Với sự ra đời của Android 8.0 Oreo, thì mọi người có thể đã thấy Google trở nên nghiêm túc hơn về các vấn đề bảo mật trên các thiết bị Android. Theo đó thì Công ty đã giới thiệu nhiều tính năng bảo mật với phiên bản Android Oreo như Play Protect và tính năng bảo mật mới mang tên Rollback Protection.
Rollback Protection sẽ là tính năng giúp Android bảo mật hơn
Tính năng này rất quan trọng để đảm bảo sự an toàn của thiết bị từ những tin tặc, mà cách để tấn công mà bọn tin tặc này thường hay sử dụng đó là hạ cấp phiên bản Android mà không cần sự cho phép của người dùng. Nhưng bây giờ thì trong bản Android Oreo (8.0) này thì tính năng đặc biệt mang tên Rollback Protection sẽ phát hiện ngay nếu thiết bị của bạn đã đ bị hạ cấp xuống phiên bản trước (ví dụ như chúng có thể hạ từ bản Android 8 về bản 7, 6 hoặc 5…Hạ về càng thấp thì dễ dàng chiếm quyền và lấy mọi thứ đơn giản hơn). Nhưng có một điều Thật không may đó là tính năng này không phải sẽ có trên tất cả các thiết bị chạy Oreo, nhưng Google đang hối thúc các nhà sản xuất điện thoại cần phải thêm tính năng này vào.
Điểm chính của Rollback Protection là nó bổ sung thêm một lớp bảo mật cho hệ điều hành Android, nó có thể trở nên có ích hơn nếu điện thoại của bị mất hoặc bị đánh cắp. Trong những trường hợp như vậy, kẻ trộm thường ha cấp phiên bản trước của hệ điều hành để mở điện thoại. Nhưng bây giờ Với tính năng Rollback Protection thì nó sẽ ngăn không cho tin tặc (hacker) mở được điện thoại nếu hệ điều hành đã bị giả mạo bởi các dịch vụ bên thứ ba như rootkit. Và Android Verified Boot 2.0 là một phần của Oreo, và nó chạy song song với Project Treble.
Liên quan đến bảo vệ Rollback, Google tiết lộ chi tiết về tính năng này, thu hút sự phản đối dữ dội từ một số người dùng Android, những người hay có thói quen hạ cấp hệ điều hành với các lý do khác nhau.
Theo Google tuyên bố rằng chức năng của Rollback Protection phụ thuộc vào Project Treble . Tuy nhiên, như chúng ta biết, việc hỗ trợ của Project Treble rất hiếm hoi, chỉ với một số thiết bị hỗ trợ của hãng mà thôi. Còn Những sản phẩm được hỗ trợ Treble như là Pixel 2 lineup và Sony Xperia XZ1 trong khi các thiết bị như Nokia 8 thì không hỗ trợ nó. Google cũng cho biết tính năng Rollback Protection được bật trong Pixel 2 và Pixel 2 XL Và Bây giờ, Google cũng muốn các OEM hỗ trợ tính năng này nhằm giúp hệ điều hành này tăng tính bảo mật hơn.
Trong một tuyên bố, Google kêu gọi các OEM
Tính năng Rollback Protection được thiết kế để ngăn không cho một thiết bị khởi động được nếu như bị hạ cấp xuống một phiên bản hệ điều hành cũ hơn, vì chúng có thể dễ bị tin tặc khai thác dữ liệu. Để thực hiện việc này, các thiết bị Android mới sẽ được hỗ trợ Trusted Execution Environment (TEE) nhằm giúp xác minh các quá trình hoạt động trên một điện thoại hay là máy tính bảng Android đều bình thường. Và Pixel 2 và Pixel 2 XL đã có tính năn này và chúng tôi khuyên tất cả các nhà sản xuất thiết bị thêm tính năng này vào thiết bị mới của họ.
Khi được tích hợp với tính năng Rollback Protection, thì tính năng này sẽ phụ thuộc vào các OEM để đưa tính năng này lên các điện thoại chạy phiên bản Android Oreo. Tất nhiên, tính năng này có thể không phù hợp với những người đam mê và thích vọc Android.