Reklama
W miarę przesuwania się coraz większej liczby komputerów na przestrzeń mobilną, bezpieczeństwo mobilne staje się coraz ważniejsze. Obecnie nasze telefony są pełne poufnych informacji - od osobistych zdjęć po dane logowania do banku. Jak więc możemy być bezpieczni?
Android Lollipop, nowo wydana wersja Androida, ma wiele przydatnych funkcji, w tym nową estetykę Material Design Google. Co ważniejsze, zapewnia duży cios na arenie bezpieczeństwa, oferując szereg funkcji poprawiających bezpieczeństwo na całym forum. Zanurzmy się i zobaczmy, jakich ulepszeń można się spodziewać po uruchomieniu nowego urządzenia Lollipop.
Szyfrowanie pamięci
W październiku, Google stwierdził że nowe urządzenia Lollipop byłyby domyślnie szyfrowane. Urządzenia zaktualizowane do wersji Lollipop nie będą, ale nadal będą mogły włączyć tę funkcję. To duży skok w bezpieczeństwie urządzeń. O ile nie zaszyfrujesz dysku, wszystkie środki bezpieczeństwa na świecie będą działać tylko do momentu, gdy atakujący fizycznie uzyska dostęp do pamięci. Ostatecznie,
niezaszyfrowane dane są wrażliwe Jak działa szyfrowanie i czy jest naprawdę bezpieczne? Czytaj więcej . Jeśli masz jakieś poufne informacje w telefonie, szyfrowanie jest koniecznością.Niestety istnieje tutaj poważne zastrzeżenie, które dotyczy wydajności. Wiele telefonów z Androidem wykorzystuje dedykowany układ szyfrujący, dzięki czemu przechowywanie i uzyskiwanie dostępu do plików jest szybkie i bezproblemowe, nawet w trybie szyfrowanym. W przypadku urządzeń bez układu scalonego włączenie szyfrowania może spowodować poważne spadki wydajności. Nawet Google własny Nexus 6 wpływa to na spowolnienie pobierania pamięci nawet o 80%. Z powodu tych problemów z wydajnością, kilka tanich urządzeń Lollipop nie ma domyślnie włączonego szyfrowania - pomimo oświadczeń Google z zeszłego roku. Natomiast iOS ma obowiązkowe szyfrowanie na wszystkich urządzeniach od 2010 roku.
Jest to kolejna konsekwencja otwartej platformy Google. Apple stosunkowo łatwo jest upewnić się, że każde urządzenie iOS ma układ szyfrujący. Google, dzięki licznym firmom różnych producentów sprzętu, walczy o wiele bardziej pod górę. Jeśli wymagają zbyt wiele od producentów, ryzykują, że ci producenci odmówią aktualizacji do Lollipop fragmentacja ekosystemu Krótki przewodnik po wersjach i aktualizacjach Androida [Android]Jeśli ktoś powie Ci, że używa Androida, nie mówi tyle, ile myślisz. W przeciwieństwie do głównych komputerowych systemów operacyjnych, Android to szeroki system operacyjny obejmujący wiele wersji i platform. Gdybyś chciał... Czytaj więcej .
Na razie powinieneś przynajmniej spróbować włączyć szyfrowanie urządzenia na swoim urządzeniu i zobaczyć, jakie spowolnienie (jeśli występuje). Jest to ważna funkcja bezpieczeństwa, z której powinieneś bezwzględnie korzystać, jeśli Twój sprzęt sobie z tym poradzi.
Smart Lock
Jedna z najważniejszych funkcji bezpieczeństwa w Androidzie istnieje już od dawna, ale nie jest powszechnie używana. Odblokuj kod dostępu Popraw swoje zabezpieczenia ekranu blokady Androida za pomocą tych 5 wskazówekByć może czytasz to myślenie „ha, nie, dziękuję MakeUseOf, mój Android jest zabezpieczony wzorem blokady ekranu - mój telefon jest nie do zdobycia!” Czytaj więcej robi wiele, aby Twoje dane były bezpieczniejsze od zwykłych napastników, ale może być niewygodne. Tak więc, dzięki Lollipop, firma Google poczyniła znaczne starania, aby logowanie było wygodniejsze dzięki funkcji Smart Lock.
Smart Lock polega na tym, że urządzenie wie, kiedy jest bezpieczne. Może używać akcelerometrów do wykrywania, kiedy jest nadal trzymany lub noszony, i nie blokować, dopóki nie zostanie ustawiony. Może synchronizować się z innymi urządzeniami do noszenia lub hotspotami Wi-Fi, aby określić, kiedy znajduje się w pobliżu autoryzowanego użytkownika lub w bezpiecznym miejscu (takim jak dom) i pozostać odblokowanym. Może nawet użyć rozpoznawania twarzy, aby określić, ile czasu minęło, odkąd byłeś w pobliżu, i odpowiednio się zablokować.
Nie powoduje to, że urządzenie samo w sobie jest bezpieczniejsze (w rzeczywistości sprawia, że urządzenie jest nieco mniej bezpieczne). Jednak sprawia, że ekran blokady jest znacznie wygodniejszy. Mamy nadzieję, że przekłada się to na to, że więcej osób aktywuje ekran blokady i pozostawia go włączonym.
Sprawdź aplikacje
Tryb weryfikacji aplikacji, który jest nowy w Lollipop, jest podobny do oprogramowanie antywirusowe w komputerowych systemach operacyjnych 10 najlepszych darmowych programów antywirusowychBez względu na używany komputer potrzebujesz ochrony antywirusowej. Oto najlepsze bezpłatne narzędzia antywirusowe, których możesz użyć. Czytaj więcej . Jeśli się zdecydujesz, system Android automatycznie wyświetli ostrzeżenie, jeśli spróbujesz zainstalować aplikacje innych firm, i stale skanuje zainstalowane aplikacje w poszukiwaniu złośliwego kodu. Sprawdza także aplikacje pod kątem czarnej listy aplikacji, o których wiadomo, że próbują ukraść dane użytkownika (zgłoszone przez użytkowników). Tryb weryfikacji aplikacji ostrzega użytkownika - a jeśli zagrożenie jest wystarczająco poważne, należy automatycznie usunąć aplikację.
Może to wydawać się podstawową funkcjonalnością, ale jest o wiele lepsze niż nic - zwłaszcza biorąc pod uwagę względnie liberalny sklep z aplikacjami na Androida (w porównaniu do iOS). Podczas gdy Google powie Ci, że Android nie ma problem ze złośliwym oprogramowaniem Złośliwe oprogramowanie na Androida: 5 typów, o których naprawdę musisz wiedziećZłośliwe oprogramowanie może wpływać zarówno na urządzenia mobilne, jak i stacjonarne. Ale nie bój się: odrobina wiedzy i odpowiednie środki ostrożności mogą ochronić Cię przed zagrożeniami takimi jak ransomware i oszustwa związane z seksualizacją. Czytaj więcej , w przeszłości występowały problemy (takie jak aplikacja latarki, która cicho kradła dane użytkownika Oszustwa w Sklepie Play, których należy unikaćDla każdej niesamowitej aplikacji, którą można znaleźć na Androidzie, jest tani podróbka, która zmarnuje Twój czas i ukradnie twoje pieniądze. Czytaj więcej ). Możliwość zidentyfikowania tych aplikacji i podjęcia kroków w celu ich zneutralizowania to ogromny krok naprzód dla bezpieczeństwa w Androidzie.
Rozszerzone aktualizacje automatyczne
Jednym z największych problemów, które Google twarze z Androidem zostały rozdrobnione Jak Android różni się w zależności od producenta sprzętuNie wszystkie urządzenia z Androidem są sobie równe. Zobacz nasz wyróżniający się z tłumu dzięki naszemu kompleksowemu przewodnikowi. Czytaj więcej . Twórcy urządzeń są zasadniczo bez zmian i leniwi, a zmuszanie ich do konsekwentnego korzystania z najnowszej wersji Androida (i aktualizowania starych urządzeń) było trudną walką.
Aby temu zaradzić, Google powoli odsuwa coraz więcej funkcji od systemu operacyjnego oraz w usługach Google Play, które działają podobnie jak aplikacje, które mogą aktualizować bez obsługi urządzenia twórcy. Na dłuższą metę możemy nawet zauważyć, że Android odrywa się od regularnych wersji, przenosząc prawie wszystko do Usług Play.
Na razie Google kontynuuje ten trend, przenosząc Web View, renderer stron internetowych, do Usług Play. Dzięki temu Google może płynniej reagować na błędy i potencjalne problemy bezpieczeństwa, bez konieczności oczekiwania na kolejną wersję Androida. Może to stać się ważne, ponieważ sieć staje się bogatsza dzięki zawartości interaktywnej, a zagrożenia związane z atakami z przeglądarki rosną.
Zresetuj ochronę
Resetuj ochronę to kolejne ustawienie, które pośrednio poprawia bezpieczeństwo urządzenia. Zablokowany i skradziony telefon z Androidem jest w zasadzie bezwartościowy: to cegła, dopóki nie wymyślisz hasła. Niestety, prawie wszystkie urządzenia z Androidem pozwalają na wyczyszczenie urządzenia z BIOS-u do domyślnych ustawień fabrycznych, co zasadniczo zmienia go w nowy telefon (nawet jeśli nie masz hasła).
Resetuj ochronę to opcjonalne ustawienie, które zmienia funkcję resetowania do ustawień fabrycznych, aby wymagać hasła. Chociaż nie pomaga to zbytnio w przypadku kradzieży urządzenia, sprawia, że skradzione telefony z Androidem stają się mniej wartościowe, co zmniejsza motywację do kradzieży.
SELinux
Jedna wielka zmiana na Androida to taka, która jest całkowicie niewidoczna dla użytkownika: przejście na bezpieczne SELinux pod maską. Chociaż zmiana na SELinux miała miejsce oficjalnie jakiś czas temu, tylko w Lollipop jej funkcje bezpieczeństwa są faktycznie włączone. Z technicznego punktu widzenia jest to przejście z trybu „zezwalającego” na tryb „egzekwowania”.
SELinux jest specjalną wersją Linuksa, pierwotnie opracowaną przez NSA, która ma na celu utrudnienie złośliwemu oprogramowaniu uzyskania dostępu do systemu. Podczas gdy Android zawsze miał piaskownicę aplikacji (zaprojektowaną, aby aplikacje nie szpiegowały się nawzajem), SELinux daje tę funkcję zębom i znacznie utrudnia obejście lub wyłączenie. Oznacza to, że złośliwemu oprogramowaniu trudniej jest swobodnie szpiegować inne aplikacje i kraść dane osobowe.
Konta gości
Konta gości to podstawa nowoczesnych komputerowych systemów operacyjnych i nie bez powodu. Istnieje wiele scenariuszy, gdy chcesz dać komuś dostęp do twojego komputera, ale niekoniecznie chcesz dać mu nieograniczony dostęp do twoich danych osobowych i danych logowania.
To samo jest oczywiście cenne na telefonie i jest wreszcie dostępne z Lollipop, umożliwiając szybkie włożenie telefon w tryb gościa (lub nawet stwórz w pełni funkcjonalne alternatywne konta dla osób, które regularnie korzystają z Twojego telefonu). To długa droga do ochrony Twojej prywatności podczas użytkowania w świecie rzeczywistym.
Chociaż system Windows Phone OS miał tę sztuczkę od dawna, jest to coś, czego wciąż brakuje iOS. Ta zmiana może być decydującym czynnikiem dla wielu użytkowników iOS na ogrodzeniu przed przejściem na urządzenie z Androidem.
Android For Work
Wielu profesjonalistów musi mieć dwa telefony: jeden do pracy i jeden do zabawy, ponieważ trudno jest zagwarantować bezpieczeństwo losowych telefonów użytkowników i trudno jest chronić dane firmowe przed jakimkolwiek losowym złośliwym oprogramowaniem, które użytkownik może mieć na swoim urządzeniu osobistym.
Android For Work to próba rozwiązania tego problemu poprzez utrzymanie bezpiecznego piaskownicy w systemie Android, odseparowanego od innych aplikacji. Dane są ściśle podzielone na partycje według tych samych zasad: aplikacje osobiste nie mogą odszyfrować danych roboczych i odwrotnie. Zasadniczo użytkownik ma dwa telefony na jednym urządzeniu, między którymi może się przełączać. Google ma nadzieję, że może skorzystać z tej funkcji, aby przekonać przedsiębiorstwa do zezwalania użytkownikom na korzystanie z własnych telefonów z Androidem w pracy. Zmniejszyłoby to udział w rynku iOS, ponieważ telefony komórkowe Apple stanowią około 69% oficjalnych telefonów dla przedsiębiorstw.
Bezpieczeństwo przez konieczność
Android ma wyjątkowe wyzwania w zakresie bezpieczeństwa w porównaniu z bardziej zablokowanymi konkurentami, a zmiany te są ważnym krokiem we właściwym kierunku. To powiedziawszy, bezpieczeństwo jest tak silne, jak jego najsłabsze łącze, którym zwykle jest użytkownik. Staraj się jak najlepiej korzystać z tych funkcji i pamiętaj o bezpieczeństwie. Czy wygląda na to, że ta aplikacja latarki wymaga zbyt wielu uprawnień? Zdobądź inny! Nie ma aktualizacji jądra, która zastąpiłaby zdrowy rozsądek.
Czy zaktualizowałeś już wersję Lollipop? Jak ci się podobają funkcje bezpieczeństwa? Daj nam znać w komentarzach!
Andre, pisarz i dziennikarz z południowego zachodu, gwarantuje funkcjonalność do 50 stopni Celsjusza i jest wodoodporny do głębokości dwunastu stóp.