Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità
  • Smartphone Android
  • Sticky

Cos’è il Remote Key Provisioning di Google, obbligatorio da Android 13

Redazione 07/04/2022
Android 13

L’attestazione di sicurezza di Android è la spina dorsale di molti servizi affidabili sui nostri smartphone, tra cui SafetyNet, Digital Car Key e l’API Identity Credential. La certificazione di questi sistemi di sicurezza è stata richiesta da Android 8 Oreo e faceva affidamento su una chiave di root installata direttamente sulla linea di produzione. Il provisioning di queste chiavi richiedeva la massima segretezza da parte del produttore e, se una chiave fosse trapelata, ciò avrebbe significato che sarebbe dovuta essere revocata. Con Android 13, Google renderà obbligatorio il Remote Key Provisioning che mira a risolvere questo problema.

Se una chiave è esposta su uno smartphone Android, Google è tenuta a revocarla. Ciò pone un problema per qualsiasi dispositivo a cui è stata iniettata una chiave in fabbrica: qualsiasi tipo di perdita che espone la chiave significherebbe che gli utenti non sarebbero in grado di accedere a determinati contenuti protetti. Ciò potrebbe includere anche la revoca dell’accesso a servizi come Google Pay, qualcosa su cui molte persone fanno affidamento.

Questo è un peccato per i consumatori perché senza la riparazione del telefono da parte di un produttore, non ci sarebbe modo di sistemare le cose.

Google Remote Key Provisioning in Android 13

A partire da Android 12, Google sta sostituendo il provisioning di chiavi private in fabbrica con una combinazione di estrazione di chiavi pubbliche in fabbrica e provisioning di certificati over-the-air con certificati di breve durata. Questo schema sarà obbligatorio in Android 13 e ci sono un paio di vantaggi.

Innanzitutto, impedisce agli OEM e agli ODM di dover gestire la segretezza delle chiavi in ​​una fabbrica. In secondo luogo, consente il ripristino dei dispositivi in ​​caso di compromissione delle loro chiavi, il che significa che i consumatori non perderanno per sempre l’accesso ai servizi protetti.

Ora, anziché utilizzare un certificato calcolato utilizzando una chiave che si trova sul dispositivo e che potrebbe essere trapelata a causa di una vulnerabilità, viene richiesto un certificato temporaneo a Google ogni volta che viene utilizzato un servizio che richiede l’attestazione.

Tutto questo chiaramente per gli smartphone che hanno accesso ai GMS, visto che i modelli Huawei e quelli in cui viene installata una Custom ROM non avranno questo obbligo.

VIA  FONTE

Continue Reading

Previous: Nvidia Shield TV, dopo 7 anni è ancora il miglior set-top-box
Next: Snoop Dogg arriva su Call of Duty: Mobile | Ufficiale

Articoli Correlati

AliExpress Affidabile Guida Acquisto AndroidBlog.it
  • News su Android, tutte le novità

Il social commerce spiegato in tre punti: come vendere davvero sui social

Redazione 16/06/2025
Crittografia hardware e software
  • News su Android, tutte le novità

Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione

Redazione 22/05/2025
X5-Lite-6-1536x864
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Gamesir X5 Lite: economico ma funzionale

-Redazione- 12/05/2025

Ultime News

AliExpress Affidabile Guida Acquisto AndroidBlog.it
  • News su Android, tutte le novità

Il social commerce spiegato in tre punti: come vendere davvero sui social

Redazione 16/06/2025
Gli attuali mercati si presentano sempre più dinamici e saturi, quindi l’attenzione dei consumatori è diventata una...
Leggi tutto Read more about Il social commerce spiegato in tre punti: come vendere davvero sui social
Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione Crittografia hardware e software
  • News su Android, tutte le novità

Sviluppo software su misura: perché è una scelta vincente e quando prenderla in considerazione

22/05/2025
Recensione Gamesir X5 Lite: economico ma funzionale X5-Lite-6-1536x864
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Gamesir X5 Lite: economico ma funzionale

12/05/2025
Intelligenza Artificiale: OTO Agency al servizio delle aziende Intelligenza-artificiale-aziende
  • News su Android, tutte le novità

Intelligenza Artificiale: OTO Agency al servizio delle aziende

01/04/2025
Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono iPhone 14 Pro recensione
  • News su Android, tutte le novità

Vuoi permutare il tuo smartphone? Scopri come ottenere il massimo dal tuo vecchio telefono

28/03/2025
Copyright © Tutti i diritti riservati | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok