Android 5.0 Lollipop aktiviert Sicherheitsfeatures ab Werk

Android 5.0 Lollipop

Google nennt Details zu den neuen Sicherheitsfunktionen. Die sollen das Betriebssystem vor allem für den Unternehmenseinsatz absichern. So soll etwa die Verwendung des Sperrbildschirms soll unter Android 5.0 mit der Funktion Smart Lock vereinfacht werden und die Sandbox-Technologie SELinux weitet Google auch auf den Kern von Android aus.

Bei einer Telefonkonferenz hat Google Einzelheiten zu den neuen Sicherheitsfunktionen von Android 5.0 Lollipop erklärt. Adrian Ludwig, Lead Security Engineer für Android, zufolge hat der Internetkonzern mit der neuen Version des Mobilbetriebssystems einen anderen Weg als bisher verfolgt. Sicherheitseinstellungen würden jetzt automatisch vorgenommen. Bislang mussten Nutzer diese selbst aktivieren.

Android 5.0 Lollipop“Ich glaube nicht, dass es realistisch ist, dass sich der Durchschnittsnutzer um Sicherheit kümmern sollte”, sagte Ludwig. “Sobald Sie ein Gerät mit Android 5.0 einschalten, haben sie eine Vielzahl neuer Sicherheitsfeatures, die Sie schützen, wie Verschlüsselung ab Werk und einen Sperrbildschirm, der einfacher und leistungsfähiger ist als je zuvor”, ergänzte er in einem Blog.

Das größte Sicherheitsproblem für Smartphone-Besitzer stellen verlorene und gestohlene Geräte da, so Ludwig weiter. Ein Großteil der Nutzer verwende keinen PIN oder Passwort, um das Gerät zu entsperren, da dies zu aufwendig sei.

Die Funktion Smart Lock in Android 5.0 soll Google zufolge das Problem lösen. Geräte lassen sich in Zukunft auch via Bluetooth und NFC entsperren. Der Konzern nennt als Beispiele ein weiteres Android-Gerät wie eine Smartwatch oder ein Fahrzeuginformationssystem. Google habe außerdem die Gesichtserkennung überarbeitet. Für einen schnellen Zugriff auf wichtige Informationen bei geschützten Gerät sollen zusätzliche Benachrichtigungen auf dem Sperrbildschirm sorgen.

Wie bereits bekannt, verschlüsselt Android 5.0 alle Daten auf einem Smartphone oder Tablet ab Werk. “Die vollständige Verschlüsselung erfolgt beim ersten Start, unter Verwendung eines einmaligen Schlüssels, der das Gerät nie verlässt”, heißt es weiter in dem Blog. “Das ist die sicherste Methode, ein Gerät zu verschlüsseln.”

Allerdings schränkte Ludwig ein, dass Nutzer die Verschlüsselung selber aktivieren müssen, wenn sie ihr Gerät von einer älteren Version auf Android Lollipop aktualisieren. Apple hingegen verschlüsselt mit iOS 8 alle Geräte, egal ob alt oder neu.

Google weitet mit Android 5.0 außerdem die als Security Enhanced Linux (SELinux) bezeichnete Sandbox für Anwendungen auf den Kern des Mobilbetriebssystems aus. Auf diese Weise sollen mögliche Angriffe eingeschränkt werden. “Mehrere Anfälligkeiten wurden seit der Einführung von SELinux im vergangenen Jahr abgewendet. Indem wir es weiter stärken wird Android zur ersten Wahl für Enterprise-Kunden, die strenge Sicherheitsstandards erfüllen müssen”, schreibt Ludwig. Die Funktion sei gemeinsam mit der Sicherheits-Community entstanden. Sie zeige auch, wie die Offenheit von Android das Betriebssystem sicherer mache.

Zu einem späteren Zeitpunkt will Google noch eine weitere Sicherheitsfunktion namens “Factory Reset Protection” einführen. Sie soll verhindern, dass im Fall eines Diebstahls oder Verlusts ein Android-Gerät zurückgesetzt werden kann. Bisher müssen Nutzer die Passwortabfrage für das Factory Reset noch selbst einschalten. Zumindest im US-Bundesstaat Kalifornien ist dieser sogenannte Kill Switch, der gestohlene Smartphones unbrauchbar machen soll, ab Juli 2015 gesetzlich vorgeschrieben.

[mit Material von Stefan Beiersmann, ZDNet.de]

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de