Reklama
Android 8.0 Oreo jest pełen ekscytujących funkcji, od samego początku Aplikacje błyskawiczne Aplikacje błyskawiczne na Androida: czym są i jak z nich korzystaćNatychmiastowe aplikacje na Androida pozwalają korzystać z najlepszych funkcji aplikacji bez jej instalowania. Oto jak działają i jak wypróbować je teraz. Czytaj więcej do Kanały powiadomień Wszystkie nowe sposoby korzystania z powiadomień w systemie Android 8.0 OreoKanały powiadomień w systemie Android 8.0 Oreo to nowy, skuteczny sposób, aby mieć pewność, że telefon ostrzega tylko o priorytetowych informacjach. Oto wszystko, jak zmieniły się powiadomienia w Oreo. Czytaj więcej . Chociaż większość użytkowników jest bardzo podekscytowana tymi nowymi funkcjami, w najnowszym systemie operacyjnym Google dostępna jest pełna gama mało znanych, ukrytych ulepszeń bezpieczeństwa.
Funkcje bezpieczeństwa mogą nie być tak ekscytujące jak inne funkcje nagłówkowe, ale są równie ważne. Terminologia związana z bezpieczeństwem może być dość myląca dla przeciętnej osoby niezwiązanej z technologią, dlatego oto nasza próba uproszczenia funkcji bezpieczeństwa w systemie Android 8.0 Oreo.
Ulepszenia bezpieczeństwa upieczone w oprogramowaniu
Oto niektóre funkcje bezpieczeństwa wprowadzone bezpośrednio do systemu operacyjnego i są dostarczane z każdym urządzeniem z systemem Android 8.0 Oreo od razu po wyjęciu z pudełka.
1. Aplikacje bocznego ładowania są teraz bardziej szczegółowe i bezpieczniejsze
W przeciwieństwie do iOS, Android jest dość „otwarty” na pozwalanie użytkownikom sideload aplikacje na swoim urządzeniu Jak ręcznie zainstalować lub odłożyć aplikacje na AndroidaChcesz bocznie załadować aplikacje na swój telefon z Androidem? Ręczne instalowanie pakietów APK na Androidzie otwiera zupełnie nowy świat aplikacji i jest łatwe do zrobienia. Czytaj więcej . Aplikacje bocznego ładowania pozwalają uzyskać dostęp do wszelkiego rodzaju aplikacji, ale instalowanie aplikacji z niezweryfikowanych źródeł może okazać się ogromnym zagrożeniem bezpieczeństwa.
W Androidzie 8.0 Oreo jest duża zmiana w sposobie wczytywania aplikacji Jeśli sideload aplikacje, musisz wiedzieć o tej zmianie w Android OreoWielu użytkowników Androida wie, że ładowanie boczne pozwala instalować aplikacje spoza Sklepu Play. Ale w Android 8.0 Oreo pojawi się duża zmiana, o której powinieneś wiedzieć. Czytaj więcej . Zamiast globalnego ustawienia, które pozwala instalować aplikacje z dowolnego miejsca, Oreo wymaga przełączania tego ustawienia dla poszczególnych aplikacji. Na przykład możesz zezwolić na ręczną instalację APK z Amazon Appstore, ale zablokować instalację APK pobranych z Google Chrome.
To drobiazgowe zachowanie pozwala ci bardzo dokładnie określić źródła, z których możesz instalować aplikacje, zapobiegając w ten sposób instalowaniu aplikacji z podejrzanych źródeł.
Również, Google Play Protect Jak Google Play Protect zwiększa bezpieczeństwo Twojego urządzenia z AndroidemMożliwe, że pojawił się komunikat „Google Play Protect”, ale co to właściwie jest? A jak ci to pomaga? Czytaj więcej może sprawdzać nieznane aplikacje pod kątem zagrożeń bezpieczeństwa.
2. Android Verified Boot 2.0 Zapobiega manipulowaniu
Android Verified Boot to funkcja bezpieczeństwa wbudowana w system Android od wersji 4.4 KitKat. Sprytne złośliwe oprogramowanie na Androida z uprawnieniami roota może się ukrywać i maskować, czyniąc je niewykrywalnymi aplikacje bezpieczeństwa 6 aplikacji zabezpieczających Androida, które powinieneś dziś zainstalowaćAplikacje zabezpieczające na Androida - zdolne do blokowania złośliwego oprogramowania i prób phishingu - są niezbędne, jeśli chcesz uruchomić bezpieczny smartfon. Spójrzmy na jedne z najlepszych obecnie aplikacji zabezpieczających Androida ... Czytaj więcej . Ta funkcja uniemożliwia uruchomienie urządzenia, jeśli oprogramowanie zostanie zmienione.
Ale haker może potencjalnie obniżyć wersję urządzenia do starszej wersji, omijając tę funkcję.
Aby temu zaradzić, Oreo jest wyposażony w Android 2.0 zweryfikowany Boot 2.0, który obsługuje ochronę przed cofnięciem. Został zaprojektowany, aby zapobiec uruchomieniu urządzenia, jeśli zostanie obniżone do starszej lub bardziej wrażliwej wersji.
Odbywa się to poprzez przechowywanie wersji systemu operacyjnego na specjalnym sprzęcie. Obecnie Pixel 2 i Pixel 2 XL są dostarczane z tą ochroną. Google zdecydowanie zaleca wszystkim producentom urządzeń włączenie tej funkcji w przyszłości.
3. Project Treble umożliwia lepsze piaskownicowanie
Projekt Treble został przede wszystkim zaprojektowany, aby pomóc producentom urządzeń w szybkim wdrażaniu nowych wersji Androida. Za kulisami jest to poważna przeprojektowanie frameworka Android - oddzielenie kodu specyficznego dla urządzenia od frameworku systemu operacyjnego.
Wraz z szybszymi aktualizacjami odgrywa także kluczową rolę w zakresie bezpieczeństwa.
Ze względu na przeprojektowane ramy modułowe i lepsze sandboxing, exploity w jednej części mają mniejsze szanse wpływania na inne części systemu.
Warstwa abstrakcji sprzętu (HAL) zapewnia interfejs między sprzętem systemu a oprogramowaniem. Tradycyjnie obejmował bezpośredni dostęp do sterowników jądra, przez co warstwy HAL miały dodatkowe uprawnienia i dostęp do sprzętu, który nie był absolutnie wymagany.
W Oreo każdy HAL działa we własnym piaskownicy. Przekłada się to na mniej nadużywane uprawnienia aplikacji i sterowniki sprzętowe.
Ulepszenia bezpieczeństwa, które chronią Cię w sieci
Oto kilka ulepszeń bezpieczeństwa w Oreo, które ci pomogą zachowaj bezpieczeństwo podczas przeglądania Internetu Uczyń przeglądanie bezpieczniejszym dzięki 7 prostym wskazówkomBezpieczne przeglądanie jest bardziej stałym zadaniem niż ustawianie i zapominanie. Właśnie dlatego opracowaliśmy siedem podstawowych wskazówek dla początkujących, które pomogą Ci bezpiecznie przeglądać. Czytaj więcej .
4. Przestarzała, niezabezpieczona wersja protokołu SSL
SSL / TLS to protokoły sieciowe używane do zapewnienia bezpiecznej komunikacji przez Internet. W 2014 r. Badacze Google odkryli luka bezpieczeństwa w SSL v3.0.
W przypadku Oreo system Android przestał obsługiwać tę starą i niepewną wersję protokołu SSL.
Oreo rezygnuje również z obsługi zastępczej wersji TLS, co było obejściem kompatybilności do łączenia się z serwerami, które mają niewłaściwą implementację TLS. Google twierdzi, że to obejście zostało usunięte, ponieważ osłabiło bezpieczeństwo. Dla użytkowników końcowych oznacza to większe bezpieczeństwo podczas komunikacji w Internecie.
Oreo wprowadza także kilka zmian bezpieczeństwa do elementu WebView. Dla niewtajemniczonych WebView można traktować jako przeglądarkę wbudowaną w aplikację.
Po pierwsze, komponenty WebView zostały podzielone na osobny proces, który pomaga w bezpiecznej obsłudze niezaufanych treści w piaskownicy. Teraz obsługuje również Bezpieczne przeglądanie, które ostrzega przed oszukańczymi i oszukańczymi stronami 7 szybkich witryn, które pozwalają sprawdzić, czy link jest bezpiecznyPrzed kliknięciem łącza użyj tych kontrolerów łączy, aby sprawdzić, czy nie prowadzi ono do złośliwego oprogramowania lub innych zagrożeń bezpieczeństwa. Czytaj więcej .
5. Zachowaj ochronę w publicznej sieci Wi-Fi
Nie jest tajemnicą, że są nieodłączne ryzyko związane z połączeniem z niezabezpieczoną publiczną siecią Wi-Fi 5 sposobów, w jakie hakerzy mogą wykorzystać publiczne Wi-Fi do kradzieży tożsamościMożesz lubić korzystać z publicznego Wi-Fi - ale hackerzy też. Oto pięć sposobów, w jakie cyberprzestępcy mogą uzyskać dostęp do twoich prywatnych danych i ukraść twoją tożsamość, podczas gdy cieszycie się latte i bajglem. Czytaj więcej . Jego otwarta natura może potencjalnie pozwolić hakerom na kradzież danych osobowych.
Na szczęście funkcja WiFi Assistant w Oreo może pomóc Ci połączyć się z wysokiej jakości siecią Wi-Fi i zabezpieczyć za pomocą VPN 8 Całkowicie darmowe usługi VPN w celu ochrony Twojej prywatnościDarmowe VPN z nieograniczoną ilością danych nie istnieją, chyba że są oszustwem. Oto najlepsze rzeczywiście darmowe VPN, które możesz bezpiecznie wypróbować. Czytaj więcej powrót do Google. Jednak ta funkcja wydaje się być dostępna wyłącznie dla użytkowników Project Fi i Nexus / Pixel.
Ulepszenia bezpieczeństwa związane ze sprzętem
Wraz z ulepszeniami oprogramowania Google poszedł o krok dalej, wprowadzając fajne funkcje bezpieczeństwa związane ze sprzętem w Oreo.
6. Wsparcie dla sprzętu odpornego na manipulacje
Android Oreo umożliwia obsługę dedykowanego modułu bezpieczeństwa sprzętowego, który chroni ekran blokady Popraw swoje zabezpieczenia ekranu blokady Androida za pomocą tych 5 wskazówekByć może czytasz to myślenie „ha, nie, dziękuję MakeUseOf, mój Android jest zabezpieczony wzorem blokady ekranu - mój telefon jest nie do zdobycia!” Czytaj więcej hasło przeciwko atakom fizycznym. Pixel 2 to pierwszy telefon z takim modułem bezpieczeństwa.
Odporny na manipulacje sprzęt ma własną dedykowaną pamięć RAM i inne komponenty, dzięki czemu może w pełni kontrolować własne wykonanie. Google twierdzi, że może także wykrywać i bronić się przed zewnętrznymi próbami fizycznego manipulowania nim. Odporny na manipulacje sprzęt uzupełnia oparty na oprogramowaniu mechanizm bezpieczeństwa i zapewnia bezpieczeństwo klasy korporacyjnej.
7. Obsługa kluczy bezpieczeństwa fizycznego
Jeśli masz włączone uwierzytelnianie dwuskładnikowe Co to jest uwierzytelnianie dwuskładnikowe i dlaczego warto z niego korzystaćUwierzytelnianie dwuskładnikowe (2FA) to metoda bezpieczeństwa, która wymaga dwóch różnych sposobów potwierdzenia tożsamości. Jest powszechnie stosowany w życiu codziennym. Na przykład płacenie kartą kredytową wymaga nie tylko karty, ... Czytaj więcej (co zdecydowanie powinieneś), możesz zgodzić się, że wprowadzanie unikalnych kodów jako drugiej formy uwierzytelnienia może być dość kłopotliwe. W takim przypadku fizyczny Klucze bezpieczeństwa U2F Co to są klucze U2F i gdzie są obsługiwane?Klucze U2F to jeden z najlepszych sposobów na zapewnienie bezpieczeństwa kont. Ale gdzie obsługiwane są klucze U2F? Czytaj więcej może działać jako druga forma uwierzytelnienia, eliminując kłopot związany z ręcznym wprowadzaniem kodów.
Na szczęście Android Oreo zapewnia obsługę fizycznych kluczy bezpieczeństwa, które można połączyć z telefonem za pomocą Bluetooth lub NFC.
Obecnie programiści muszą wbudować tę funkcję w swoje aplikacje, więc może minąć trochę czasu, zanim zaczniesz widzieć je w działaniu.
Inne małe ulepszenia bezpieczeństwa
Oprócz powyższych wyróżnionych funkcji, oto kilka innych drobnych poprawek związanych z bezpieczeństwem w Androidzie Oreo.
8. Blokowanie jądra
Android Oreo ogranicza dostęp do jądra za pomocą nowego filtr seccomp. Korzystając z tego, Google twierdzi, że może zamknąć nieużywane wywołania systemowe, zmniejszając w ten sposób ataki na jądro. Dla użytkowników końcowych oznacza to, że jądro rzadziej będzie wykorzystywane przez złośliwe aplikacje.
9. Odrzuć alarmowe nakładki systemowe
Zazwyczaj Android pozwala aplikacjom tworzyć wyskakujące okienka na innych aplikacjach na Androida. Programiści wykorzystali tę funkcję do stworzenia innowacyjnych aplikacji, takich jak tryb obrazu w obrazie w aplikacjach.
Ale niektórzy hakerzy wykorzystali tę funkcję do wyświetlania wyskakujących okienek z prośbą o okup, a nawet oszukiwanie użytkowników w celu ujawnienia ich danych uwierzytelniających Nie bądź ofiarą tych typowych ataków phishingowych Czytaj więcej .
W Oreo stale pojawia się powiadomienie, ilekroć pojawia się System Alert Overlay. Pozwala także łatwo odrzucić powiadomienie i usunąć tę nakładkę.
Android 8.0 Oreo naprawia problemy z bezpieczeństwem
Wydaje się, że Google nie pozostawił kamienia obróconego w 8.0 Oreo, jeśli chodzi o bezpieczeństwo. Ma jednak sporo Nadrabianie zaległości związanych z iOS w zakresie bezpieczeństwa Android vs. iPhone: Który jest bezpieczniejszy w 2017 roku?Zanim jednak wybiegniesz i kupisz nowy smartfon, zastanów się: który jest najbezpieczniejszym systemem operacyjnym smartfona? Czy to urządzenie z Androidem czy iPhone? Spójrzmy na fakty. Czytaj więcej . Ale z tymi wszystkimi ulepszeniami bezpieczeństwa i stale rosnącymi Wypłata w ramach programu Android Security Rewards, z pewnością wygląda na to, że Google jest mocno zaangażowany w zwiększanie bezpieczeństwa Androida.
Nawet jeśli możesz wypróbuj główne funkcje Oreo na starszych urządzeniach z Androidem 7 nowych funkcji Androida O, które możesz uzyskać już terazWersja Androida O Developer Preview jest dostępna dla wybranych urządzeń! Ale możesz uzyskać najlepsze funkcje na swoim telefonie lub tablecie bez aktualizacji. Czytaj więcej , tych ulepszeń bezpieczeństwa nie można replikować, co czyni je atrakcyjnym uaktualnieniem. To jest oczywiste uaktualnij do Androida 8.0 Oreo już teraz Jak zainstalować teraz Android OreoChcesz teraz zaktualizować urządzenie Pixel lub Nexus do Androida Oreo? Oto jak możesz to zrobić i pominąć oczekiwanie na wdrożenie. Czytaj więcej jeśli twoje urządzenie to obsługuje.
Co sądzisz o ulepszeniach bezpieczeństwa w Android Oreo? Czy uważasz, że Android będzie na równi z iOS, jeśli chodzi o bezpieczeństwo? Podziel się z nami swoimi przemyśleniami w komentarzach poniżej.
Abhishek Kurve jest studentem informatyki. Jest maniakiem, który z nieludzkim entuzjazmem stosuje każdą nową technologię konsumencką.