Cantitate/Preț
Produs

Android Security Internals

Autor Nikolay Elenkov
en Limba Engleză Paperback – 14 oct 2014

Descoperim aici o analiză profundă a mecanismelor interne care guvernează ecosistemul Android, cu un accent tehnic pe componentele de securitate care funcționează adesea ca o „cutie neagră”. Considerăm că relevanța acestui volum rezidă în abordarea structurată „bottom-up”, investigând arhitectura de la nivelul Binder IPC (Inter-Process Communication) până la straturile superioare ale permisiunilor și administrării dispozitivelor. Ne-a atras atenția rigoarea cu care Nikolay Elenkov explică implementarea framework-urilor Java Cryptography Architecture (JCA) și Java Secure Socket Extension (JSSE), oferind o bază solidă pentru înțelegerea modului în care datele sunt protejate în tranzit și la nivel de stocare.

Textul nu se rezumă la teorie, ci disecă specificațiile tehnice ale stocării credențialelor și integrarea conturilor Google în framework-ul de management al sistemului de operare. Cititorul care a aplicat ideile din Android Software Internals Quick Reference de James Stevenson va găsi aici acea profunzime necesară pentru a trece de la utilizarea tehnicilor Java la înțelegerea modului în care bootloader-ul și sistemul de recovery interacționează pentru a asigura integritatea întregului sistem. Spre deosebire de ghidurile rapide, această lucrare detaliază procesul de boot verificat și criptarea integrală a discului, oferind contextul necesar pentru obținerea accesului de root în mod controlat.

Structura este una densă, orientată către inginerie, unde fiecare capitol este dedicat unui subsistem critic. Analiza modului în care permisiunile sunt declarate și impuse la nivel de sistem oferă o perspectivă clară asupra modelului de sandbox, transformând acest volum într-un instrument esențial pentru auditul de securitate și dezvoltarea de aplicații reziliente.

Citește tot Restrânge

Preț: 24023 lei

Preț vechi: 37670 lei
-36%

Puncte Express: 360

Carte disponibilă

Livrare economică 22 mai-03 iunie
Livrare express 07-13 mai pentru 10896 lei


Specificații

ISBN-13: 9781593275815
ISBN-10: 1593275811
Pagini: 432
Dimensiuni: 178 x 234 x 27 mm
Greutate: 0.83 kg
Editura: Penguin Random House Group
Colecția No Starch Press
Locul publicării:New York, United States

De ce să citești această carte

Recomandăm această carte inginerilor software și specialiștilor în securitate care doresc să înțeleagă arhitectura Android dincolo de API-urile publice. Cititorul câștigă o expertiză tehnică asupra sistemului de fișiere, criptografiei și mecanismelor de boot, fiind capabil să identifice vulnerabilități structurale. Este o resursă indispensabilă pentru cei care vor să stăpânească securitatea la nivel de sistem, nu doar la nivel de aplicație.


Despre autor

Nikolay Elenkov este un expert recunoscut în securitatea Android, activând în domeniul securității enterprise de peste un deceniu. Interesul său pentru platforma Google a început odată cu versiunea 1.5, experiența sa vastă ducând la descoperirea și remedierea unor defecte majore de securitate în codul sursă Android. Timp de mai mulți ani, a documentat aspectele tehnice ale sistemului pe blogul său, nelenkov.blogspot.com, devenind o voce autoritară în comunitatea de cercetare a vulnerabilităților mobile.


Descriere

There are more than one billion Android devices in use today, each one a potential target. Unfortunately, many fundamental Android security features have been little more than a black box to all but the most elite security professionals until now. In Android Security Internals, top Android security expert Nikolay Elenkov takes us under the hood of the Android security sysètem. Elenkov describes Android security archiètecture from the bottom up, delving into the impleèmentation of major security-related components and subsystems, like Binder IPC, permissions, cryptographic providers, and device administration. You ll learn: How Android permissions are declared, used, and enforced How Android manages application packages and employs code signing to verify their authenticity How Android implements the Java Cryptography Architecture (JCA) and Java Secure Socket Extension (JSSE) frameworks About Android s credential storage system and APIs, which let applications store cryptographic keys securely About the online account management framework and how Google accounts integrate with Android About the implementation of verified boot, disk encryption, lockscreen, and other device security features How Android s bootloader and recovery OS are used to perform full system updates, and how to obtain root access With its unprecedented level of depth and detail, Android Security Internals is a must-have for any security-minded Android developer.