Logo hu.androidermagazine.com
Logo hu.androidermagazine.com

Hogyan teheti biztonságossá a régi android telefonját az összeomlás és a kísértet sebezhetőségei ellen

Tartalomjegyzék:

Anonim

Aggódik a Meltdown és a Spectre biztonsági hiányosságai miatt, de még nem készen áll egy új telefon vásárlására? Nem vagy egyedül, és néhány dolgot megtehetsz annak érdekében, hogy "biztonságosabbá válj" a kedves (és már fizetett) telefonok kizsákmányolása ellen.

Az első dolog, amit tudnod kell, hogy a Meltdown és a Spectre sem olyan, amit a Google kutatólaboratóriumán kívül láttak. Meglehetősen súlyos hibák, tehát nem szabad figyelmen kívül hagyni őket, de nem szabad elfelejtenie, hogy ezeket a Google Project Zero csapata találta meg, javította és közzétette, és nem olyanokat, amelyeket valaki gyanús tevékenységek során talált meg, vagy mások hack minden adatot.

Természetesen ez nem azt jelenti, hogy senki sem fogja megpróbálni a hibákat mások csapdázására használni, így az átvilágításra továbbra is szükség van.

Az egyetlen valódi javítás a szoftverfrissítés

Sajnos a telefon az operációs rendszer frissítésével csak annyiban biztosítható, hogy a telefon magántulajdonban legyen az oldalsó memória kihasználtsága ellen.

Nem mindenki hajlandó telepíteni egy nem hivatalos operációs rendszert a telefonjára, és ez rendben van.

Egyes telefonok esetében ez csak nem fog megtörténni. Még azoknak a telefonoknak a esetében is, amelyekre a frissítések és a biztonsági javítások már jól támogatták őket - amint elérték az életciklusnak nevezett cikket, nem fognak többet jönni. A Google telefonjai esetében, ami azt jelenti, hogy a Nexus 6P-nél vagy a Nexus 5X-nél régebbiek nem kapnak javított Android-verziót. Más vállalatoknak itt eltérő irányelveik vannak, ezért érdemes megkérdezni a telefont készítő cégnél, ha úgy gondolja, hogy elég új ahhoz, hogy továbbra is támogatást kapjon.

Vannak más lehetőségek is. Ha telefonján van egy nyitott rendszerbetöltő, és kissé kalandosnak érzi magát, előfordulhat, hogy a közösség által épített, a telefonjára készített Android nyílt forráskódú verziót találja. A Nexus és a Samsung telefonok népszerű modellek, amelyekben "jó hackerek" vannak, és a közösségi szoftver gyakran ugyanolyan stabil és funkciógazdag, mint a gyári verzió. Időnként, még inkább.

Nem fogjuk azt javasolni, hogy mindenki próbálja meg betölteni egy alternatív operációs rendszert egy telefonra. de ha rendelkezik az alapvető számítógépes know-how-val, hogy fejlõdjön az XDA fejlesztõinek, és keresse meg, hogy mi lehet elérhetõ.

Keresse telefonját az XDA fejlesztői fórumokon

Rengeteg telefon található a Google-tól, az LG-től, a Samsungtól, a OnePlus-tól és a többitől, és nagy esély van egy új operációs rendszer telepítésére, amely a Meltdown és a Spectre ellen van javítva.

A józan ész megközelítése

A legtöbb ember számára ez az út. Mind a Meltdown, mind a Spectre natív kizsákmányolások a számítógépes hardverek ellen (ne feledje, a telefon egy apró számítógép!), De mindkettő megvalósításához valamilyen rosszindulatú program szükséges.

Szerencsére a rosszindulatú szoftverek mentesítése szinte olyan nehéz, mint egyesek azt szeretnék, ha hinne. Győződjön meg arról, hogy a telefonján engedélyezve van egy zárolási képernyő és a titkosítás, így az alkalmazások nem tudnak semmit csinálni, amikor a képernyő ki van kapcsolva, majd kövesse három egyszerű szabályt:

  • Csak a Google Play szoftverét telepítse
  • Olvassa el és értse meg az alkalmazás által kért engedélyeket
  • Csak a biztonság érdekében használjon olyan böngészőt, amelyben megbízhat

Az első egyszerű - ragaszkodjon a Google Playhez minden alkalmazásához. Rengeteg más megbízható hely található az Android alkalmazások beszerzéséhez, de amikor a biztonság szempontjából biztonságban kell tartózkodni, a figyelem középpontjában a Google-ral való ragaszkodás az egyszerű módszer. És bár időnként olyan történeteket fog hallani, amikor az alkalmazások az Apple és a Google hivatalos alkalmazás-áruházaiban csúsznak, ezek ritka esetek és nem diskreditálják azt a tanácsot, miszerint a hivatalos üzletekben való ragaszkodás továbbra is a legjobb gyakorlat. Ha ragaszkodsz a Google-hoz, azt jelenti, hogy az eszközöd a sarokban van, és olyan dolgok, mint a Play Protect, semmi sem tüsszenthet fel.

Az alkalmazási engedélyeknek gyakran nincs értelme valamilyen háttérinformáció nélkül. Kérdezze meg valakit, hogy biztos legyen benne.

Az engedélyek kicsit trükkösebbek lehetnek. Az Android Marshmallow vagy annál újabb verziót futtató telefonok számára írt alkalmazások engedélyeket kérnek tőled, mielőtt bármit megtennének, és a telefonodban van egy hely a beállításokban, ahol megadhat vagy tilthat alkalmazás engedélyeket. A régebbi verziókhoz írt szoftverek az alkalmazás telepítése előtt megkérdezik Önt, de ha igennel mondanak, és telepítik, akkor feltételezik, hogy valójában ezt gondolta, és az alkalmazás mindent megtehet, amit kért (mert azt mondta, hogy képes!). Ha lát valami olyat, amely furcsának tűnik, amikor egy alkalmazás kéri, hogy tegyen valamit a telefonján, kérdezze meg valakit, miért mondja előtt igen. Egy uncia megelőzés és mindez …

Nincs egyszerű módon azt mondani, hogy a böngésző biztonságos az internetes rosszindulatú programok esetében. Amint az emberek újabb trükköket tanulnak az adatok bányászatához, valószínűleg frissíteni kell a böngészőket annak megakadályozása érdekében. Ez azt jelenti, hogy a telefonnal kapott böngésző itt nem feltétlenül vágja le a mustárt. Ez mindig fontos, de a Meltdown és Specter számára használt oldalcsatornás memória kihasználható egy szkriptbe, amelyet futtat a böngészőn.

A Google és a Mozilla egyaránt a Meltdown előtt áll, és a Specter mindent megtesz, és mindent megtesz annak érdekében, hogy biztonságban legyen.

Azt ajánlhatjuk mind a Chrome, mind a Firefox számára, ha olyan biztonságos böngészőt keresünk, amely még mindig funkciógazdag. A Chrome további lépést jelent a Google biztonságos böngészési szolgáltatásának felhasználásával, hogy kiszűrje az olyan webhelyeket, amelyek rosszindulatú programokat tartalmaznak, így nem is látogatja meg őket. A Chrome és a Firefox egyaránt bejelentették, hogy mindent megtesznek a felhasználók védelme érdekében a Meltdown és a Spectre ellen, és mögöttük álló vállalatok - a Google és a Mozilla - nagyszerűen gondolkodnak az üzletben.

Rengeteg más webböngésző érhető el a Google Playen, és a felhasználói visszajelzések és a vállalati bejelentések egyaránt segíthetnek látni, amelyek készen állnak a webes rosszindulatú programok elleni védelemre.

  • Töltse le a Chrome-ot a Google Playről
  • Töltse le a Firefox-ot a Google Playről

Te vagy a gyenge lánc

Mint minden telefonok és a csatlakoztatott készülékek biztonsága szempontjából, a kép legfontosabb és legsebezhetőbb része a felhasználó.

Egy ideális világban a cégek pénzt költenek és minden termékét frissítik, amikor csak ilyesmi történik, de csak így nem fog megtörténni. Legalább nem szigorúbb fogyasztóvédelmi törvény nélkül, amikor a technológiáról van szó. És nem mindenki engedheti meg magának, vagy akár akar is kifogyni és vásárolni az új dolgot minden évben. Ez azt jelenti, hogy rajtunk múlik, ha a vállalat megkapja a pénzt, és támogatja a terméket.

Vigyázzon arra, amit telepít, és kövesse néhány ésszerű gyakorlatot telefonja használata közben, és mindent megtesz, hogy biztonságban maradjon!