<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet title="XSL_formatting" type="text/xsl" href="https://news.samsung.com/mx/wp-content/plugins/btr_rss/btr_rss.xsl"?><rss version="2.0"
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
     xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
	<channel>
		<title>Trusted Execution Environments &#8211; Samsung Newsroom México</title>
		<atom:link href="https://news.samsung.com/mx/tag/trusted-execution-environments/feed" rel="self" type="application/rss+xml" />
		<link>https://news.samsung.com/mx</link>
        <image>
            <url>https://img.global.news.samsung.com/image/newlogo/logo_samsung-newsroom_mx.png</url>
            <title>Trusted Execution Environments &#8211; Samsung Newsroom México</title>
            <link>https://news.samsung.com/mx</link>
        </image>
        <currentYear>2021</currentYear>
        <cssFile>https://news.samsung.com/mx/wp-content/plugins/btr_rss/btr_rss_xsl.css</cssFile>
		<description>What's New on Samsung Newsroom</description>
		<lastBuildDate>Tue, 21 Apr 2026 17:48:07 +0000</lastBuildDate>
		<language>en-US</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
					<item>
				<title>Conoce Samsung Knox Vault: protección de los datos que más importan</title>
				<link>https://news.samsung.com/mx/conoce-samsung-knox-vault-proteccion-de-los-datos-que-mas-importan?utm_source=rss&amp;utm_medium=direct</link>
				<pubDate>Thu, 25 Mar 2021 09:59:03 +0000</pubDate>
						<category><![CDATA[Celulares y Accesorios]]></category>
		<category><![CDATA[Knox Vault]]></category>
		<category><![CDATA[Samsung Knox]]></category>
		<category><![CDATA[Trusted Execution Environments]]></category>
                <guid isPermaLink="false">https://bit.ly/39h3tVl</guid>
									<description><![CDATA[&#160; Hace ocho años, Samsung se propuso la misión de construir los dispositivos móviles más confiables y seguros del mundo. Con la introducción de]]></description>
																<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-12439" src="https://img.global.news.samsung.com/mx/wp-content/uploads/2021/03/samsung-knox-vault.jpeg" alt="" width="900" height="450" srcset="https://img.global.news.samsung.com/mx/wp-content/uploads/2021/03/samsung-knox-vault.jpeg 900w, https://img.global.news.samsung.com/mx/wp-content/uploads/2021/03/samsung-knox-vault-768x384.jpeg 768w" sizes="(max-width: 900px) 100vw, 900px" /></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Hace ocho años, Samsung se propuso la misión de construir los </span><a href="https://insights.samsung.com/2020/09/14/the-most-secure-phone-samsung-knox-is-setting-a-high-bar-3/"><span style="font-weight: 400;">dispositivos móviles más confiables y seguros del mundo</span></a><span style="font-weight: 400;">. Con la introducción de nuestra </span><a href="https://www.samsung.com/us/business/solutions/samsung-knox/?cid=com-btb-sky-blg-us-other-na-100219-112001-na-na-na&amp;attributioncampaignid=7011Q000001VMa2QAG"><span style="font-weight: 400;">plataforma Samsung Knox</span></a><span style="font-weight: 400;"> en el MWC de 2013, implementamos los elementos clave de seguridad, basados en hardware que ayudarían a defender los dispositivos móviles de Samsung y los datos de nuestros clientes contra las amenazas cibernéticas cada vez más sofisticadas.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Desde entonces, Samsung Knox se ha convertido en algo más que una plataforma de seguridad, ahora incluye un </span><a href="https://www.samsung.com/us/business/solutions/services/mobility-software/?cid=com-btb-sky-blg-us-other-na-100219-112001-na-na-na&amp;attributioncampaignid=7011Q000001VMa2QAG"><span style="font-weight: 400;">conjunto completo de herramientas de gestión móvil</span></a><span style="font-weight: 400;"> para administradores empresariales de TI. Sin embargo, nuestros planificadores de productos móviles, desarrolladores e ingenieros de seguridad se han mantenido enfocados en responder la pregunta principal: ¿cómo nos mantenemos un paso por delante de los </span><i><span style="font-weight: 400;">hackers </span></i><span style="font-weight: 400;">y mantenemos  a nuestros usuarios seguros en todo momento?</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Samsung Knox Vault representa el último paso en este camino. Es la evolución natural de algo en lo que hemos estado trabajando durante años: un ambiente aislado, basado en hardware y altamente seguro para la información más crítica del dispositivo.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Para comprender qué es Samsung Knox Vault, primero repasemos una historia rápida de cómo el principio de aislamiento ha fortalecido a la plataforma de seguridad móvil Knox de Samsung.</span></p>
<p>&nbsp;</p>
<p><span style="color: #000080;"><b>La evolución de la plataforma Samsung Knox</b></span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">En los primeros días de Android, el enfoque principal estaba en desarrollar un sistema operativo móvil más abierto y flexible. La seguridad era lo último en tecnología para la época, heredera del mundo de Unix y de las unidades centrales. Pero desde el principio, quedó claro que los smartphones son diferentes, se tratan de las computadoras más personales jamás creadas. </span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Samsung se dio cuenta rápidamente de que teníamos que enfocarnos en las amenazas a un dispositivo tan personal; en particular, en cómo brindar protección adicional a información crítica, como claves privadas y certificados digitales. Ahí es donde surgió la idea de usar </span><i><span style="font-weight: 400;">Trusted Execution Environment</span></i><span style="font-weight: 400;">s (TEE) en nuestros dispositivos móviles. Dentro de los procesadores ARM en nuestros </span><a href="https://www.samsung.com/us/business/products/mobile/phones/"><span style="font-weight: 400;">teléfonos inteligentes Galaxy</span></a><span style="font-weight: 400;">, fuimos pioneros en el uso de protecciones basadas en TEE utilizando una función llamada </span><a href="https://insights.samsung.com/2019/09/04/samsung-trusted-boot-and-trustzone-integrity-management-explained/"><span style="font-weight: 400;">TrustZone</span></a><span style="font-weight: 400;">.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">El objetivo de TrustZone es aislar el software que administra los datos más privados del dispositivo: contraseñas, datos biométricos y claves criptográficas. La función lo hace ejecutando un sistema operativo diferente junto a Android. En este nuevo modelo, cuando es necesario verificar una contraseña o huella digital, Android ya no tiene acceso directo a sus datos; en cambio, debe solicitar que un subprograma TrustZone realice el trabajo sensible en su nombre,  como descifrar datos o verificar su huella digital. De esta manera, los datos criptográficos y biométricos privados nunca se exponen al sistema operativo Android ni a las aplicaciones públicas.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Incluso con </span><a href="https://insights.samsung.com/2020/10/21/phishing-brings-malware-straight-to-your-smartphone-2/"><span style="font-weight: 400;">malware altamente sofisticado</span></a><span style="font-weight: 400;">, una violación exitosa en datos confidenciales requeriría mucho más que encontrar una vulnerabilidad conocida de Android y escribir un </span><i><span style="font-weight: 400;">exploit</span></i><span style="font-weight: 400;">; necesitaría romper simultáneamente las protecciones TrustZone mucho más estrictas y com es tán enfocado, es más fácil de proteger con pocas interfaces o &#8220;superficies&#8221; a las que apuntar. Todo esto hace que un ataque sea exponencialmente más difícil.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">En general, TrustZone, combinado con otras capas de la plataforma Samsung Knox, como </span><a href="https://docs.samsungknox.com/admin/whitepaper/kpe/real-time-kernel-protection.htm"><span style="font-weight: 400;">Real-Time Kernel Protection</span></a><span style="font-weight: 400;">, estableció un nuevo punto de referencia para la seguridad de dispositivos basada en hardware. No obstante, para los ingenieros de Samsung, la seguridad es una pasión que se acerca a  la obsesión, y comenzamos a mirar los TEEs y nos preguntamos: ¿Cómo podemos hacer que sea aún más seguro?</span></p>
<p>&nbsp;</p>
<p><span style="color: #000080;"><b>Presentando Samsung Knox Vault</b></span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Es un hecho que cualquier CISO aceptará: el aislamiento aumenta la seguridad. TrustZone es </span><i><span style="font-weight: 400;">mayoritariamente</span></i><span style="font-weight: 400;"> independiente, pero siguen existiendo superposiciones y recursos compartidos con el sistema operativo Android. Fundamentalmente, comparten la CPU y memoria principal, lo que coloca la responsabilidad en las protecciones de software de bajo nivel para mantener la información aislada. Cuanto más separemos los datos confidenciales del sistema operativo principal, más protegidos estarán en caso de una brecha. Después de todo, se es tan seguro como el enlace más débil.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Aquí es donde entra Samsung Knox Vault: una combinación de hardware específico de seguridad (un nuevo procesador seguro y una memoria segura aislada) y un nuevo software integrado que protege los datos más seguros del sistema operativo Android y las aplicaciones.</span></p>
<p>&nbsp;</p>
<p><img class="alignnone size-full wp-image-12438" src="https://img.global.news.samsung.com/mx/wp-content/uploads/2021/03/samsung-knox-vault-architecture.png" alt="" width="936" height="492" srcset="https://img.global.news.samsung.com/mx/wp-content/uploads/2021/03/samsung-knox-vault-architecture.png 936w, https://img.global.news.samsung.com/mx/wp-content/uploads/2021/03/samsung-knox-vault-architecture-768x404.png 768w" sizes="(max-width: 936px) 100vw, 936px" /></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">A mi modo de ver, TrustZone era una gran caja fuerte en medio de la sucursal de su banco. Hay muchas personas en las que no se confía necesariamente, a pesar de ello están caminando junto a la caja fuerte,y realizando el trabajo que no requiere acceso físico a ella. El procesador seguro en Samsung Knox Vault se parece más a Fort Knox: una caja fuerte ubicada lejos del banco, aislada de cualquiera que entre a la sucursal.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Con Samsung Knox Vault, nos hemos centrado en diseñar un lugar seguro y altamente protegido para nuestro software de confianza. Su trabajo es administrar y proteger la información más crítica: PINs, contraseñas, datos biométricos, certificados digitales, claves criptográficas y otra información sensible.</span></p>
<p>&nbsp;</p>
<p><span style="color: #000080;"><b>Cómo el procesador seguro agrega protección </b></span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Samsung Knox Vault es la extensión natural de la seguridad basada en hardware que Samsung ha estado construyendo dentro de los smartphones Galaxy. Nuestros ingenieros consideraron el problema de mejorar la seguridad como un tema de confianza: ¿En qué partes del sistema debe confiarse? Entonces se preguntaron cómo podrían reducir la cantidad de cosas en las que se confiaba para no tener que preocuparse de que las piezas se vieran comprometidas. Esa línea nos llevó a Samsung Knox Vault y sus componentes clave, como el procesador seguro.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Samsung Knox Vault amplía la protección que ofrece TrustZone. El procesador seguro funciona independientemente de la CPU principal que ejecuta el sistema operativo Android, mejorando aún más nuestra seguridad y minimizando los componentes compartidos para mitigar los posibles vectores de ataque.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Los vectores de ataque basados en software no son los únicos que analizamos. Samsung también tomó en consideración los ataques &#8220;físicos&#8221; a tu smartphone, como cuando alguien que tiene posesión física de tu teléfono y quiere descubrir sus secretos. Cuando una persona intenta manipular los dispositivos electrónicos del teléfono directamente, por ejemplo mediante luz láser o inyección de falla electromagnética, la información segura en la bóveda puede autodestruirse y evita el acceso.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Para muchos de nuestros clientes, estos tipos de ataques físicos pueden parecer inverosímiles. Existe la percepción de que los smartphones son robados porque su hardware es valioso, no porque tengan información increíblemente importante almacenada. Sin embargo, ahora más personas almacenan información muy valiosa en sus smartphones, no solo datos corporativos confidenciales, sino también su cartera de Blockchain y administradores de contraseñas. En particular los ataques físicos avanzados son una preocupación para nuestros clientes empresariales o gubernamentales, quienes son responsables de proteger información confidencial financiera, de atención médica o incluso de defensa clasificada. </span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Estamos comprometidos a continuar trabajando para mitigar los riesgos de seguridad, incluidos estos casos extremos críticos. Básicamente, la seguridad física de Samsung Knox Vault  brinda otra capa de protección, por lo que incluso los </span><i><span style="font-weight: 400;">hackers</span></i><span style="font-weight: 400;"> que obtienen la posesión física del dispositivo no pueden acceder a la información almacenada en su interior.</span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">Los usuarios de Samsung han confiado en nosotros para trabajar constantemente a fin de mejorar la seguridad de nuestro hardware y nuestro software y estamos agradecidos por esa confianza. Samsung Knox Vault, que se integra por primera vez a nuestra nueva línea Galaxy S21, muestra nuestro compromiso de brindar el más alto nivel de seguridad para los dispositivos móviles y los datos más confidenciales.</span></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><span style="color: #000080;"><b>Autor: David Thomson</b></span></p>
<p>&nbsp;</p>
<p><span style="font-weight: 400;">David Thomson es un experto en seguridad que comenzó su carrera trabajando en contratos del Departamento de Defensa. Sus proyectos se han centrado en datos clasificados protegidos en estaciones de trabajo y dispositivos de red basados en Linux. Llegó a Samsung Research America en 2013 como ingeniero de seguridad y ayudó a llevar las protecciones Security Enhanced Linux (SELinux) al sistema operativo Android. Desde entonces, ha trabajado como Gerente de Producto para la plataforma de seguridad principal de Knox y ahora apoya el software Knox y al equipo de ventas de soporte en Samsung Electronics America.</span></p>
<p>&nbsp;</p>
<p><i><span style="font-weight: 400;">Publicado originalmente en </span></i><a href="https://insights.samsung.com/2021/03/08/understanding-samsung-knox-vault-protecting-data/"><i><span style="font-weight: 400;">Samsung INSIGHTS</span></i></a><i><span style="font-weight: 400;">.</span></i></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
																				</item>
			</channel>
</rss>
