Android プラットフォームに追加のセキュリティ機能を追加することを検討していますが、それらのほとんどは OS レベルで意味があります。ただし、データとコードをより適切にサンドボックス化するために、VM レイヤーで何かできることはないかと考えています。
例 (VM に適している必要はありません) は次のとおりです。
- 暗号化されたメモリ管理 (RAM)
- システム コールとネイティブ コードへの制限付きアクセス
- 暗号化されたファイル システムのサポート
繰り返しになりますが、これはおそらく Linux レベルで実装する必要があることはわかっていますが、VM レベルでクリーンに実装できるアイデアをブレインストーミングしています。
何か案は?すでに利用可能な作品はありますか?