Atestación: referencias oficiales y comparación de opciones de QA
- capa_identidad.md: bloque "Para saber más" con documentación oficial (Play Integrity, Key Attestation, Verified Boot) y el paper del Keymaster de Samsung - mercado_y_players.md: la tabla de opciones de device lab pasa a comparar densidad y fidelidad, con guía de cuál usar según el caso
This commit is contained in:
parent
c90a8b67b2
commit
a1a04815b2
2 changed files with 30 additions and 9 deletions
|
|
@ -232,6 +232,16 @@ mucho trabajo y con recursos que expiran; el nivel hardware no; y aunque cueles
|
|||
escala te sigue hundiendo la correlación del punto 4. No es un muro infinito, es un muro caro, alto
|
||||
y que hay que reconstruir cada vez.
|
||||
|
||||
### Para saber más
|
||||
|
||||
Documentación oficial y una fuente académica para entender el mecanismo por dentro. Este documento
|
||||
se queda en el análisis; no incluye receta de bypass (ver el alcance en el [README](../README.md)).
|
||||
|
||||
- [Play Integrity API](https://developer.android.com/google/play/integrity) — los tres veredictos y qué garantiza cada uno
|
||||
- [Android Key Attestation](https://developer.android.com/privacy-and-security/security-key-attestation) — la cadena de certificados hasta la raíz de Google
|
||||
- [Verified Boot](https://source.android.com/docs/security/features/verifiedboot) — los estados de arranque (`GREEN`/`ORANGE`)
|
||||
- ["Trust Dies in Darkness: Shedding Light on Samsung's TrustZone Keymaster" (2022)](https://eprint.iacr.org/2022/208) — extracción de claves en un TEE vulnerable, y por qué es per-dispositivo y revocable
|
||||
|
||||
---
|
||||
|
||||
## 4 · Cómo se integra todo: la correlación
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue