El Pixel 7 de Google incluye un chip de seguridad reforzado


Cuando Google lanzó sus teléfonos inteligentes emblemáticos Pixel 6 y 6 Pro el año pasado, la compañía promocionó su «sistema en un chip» Tensor y el chip de seguridad dedicado Titan M2 como diseñados para respaldar una nueva generación de funciones de seguridad y privacidad. Ahora, con el lanzamiento de Pixel 7 y 7 Pro, la compañía dijo el martes que está construyendo sobre esa base con el nuevo procesador Tensor G2, certificaciones de seguridad independientes ampliadas para Titan M2 y funciones de software como una próxima VPN Android integrada para proteja la privacidad del usuario mientras mantiene el rendimiento.

Google pasó tres años sometiendo Titan M2 a pruebas en el laboratorio externo SGS Brightsight. El chip ahora tiene una serie de certificaciones de seguridad de hardware Common Criteria, el mismo proceso por el que pasan las tarjetas inteligentes, las tarjetas SIM y los chips de tarjetas bancarias. Titan M2 pasó la evaluación de vulnerabilidad de hardware más alta, lo que significa que es altamente resistente a los ataques físicos, un área que ha sido cada vez más importante para los fabricantes de chips en los últimos años.

“Esta prueba emula la sofisticación de los ataques patrocinados por el estado, alguien que tiene recursos y determinación casi ilimitados”, dice Dave Kleidermacher, vicepresidente de ingeniería para seguridad y privacidad de Android. “En Google y para Pixel, hablamos mucho sobre el costo de explotación. Nunca nada es perfecto, habrá vulnerabilidades y exploits, pero siempre queremos aumentar continuamente el costo para el atacante”.

Con Pixel 7 y 7 Pro, Google continúa expandiendo sus esfuerzos en lo que la compañía llama informática protegida. El objetivo es restringir cómo y cuándo se puede acceder a los datos del usuario, desidentificar y anonimizar los datos cuando deben usarse, minimizar la cantidad de datos de identificación que generalmente se producen sobre un usuario y mantener la mayor parte del procesamiento fuera de la nube y en los dispositivos de los usuarios como sea posible. En los dispositivos Pixel, Google tiene el control tanto del hardware como del software, lo que, según la compañía, le permite planificar estratégicamente y maximizar la seguridad y el rendimiento en lugar de tener que hacer concesiones.

Aunque los beneficios de privacidad y seguridad de las VPN se debaten un poco para el usuario promedio, VPN de Google One se lanzará como un servicio integrado para Pixel 7 y 7 Pro a fines de este año para los usuarios que desean encriptar su tráfico de red. y proteger su dirección IP de las redes móviles y los proveedores de Internet. Google señala que, históricamente, los usuarios que querían agregar una VPN en el móvil necesitaban descargar una opción de terceros en lugar de tener un servicio optimizado e integrado.

VPN de Google One es de código abierto y tiene como objetivo abordar algunas preocupaciones clásicas sobre las VPN al separar la autenticación y la administración de claves para el cifrado en servidores distintos que no pueden acceder entre sí. En esencia, el servicio está configurado para cegarse a sí mismo, de modo que incluso un infiltrado deshonesto no podría determinar quién es usted y cuál es su historial de navegación al comprometer el servicio. Google también dice que no registra los datos de navegación del usuario, aunque la compañía dice que sí registra algunas métricas agregadas anónimas. Además de publicar un desglose de cómo funciona el servicio, Google también encargó y publicó una auditoría independiente de NCC Group sobre VPN por parte de la seguridad de Google One.

“Estamos invirtiendo mucho para asegurarnos de que contamos con auditorías, revisiones, certificaciones y análisis exhaustivos, propios y de terceros, para comprobar que realmente estamos brindando garantías verificables de seguridad y privacidad”, dice Jesse Seed, gerente de productos de Google. plomo para la seguridad del silicio.

Así como Pixel 7 y 7 Pro registraron mejoras en su mayoría incrementales en sus conjuntos de funciones, los cambios de seguridad y privacidad no son revolucionarios. Pero Kleidermacher y Seed enfatizan que los cambios de este año son difíciles de conseguir y con tantas amenazas digitales a las que enfrentarse, tanto para los objetivos de alto riesgo como para los usuarios habituales, cada detalle cuenta.



Source link-46