Androids pKVM wird erste global zertifizierte Software, die die prestigeträchtige SESIP-Stufe-5-Sicherheitszertifizierung erreicht
Der geschützte KVM (pKVM) Hypervisor von Android hat die SESIP Level 5 Zertifizierung erhalten, ein bedeutender Meilenstein für die Sicherheit quelloffener Software. Diese Zertifizierung macht pKVM zum ersten Softwaresicherheitssystem für Unterhaltungselektronik, das diese hohe Vertrauensstufe erreicht. Die Errungenschaft unterstreicht die Fähigkeit von pKVM, fortschrittliche Android-Funktionen sicher zu unterstützen, einschließlich der Verarbeitung von KI auf dem Gerät mit sensiblen persönlichen Daten. Die strenge Bewertung wurde von Dekra, einem Labor für Cybersicherheitszertifizierung, gemäß dem TrustCB SESIP-Schema durchgeführt. Das Erreichen von SESIP Level 5 bedeutet, dass pKVM die höchsten Standards für Schwachstellenanalyse und Penetrationstests nach ISO 15408 bestanden hat. Dies signalisiert Widerstandsfähigkeit gegenüber hochentwickelten und gut ausgestatteten Angreifern. Das zertifizierte pKVM dient als grundlegendes Element für die sich entwickelnde Sicherheitsstrategie von Android. Es adressiert Inkonsistenzen bei den Zertifizierungen von Trusted Execution Environments (TEE) in der Branche, indem es eine einheitliche, quelloffene und überprüfbare Sicherheitsbasis bietet. Android-Gerätehersteller werden bald verpflichtet sein, für kritische Gerätefunktionen eine Isolationstechnologie zu verwenden, die denselben Sicherheitsstandard erfüllt. Diese gemeinsame Anstrengung, an der die Linux- und KVM-Communities sowie Googles Ingenieurteams beteiligt sind, verspricht eine neue Ära der mobilen Technologie mit hoher Vertrauenswürdigkeit.