9 powodów bezpieczeństwa, które należy uaktualnić do Androida 8.0 Oreo

  • William Charles
  • 0
  • 2344
  • 180
Reklama

Android 8.0 Oreo jest pełen ekscytujących funkcji, od Natychmiastowych aplikacji Natychmiastowe aplikacje na Androida: czym są i jak zacząć z nich korzystać Natychmiastowe aplikacje na Androida: czym są i jak zacząć z nich korzystać Natychmiastowe aplikacje na Androida pozwalają korzystać z najlepszych funkcji aplikacji bez instalacji. Oto, jak działają i jak je wypróbować teraz. do kanałów powiadomień Wszystkie nowe sposoby korzystania z powiadomień w Androidzie 8.0 Oreo Wszystkie nowe sposoby korzystania z powiadomień w Androidzie 8.0 Oreo Android 8.0 Kanały powiadomień Oreo to potężny nowy sposób, aby mieć pewność, że Twój telefon powiadamia tylko o priorytetowych informacjach. Oto wszystko, jak zmieniły się powiadomienia w Oreo. . Chociaż większość użytkowników jest bardzo podekscytowana tymi nowymi funkcjami, w najnowszym systemie operacyjnym Google znajduje się pełna gama mało znanych, ukrytych ulepszeń bezpieczeństwa.

Funkcje bezpieczeństwa mogą nie być tak ekscytujące jak inne funkcje nagłówkowe, ale są równie ważne. Terminologia związana z bezpieczeństwem może być dość myląca dla przeciętnej osoby niezwiązanej z technologią, dlatego oto nasza próba uproszczenia funkcji bezpieczeństwa w systemie Android 8.0 Oreo.

Ulepszenia bezpieczeństwa zastosowane w oprogramowaniu

Oto niektóre funkcje bezpieczeństwa wprowadzone bezpośrednio do systemu operacyjnego i są dostarczane z każdym urządzeniem z systemem Android 8.0 Oreo od razu po wyjęciu z pudełka.

1. Aplikacje bocznego ładowania są teraz bardziej szczegółowe i bezpieczniejsze

W przeciwieństwie do iOS, Android był ładny “otwarty” na temat pozwalania użytkownikom na sideload aplikacje na swoim urządzeniu Jak ręcznie zainstalować lub sideload aplikacje na Androida Jak ręcznie zainstalować lub sideload aplikacje na Androida Chcesz sideload aplikacje na telefonie z Androidem? Ręczne instalowanie pakietów APK na Androidzie otwiera zupełnie nowy świat aplikacji i jest łatwe do zrobienia. . Aplikacje bocznego ładowania pozwalają uzyskać dostęp do wszelkiego rodzaju aplikacji, ale instalowanie aplikacji z niezweryfikowanych źródeł może okazać się ogromnym zagrożeniem bezpieczeństwa.

W Androidzie 8.0 Oreo istnieje duża zmiana w sposobie bocznego ładowania aplikacji Jeśli pobierasz aplikacje, musisz wiedzieć o tej zmianie w Androidzie Oreo Jeśli śpieszysz aplikacje, musisz wiedzieć o tej zmianie w Androidzie Oreo Wielu użytkowników Androida wie, że sideloading pozwala ci instaluj aplikacje spoza Sklepu Play. Ale w Android 8.0 Oreo pojawi się duża zmiana, o której powinieneś wiedzieć. . Zamiast globalnego ustawienia, które pozwala instalować aplikacje z dowolnego miejsca, Oreo wymaga przełączania tego ustawienia dla poszczególnych aplikacji. Na przykład możesz zezwolić na ręczną instalację APK z Amazon Appstore, ale zablokować instalację APK pobranych z Google Chrome.

To drobiazgowe zachowanie pozwala ci bardzo dokładnie określić źródła, z których możesz instalować aplikacje, zapobiegając w ten sposób instalowaniu aplikacji z podejrzanych źródeł.

Ponadto Google Play Protect Jak Google Play Protect zwiększa bezpieczeństwo Twojego urządzenia z Androidem Jak Google Play Protect zwiększa bezpieczeństwo Twojego urządzenia z Androidem Być może zobaczyłeś wyskakujące okienko „Google Play Protect”, ale co to właściwie jest? A jak ci to pomaga? może sprawdzać nieznane aplikacje pod kątem zagrożeń bezpieczeństwa.

2. Android Verified Boot 2.0 Zapobiega manipulowaniu

Android Verified Boot to funkcja bezpieczeństwa wbudowana w system Android od wersji 4.4 KitKat. Sprytne złośliwe oprogramowanie na Androida z uprawnieniami administratora może się ukryć i zamaskować, czyniąc je niewykrywalnymi dla aplikacji zabezpieczających 6 Aplikacje zabezpieczające Androida, które należy dziś zainstalować 6 Aplikacje zabezpieczające Androida, które należy dziś zainstalować Aplikacje zabezpieczające Androida - zdolne do blokowania złośliwego oprogramowania i prób phishingu - są konieczne, jeśli chcesz uruchomić bezpieczny smartfon. Spójrzmy na jedne z najlepszych aplikacji zabezpieczających Androida… Ta funkcja uniemożliwia uruchomienie urządzenia, jeśli oprogramowanie zostanie zmienione.

Ale haker może potencjalnie obniżyć wersję urządzenia do starszej wersji, omijając w ten sposób tę funkcję.

Aby temu zaradzić, Oreo jest wyposażony w Android 2.0 zweryfikowany Boot 2.0, który obsługuje ochronę przed cofnięciem. Został zaprojektowany, aby zapobiec uruchomieniu urządzenia, jeśli zostanie obniżone do starszej lub bardziej wrażliwej wersji.

Odbywa się to poprzez przechowywanie wersji systemu operacyjnego na specjalnym sprzęcie. Obecnie Pixel 2 i Pixel 2 XL są wyposażone w tę ochronę. Google zdecydowanie zaleca wszystkim producentom urządzeń włączenie tej funkcji w przyszłości.

3. Project Treble umożliwia lepsze piaskownicowanie

Projekt Treble został przede wszystkim zaprojektowany, aby pomóc producentom urządzeń w szybkim wdrażaniu nowych wersji Androida. Za kulisami jest to poważna przeprojektowanie frameworka Android - oddzielenie kodu specyficznego dla urządzenia od frameworku systemu operacyjnego.

Wraz z szybszymi aktualizacjami odgrywa także kluczową rolę, jeśli chodzi o bezpieczeństwo.

Ze względu na przeprojektowaną strukturę modułową i lepsze sandboxing, exploity w jednej części mają mniejsze szanse wpływania na inne części systemu.

Warstwa abstrakcji sprzętu (HAL) zapewnia interfejs między sprzętem systemu a oprogramowaniem. Tradycyjnie obejmował bezpośredni dostęp do sterowników jądra, przez co warstwy HAL miały dodatkowe uprawnienia i dostęp do sprzętu, który nie był absolutnie wymagany.

W Oreo każdy HAL działa we własnym piaskownicy. Przekłada się to na mniej nadużywane uprawnienia aplikacji i sterowniki sprzętowe.

Ulepszenia bezpieczeństwa, które chronią Cię w sieci

Oto kilka ulepszeń bezpieczeństwa w Oreo, które pomagają zachować bezpieczeństwo podczas przeglądania Internetu Uczyń przeglądanie bezpieczniejszym dzięki 7 prostym wskazówkom Uczyń przeglądanie bezpieczniejszym dzięki 7 prostym poradom Bezpieczne przeglądanie jest bardziej ciągłym zadaniem niż ustawianie zapomnij o romansie. Właśnie dlatego opracowaliśmy siedem podstawowych wskazówek dla początkujących, które pomogą Ci bezpiecznie przeglądać. .

4. Przestarzała, niezabezpieczona wersja protokołu SSL

SSL / TLS to protokoły sieciowe używane do zapewnienia bezpiecznej komunikacji przez Internet. W 2014 r. Badacze Google odkryli lukę w zabezpieczeniach w SSL v3.0.

W przypadku Oreo system Android przestał obsługiwać tę starą i niepewną wersję protokołu SSL.

Oreo rezygnuje również z obsługi zastępczej wersji TLS, co było obejściem kompatybilności do łączenia się z serwerami, które mają niewłaściwą implementację TLS. Google twierdzi, że to obejście zostało usunięte, ponieważ osłabiło bezpieczeństwo. Dla użytkowników końcowych oznacza to większe bezpieczeństwo podczas komunikacji w Internecie.

Oreo wprowadza także kilka zmian bezpieczeństwa do elementu WebView. Dla niewtajemniczonych WebView można traktować jako przeglądarkę wbudowaną w aplikację.

Po pierwsze, komponenty WebView zostały podzielone na osobny proces, który pomaga w bezpiecznej obsłudze niezaufanych treści za pomocą piaskownicy. Obsługuje teraz także Bezpieczne przeglądanie, które ostrzega przed fałszywymi i zwodniczymi witrynami 7 Szybkich witryn, które pozwalają sprawdzić, czy link jest bezpieczny 7 Szybkich witryn, które pozwalają sprawdzić, czy link jest bezpieczny Przed kliknięciem linku użyj tych kontrolerów linków, aby sprawdzić nie prowadzi do złośliwego oprogramowania ani innych zagrożeń bezpieczeństwa. .

5. Zachowaj ochronę w publicznej sieci Wi-Fi

Nie jest tajemnicą, że istnieje nieodłączne ryzyko związane z połączeniem z niezabezpieczoną publiczną siecią Wi-Fi. 5 sposobów, w jakie hakerzy mogą wykorzystać publiczną sieć Wi-Fi do kradzieży tożsamości. 5 sposobów, w jakie hakerzy mogą wykorzystać publiczną sieć Wi-Fi, aby ukraść Twoją tożsamość. Wi-Fi - ale i hakerzy. Oto pięć sposobów, w jakie cyberprzestępcy mogą uzyskać dostęp do twoich prywatnych danych i ukraść twoją tożsamość, podczas gdy cieszycie się latte i bajglem. . Jego otwarta natura może potencjalnie pozwolić hakerom na kradzież danych osobowych.

Na szczęście funkcja WiFi Assistant w Oreo może pomóc Ci połączyć się z wysokiej jakości siecią Wi-Fi i zabezpieczyć ją VPN 7 Całkowicie darmowymi usługami VPN w celu ochrony Twojej prywatności 7 Całkowicie darmowymi usługami VPN w celu ochrony Twojej prywatności Bezpłatne nieograniczone transmisje danych VPN dla Windows nie istnieje. Chyba że są oszustami. W tym artykule wymieniono najlepsze rzeczywiście darmowe VPN. powrót do Google. Jednak ta funkcja wydaje się być dostępna wyłącznie dla użytkowników Project Fi i Nexus / Pixel.

Ulepszenia bezpieczeństwa związane ze sprzętem

Wraz z ulepszeniami oprogramowania Google poszedł o krok dalej, wprowadzając fajne funkcje bezpieczeństwa związane ze sprzętem w Oreo.

6. Wsparcie dla sprzętu odpornego na manipulacje

Android Oreo umożliwia obsługę dedykowanego modułu zabezpieczeń sprzętowych, który chroni ekran blokady Popraw swoje zabezpieczenia ekranu blokady Android za pomocą tych 5 wskazówek Popraw swoje zabezpieczenia ekranu blokady Android za pomocą tych 5 wskazówek Być może czytasz to myślenie „ha, nie, dziękuję MakeUseOf, mój Android jest zabezpieczony wzorem blokady ekranu - mój telefon jest nie do zdobycia! ” hasło przeciwko atakom fizycznym. Pixel 2 to pierwszy telefon z takim modułem bezpieczeństwa.

Odporny na manipulacje sprzęt ma własną dedykowaną pamięć RAM i inne elementy, dzięki czemu może w pełni kontrolować własne wykonanie. Google twierdzi, że może także wykrywać i bronić się przed zewnętrznymi próbami fizycznego manipulowania nim. Odporny na manipulacje sprzęt uzupełnia oparty na oprogramowaniu mechanizm bezpieczeństwa i zapewnia bezpieczeństwo klasy korporacyjnej.

7. Wsparcie dla kluczy bezpieczeństwa fizycznego

Jeśli włączono uwierzytelnianie dwuskładnikowe Co to jest uwierzytelnianie dwuskładnikowe i dlaczego warto go używać Co to jest uwierzytelnianie dwuskładnikowe i dlaczego warto go używać Uwierzytelnianie dwuskładnikowe (2FA) to metoda zabezpieczeń, która wymaga dwóch różnych sposoby udowodnienia swojej tożsamości. Jest powszechnie stosowany w życiu codziennym. Na przykład płacenie kartą kredytową wymaga nie tylko karty… (co zdecydowanie powinieneś), możesz zgodzić się, że wprowadzenie unikalnych kodów jako drugiej formy uwierzytelnienia może być dość kłopotliwe. W takim przypadku fizyczne klucze bezpieczeństwa U2F Czym są klucze U2F i gdzie są obsługiwane? Co to są klucze U2F i gdzie są obsługiwane? Klucze U2F to jeden z najlepszych sposobów na zapewnienie bezpieczeństwa kont. Ale gdzie obsługiwane są klucze U2F? może działać jako druga forma uwierzytelnienia, eliminując kłopot związany z ręcznym wprowadzaniem kodów.

Na szczęście Android Oreo zapewnia obsługę fizycznych kluczy bezpieczeństwa, które można połączyć z telefonem za pomocą Bluetooth lub NFC.

Obecnie programiści muszą wbudować tę funkcję w swoje aplikacje, więc może minąć trochę czasu, zanim zaczniesz widzieć je w działaniu.

Inne małe ulepszenia bezpieczeństwa

Oprócz powyższych najważniejszych funkcji, oto kilka innych drobnych poprawek związanych z bezpieczeństwem wprowadzonych w Androidzie Oreo.

8. Blokowanie jądra

Android Oreo ogranicza dostęp do jądra za pomocą nowego filtra seccomp. Korzystając z tego, Google twierdzi, że może zamknąć nieużywane wywołania systemowe, zmniejszając w ten sposób ataki na jądro. Dla użytkowników końcowych oznacza to, że jądro rzadziej będzie wykorzystywane przez złośliwe aplikacje.

9. Nakładki ostrzegające o odrzuceniu systemu

Zazwyczaj Android pozwala aplikacjom tworzyć wyskakujące okienka na innych aplikacjach na Androida. Programiści wykorzystali tę funkcję do stworzenia innowacyjnych aplikacji, takich jak tryb obrazu w obrazie w aplikacjach.

Ale niektórzy hakerzy wykorzystali tę funkcję również do wyświetlania wyskakujących okienek z prośbą o okup lub nawet nakłanianie użytkowników do ujawnienia swoich danych uwierzytelniających. Nie bądź ofiarą tych typowych ataków phishingowych Nie bądź ofiarą tych typowych ataków phishingowych .

W Oreo stale pojawia się powiadomienie za każdym razem, gdy pojawia się System Alert Overlay. Pozwala także łatwo odrzucić powiadomienie i usunąć tę nakładkę.

Android 8.0 Oreo naprawia problemy z bezpieczeństwem

Wydaje się, że Google nie pozostawił żadnego kamienia obróconego w 8.0 Oreo, jeśli chodzi o bezpieczeństwo. Ma jednak kilka problemów z iOS w odniesieniu do bezpieczeństwa Androida vs. iPhone: Który jest bardziej bezpieczny w 2017 roku? Android vs. iPhone: Który jest bezpieczniejszy w 2017 roku? Zanim jednak wybiegniesz i kupisz nowy smartfon, zastanów się: jaki jest najbezpieczniejszy system operacyjny smartfona? Czy to urządzenie z Androidem czy iPhone? Spójrzmy na fakty. . Ale dzięki tym wszystkim ulepszeniom zabezpieczeń i wciąż rosnącej wypłacie w nagrodach za bezpieczeństwo Androida, z pewnością wygląda na to, że Google jest mocno zaangażowany w zwiększanie bezpieczeństwa Androida.

Nawet jeśli możesz wypróbować główne funkcje Oreo na starszych urządzeniach z Androidem 7 nowych funkcji Androida O, które możesz teraz uzyskać 7 nowych funkcji Androida O, które możesz teraz uzyskać Dostępna wersja dla Androida O Preview dla wybranych urządzeń! Ale możesz uzyskać najlepsze funkcje na telefonie lub tablecie bez aktualizacji. , tych ulepszeń bezpieczeństwa nie można replikować, co czyni je atrakcyjnym uaktualnieniem. Bezproblemowe jest uaktualnienie do Androida 8.0 Oreo teraz Jak zainstalować teraz Android Oreo Jak zainstalować teraz Android Oreo Chcesz teraz zaktualizować swoje urządzenie Pixel lub Nexus do Androida Oreo? Oto jak możesz to zrobić i pominąć oczekiwanie na wdrożenie. jeśli twoje urządzenie to obsługuje.

Co sądzisz o ulepszeniach bezpieczeństwa w Android Oreo? Czy uważasz, że Android będzie na równi z iOS, jeśli chodzi o bezpieczeństwo? Podziel się z nami swoimi przemyśleniami w komentarzach poniżej.




Jeszcze bez komentarzy

O nowoczesnej technologii, prostej i niedrogiej.
Twój przewodnik w świecie nowoczesnych technologii. Dowiedz się, jak korzystać z technologii i gadżetów, które nas otaczają każdego dnia i dowiedz się, jak odkrywać ciekawe rzeczy w Internecie.