Édition française
En continu
---Advertisement---

Technologie et science

Google prépare la « journalisation des intrusions » pour découvrir les attaques invisibles

Publié le 17 janvier 2024 à 20h05. Google s'apprête à renforcer la sécurité de son système d'exploitation Android avec une nouvelle fonctionnalité de journalisation des intrusions, une réponse aux critiques concernant le manque de transparence en matière de…

Google prépare la « journalisation des intrusions » pour découvrir les attaques invisibles

Publié le 17 janvier 2024 à 20h05. Google s’apprête à renforcer la sécurité de son système d’exploitation Android avec une nouvelle fonctionnalité de journalisation des intrusions, une réponse aux critiques concernant le manque de transparence en matière de sécurité par rapport à iOS. Cette fonctionnalité permettra aux utilisateurs d’analyser les événements survenus sur leur appareil en cas de problème.

  • Google développe une fonctionnalité de « Intrusion Logging » pour Android, enregistrant des activités clés comme les connexions, installations d’applications et données de navigation.
  • Les journaux seront chiffrés de bout en bout et stockés dans le cloud, accessibles uniquement par l’utilisateur ou des tiers autorisés.
  • Cette fonctionnalité, axée sur l’analyse post-incident, ne vise pas à prévenir les attaques en temps réel, mais à fournir des preuves en cas de compromission.

Longtemps pointée du doigt pour son manque de transparence en matière de sécurité, Android s’apprête à offrir à ses utilisateurs un outil de diagnostic plus puissant. Google travaille sur une fonctionnalité baptisée « Intrusion Logging », qui enregistrera de manière détaillée les activités survenues sur l’appareil. Cette initiative, révélée par des analyses approfondies des services Google Play, vise à donner aux utilisateurs une meilleure visibilité sur ce qui se passe sur leur smartphone ou tablette.

Selon les informations rapportées par Android Authority, la journalisation des intrusions enregistrera un large éventail d’événements, notamment les connexions de l’appareil, les installations d’applications, l’heure d’utilisation de l’écran et même une partie des données de navigation. L’ensemble de ces informations sera chiffré de bout en bout, garantissant que seul le propriétaire de l’appareil, ou des personnes de confiance ayant reçu une autorisation spécifique, pourra y accéder.

« Ce journal a été créé pour fournir une trace claire des événements lorsque les utilisateurs souhaitent examiner d’éventuelles compromissions du système. »

Android Authority

Cette fonctionnalité sera intégrée au menu « Protection avancée » d’Android et sera proposée aux utilisateurs lors de la configuration de la sécurité de leur appareil. Google maintient toutefois son approche consistant à laisser l’utilisateur final en contrôle total, en lui permettant de désactiver la journalisation des intrusions s’il le souhaite. Une explication détaillée des types de données collectées sera également disponible dans les paramètres, soulignant l’engagement de Google en faveur de la transparence.

Il est important de noter que « Intrusion Logging » ne se substitue pas aux systèmes de surveillance en temps réel. Son objectif principal est l’analyse post-incident, c’est-à-dire fournir des preuves numériques structurées une fois qu’un événement suspect s’est produit. Google semble privilégier une approche axée sur la responsabilité et la capacité à enquêter, plutôt qu’une surveillance constante, ce qui pourrait améliorer la perception de la vie privée associée à Android.

Pour éviter les problèmes liés au stockage à long terme, les journaux enregistrés dans le cloud seront automatiquement supprimés après 12 mois. Les utilisateurs auront également la possibilité de télécharger ces données localement pour effectuer leurs propres analyses ou les conserver à des fins d’archivage.

Bien que les détails techniques soient de plus en plus précis, Google n’a pas encore confirmé de date de lancement officielle pour « Intrusion Logging ». Initialement prévue avec Android 16, la fonctionnalité pourrait finalement être intégrée à Android 16 QPR3. En attendant une annonce officielle, elle reste dans une zone d’incertitude temporelle, une situation familière aux utilisateurs d’Android.

Si elle est finalement déployée, cette fonctionnalité pourrait marquer un tournant dans la manière dont la sécurité d’Android est perçue. Non pas par des promesses grandiloquentes, mais par des preuves concrètes que les utilisateurs pourront vérifier par eux-mêmes. La sécurité n’est pas toujours visible, mais Google semble vouloir s’assurer que son empreinte ne soit plus complètement invisible.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Thomas Caron

Thomas Caron couvre les technologies, les sciences, l’intelligence artificielle et l’innovation. Il explique les nouveautés sans jargon inutile et distingue les annonces spectaculaires des avancées réellement établies.