Google en Samsung verduidelijken Knox-integratie in Android L

Abonneer je gratis op Techzine!

Google en Samsung hebben wat zaken opgehelderd met betrekking tot de integratie van Knox in de nieuwste versie van Android. Google en Samsung werken samen om een Enterprise-API te ontwikkelen voor apparaat- en databeveiliging. Hierin is BlackBerry op dit moment nog steeds koploper. Er zijn echter wel duidelijke verschillen tussen Knox en Android L.

Met de introductie van Android L later dit jaar, zullen alle nieuwe Android-toestellen en toestellen die een update naar Android L krijgen, de beschikking krijgen over nieuwe API’s waarmee bedrijven toestellen en data beter kunnen beheren. Ook is het straks mogelijk om de zakelijke data apart te houden van alle andere data op een telefoon. Google wil vooral op de zakelijke markt vooruitgang boeken met de integratie van deze nieuwe API’s en beveiligingen die origineel uit Knox komen.

Het verschil tussen de implementatie in Android L en Knox is nog steeds redelijk groot. De beveiligingen in Android L veropen allemaal via de software. Zo krijgt Android L een SELinux-implementatie, maar dan voor Android. Daarnaast wordt de mogelijkheid toegevoegd om data gescheiden te houden.

Samsung gaat met Knox echter nog een paar stappen verder om de veiligheid van het besturingssysteem en data te garanderen. Om te beginnen gaan de software-aanpassingen van Samsung nog een stap verder. Samsung heeft voor Knox een compleet framework gebouwd bovenop Android. Knox doet meer dan alleen data scheiden, het maakt echt een afzonderlijke Android-omgeving. Verder is de bootloader die nodig is om Android op te starten ook onder handen genomen en voorzien van verschillende lagen van beveiliging. Als deze bootloader wordt aangepast zal de data binnen Knox bijvoorbeeld niet meer toegankelijk zijn.

Daarnaast heeft Samsung nog een laag onder het Android-besturingssysteem zitten, die continu de integriteit van de data en het systeem controleert. Alsof dat nog niet voldoende is, heeft Samsung tot slot ook hardwarematige beveiliging, welke in de chip zit gebakken. Voor meer informatie over alle lagen van beveiliging verwijs ik graag door naar onze review van Samsung’s Knox.

In elk geval is de implementatie die in Android L wordt aangebracht door Google heel goed voor de zakelijke markt, omdat Android er een stuk veiliger van wordt en beter te beheren wordt voor systeem- en netwerkbeheerders. Zij krijgen meer controle over alle apparaten en data. Voor de bedrijven die echter absolute zekerheid willen, omdat ze in een gevoelige branche zoals de overheid of een bank werken, biedt Samsung met Knox een oplossing die nog een paar stappen verder gaat en inmiddels ook geaccrediteerd is door allerlei overheden, bijvoorbeeld FIPS.

Geruchten en berichtgeving dat Samsung de stekker uit Knox zou trekken kloppen dan ook niet, Samsung zet dit product gewoon door.