Black Friday Weeks bij Teufel met kortingen tot 42 procent!

LineageOS gaat integriteitscontrole Play Store niet omzeilen

Sander Tuit
Sander Tuit
7 juni 2017, 17:00
3 min leestijd
LineageOS gaat integriteitscontrole Play Store niet omzeilen

Lees verder na de advertentie.

LineageOS

De naam LineageOS is een redelijk nieuwe in de Androidwereld, maar het gaat om een nieuwe naam van CyanogenMod, de grootste en bekendste custom firmware voor Android. Toen het commerciële project van de oprichter van CyanogenMod mislukte, zag het team zich genoodzaakt de naam te veranderen.

Op kerstavond werd aangekondigd dat Cyanogen OS zou stoppen: een week later gingen alle servers op zwart. Het team van CyanogenMod besloot om wel verder te gaan, maar doet dat onder de nieuwe naam LineageOS.

SafetyNet

Google neemt verschillende maatregelen om Android-toestellen te beveiligen. Deze maatregelen blijven veelal op de achtergrond en gebruikers zijn hier vaak niet van op de hoogte. Om duidelijker te maken dat een virusscanner op Android-toestellen overbodig is, introduceerde Google recentelijk Google Play Protect. Dit nieuwe merk wordt de naam van de malwarescanner die ingebouwd zit in Android. Deze scanner komt ook meer op de voorgrond.

Een ander onderdeel van de beveiligingsstrategie van Google is SafetyNet. Dit systeem houdt onder andere bij welke apparaten door de compatibiliteitstests voor Android gekomen zijn. Deze tests controleren onder andere of Android-toestellen goed beveiligd zijn. Van toestellen die door deze tests gekomen zijn, een eis die Google stelt als fabrikanten hun toestellen van de Google Play Store willen voorzien, worden eigenschappen vastgelegd in een database. Wanneer wijzigingen in de systeemsoftware op deze toestellen zijn aangebracht, komen deze eigenschappen niet meer overeen met de informatie die Google heeft vastgelegd.

Google biedt app-ontwikkelaars de mogelijkheid om te controleren of het toestel waarop een app geïnstalleerd staat overeenkomt met bekende toestellen in SafetyNet. Deze dienst heet SafetyNet Attestation. Toestellen waarop het systeem is aangepast, bijvoorbeeld om roottoegang te verkrijgen, komen niet door deze controle. Sinds eind mei kunnen ontwikkelaars instellen dat hun apps niet meer via de Google Play Store te installeren zijn wanneer ze niet door de SafetyNet-controle komen. Dat is bijvoorbeeld nu het geval bij de officiële Netflix-app.

De Netflix-app is wel te installeren buiten de Google Play Store om en deze app werkt ook op toestellen die niet door de SafetyNet-check komen. Dat geldt bijvoorbeeld niet voor de Android Pay-app. Deze controleert via SafetyNet Attestation bij elk gebruik of het toestel nog voldoet aan de beveiligingseisen. 

Statement LineageOS

Toestellen die draaien op LineageOS komen niet door de SafetyNet Attestation-check heen, aangezien deze systeemsoftware niet voorgeïnstalleerd wordt en dus niet door Google gecontroleerd is.

Op de LineageOS-website staat een statement over SafetyNet. Deze komt er op neer dat het LineageOS-team niet van plan is om de integriteitscontrole te omzeilen. Het team geeft aan dat het bewust omzeilen van deze beveiligingsmaatregelen geen goed idee is, omdat dit voor grote problemen voor álle aangepaste systeemsoftware zou kunnen zorgen. Zo zou Google de volledige toegang tot de Play Store kunnen ontzeggen voor toestellen die draaien op een custom ROM. 

Het team van LineageOS raadt gebruikers aan om eventueel apps uit andere bronnen te halen. Bij Netflix zou dat bijvoorbeeld een oplossing kunnen zijn, bij een app als Android Pay die bij elk gebruik een check doet, niet.

Bron: LineageOS

Lees meer over

Op de hoogte blijven?

Volg Androidworld nu ook op WhatsApp

Download de nieuwe Androidworld-app!

Reacties

0

Inloggen of registreren
om een reactie achter te laten

7 juni 2017, 20:11

Als je je toestel root, aanpast en unroot is dat dan voor Google onzichtbaar qua apps als Netflix ed?

7 juni 2017, 19:32

Kwestie van tijd tot iemand een mod / fix / zip bestandje uitbrengt