Logo el.androidermagazine.com
Logo el.androidermagazine.com

Το Android oreo προσφέρει μεγάλες βελτιώσεις στην ασφάλεια και την ιδιωτικότητα του τηλεφώνου σας

Anonim

Κάθε φορά που παίρνει το Android μια ενημέρωση, υπάρχουν αλλαγές που δεν μπορούμε να δούμε. Υπάρχουν πολλά που συμβαίνουν πίσω από την αρχική οθόνη και χρειάζεται ένα στρατό από προγραμματιστές για να κρατήσει ένα κομμάτι του λογισμικού τόσο περίπλοκο όσο το Android λειτουργεί. Με το Android Oreo, μερικές σημαντικές αλλαγές βρίσκονται στο παρασκήνιο που ενισχύουν την ασφάλεια των χρηστών και την ιδιωτικότητα.

Ως χρήστες, ασχολούμαστε κυρίως με αυτό που μπορούμε να δούμε ή να το κάνουμε. πράγματα όπως η φροντίδα να εγκαταστήσετε τυχαίες εφαρμογές ή να μην ανοίξετε συνημμένα μηνυμάτων ηλεκτρονικού ταχυδρομείου από άτομα που δεν γνωρίζουμε. Αλλά η βαριά ανύψωση πηγαίνει πίσω από τις σκηνές και δουλεύει για να αποτρέψει οποιοδήποτε από τα κακόβουλα περιεχόμενα που μπορούμε να περάσουμε απέναντι από το να κερδίσουμε μια βάση είναι μια προτεραιότητα. Oreo έχει μια μακρά λίστα με αλλαγές και χαρακτηριστικά σε αυτό το μέτωπο.

  • Το Android Oreo δεν υποστηρίζει πλέον το SSLv3 (Secure Sockets Layer έκδοση 3.0). Το SSLv3 είναι παρωχημένο και έχει αποδειχθεί ανασφαλές και κατόπιν σύστασης της IETF (Task Force Internet Engineering, μια ομάδα που θέτει ένα είδος προτύπου για την επικοινωνία στο διαδίκτυο) έχει αποσυναρμολογηθεί πλήρως υπέρ μιας νέας μεθόδου ασφάλειας επικοινωνίας, η TLS Ασφάλεια επιπέδου) 1.2.

Επιπλέον, όταν προσπαθείτε να συνδεθείτε σε διακομιστή που δεν χρησιμοποιεί σωστά το TLS 1.2, το Android Oreo δεν θα προσπαθήσει πλέον να επιστρέψει σε προηγούμενη έκδοση ως εναλλακτικό. Το τηλέφωνό σας που τρέχει Oreo απλά δεν θα συνδεθεί με επικίνδυνους διακομιστές ιστού, και αυτό είναι εκπληκτικό.

  • Το Android 8.0 εφαρμόζει ένα φίλτρο Secure Computing σε όλες τις εφαρμογές. Η λίστα με τους τρόπους με τους οποίους μια εφαρμογή μπορεί να επικοινωνήσει απευθείας με τον πυρήνα έχει μειωθεί. Αυτά είναι παραδοσιακά μια δημοφιλής μέθοδος για να επιχειρήσετε να εκμεταλλευτείτε ένα πυρήνα για να αποκτήσετε προνόμια σε επίπεδο διαχειριστή. Είναι πιο δύσκολο από ποτέ να πάρετε root για οποιοδήποτε είδος κακόβουλου λογισμικού.

  • Τα αντικείμενα WebView τρέχουν τώρα σε λειτουργία πολλαπλών επεξεργασιών. Οποιεσδήποτε εφαρμογές που λαμβάνουν περιεχόμενο από το Web, δείχνουν πλέον αυτό το περιεχόμενο στο δικό του απομονωμένο sandbox, όπου δεν έχει πρόσβαση σε δεδομένα εφαρμογής. Ένας δικτυακός τόπος που προσπαθεί να κλέψει τις πληροφορίες σας δεν θα βρει πληροφορίες για να κλέψει!

  • Οι εφαρμογές που εκτελούνται δεν μπορούν πλέον να υποθέσουν ότι άλλες εφαρμογές βρίσκονται σε μια γενική τοποθεσία και θα πρέπει να ζητήσουν από το ίδιο το σύστημα να μεταβιβάσει δεδομένα μαζί με τον πραγματικό κατάλογο πηγής τους. Μη γνωρίζοντας πού να βρείτε μια εφαρμογή σημαίνει ότι είναι πολύ πιο δύσκολο να εκμεταλλευτείτε τυχόν ευπάθειες σε αυτήν.

  • Το Android Oreo διαχειρίζεται τώρα τα μοναδικά σας δεδομένα ταυτοποίησης διαφορετικά. Πριν από το Android 8.0, δημιουργήθηκε ένα μοναδικό αναγνωριστικό Android όταν δημιουργήθηκε μια συσκευή για πρώτη φορά. Αυτό το αναγνωριστικό ήταν σταθερό και οι προγραμματιστές θα μπορούσαν να το χρησιμοποιήσουν για να επαληθεύσουν έναν χρήστη κατά την ανάκτηση δεδομένων από το σύννεφο. Με το Oreo, ένα ID που βασίζεται στο κλειδί υπογραφής του προγραμματιστή εφαρμογών (ένα εργαλείο που χρησιμοποιείται για την επαλήθευση μιας εφαρμογής είναι πρωτότυπο και δεν έχει παραβιαστεί) το Αναγνωριστικό διαφήμισης Android (μια λειτουργία των Υπηρεσιών Play και κάτι που μπορούμε να διαγράψουμε ή να εξαιρεθούμε) και το πραγματικό αναγνωριστικό συσκευής. Κάθε εμφάνιση του Android ID είναι πλέον διαφορετική και απομονωμένη από την εφαρμογή που την δημιούργησε.

Το γεγονός αυτό προάγει την προστασία της ιδιωτικής ζωής των χρηστών, καθώς ο προγραμματιστής δεν μπορεί να παρακολουθεί τους χρήστες μιας εφαρμογής με άλλη εφαρμογή ή να μοιράζεται δεδομένα χρήστη βάσει αναγνωριστικού με άλλες εφαρμογές.

Αυτό ισχύει για κάθε εφαρμογή, όχι μόνο εφαρμογές που στοχεύουν στο Android O. Υπάρχει όμως μια προειδοποίηση: οι εφαρμογές που έχουν εγκατασταθεί πριν από την αναβάθμιση του συστήματος Android O θα εξακολουθήσουν να χρησιμοποιούν το παλιό αναγνωριστικό. Θα πρέπει να τα απεγκαταστήσετε και να τα εγκαταστήσετε ξανά εάν θέλετε να χρησιμοποιήσετε έναν μοναδικό και ασφαλέστερο τρόπο επαλήθευσης της ταυτότητάς σας.

  • Το σύστημα "άγνωστων πηγών" για την εγκατάσταση εφαρμογών από το Google Play έχει ξανασχεδιαστεί πλήρως.

Περισσότερα: Εδώ είναι γιατί οι εφαρμογές sideloading είναι πιο ασφαλείς με το Android Oreo

Η Google κάνει και άλλα πράγματα για να βοηθήσει να μειώσει το κακόβουλο λογισμικό και τους κινδύνους για την ασφάλεια. Πρόσφατα, είδαμε το Google Play Protect ως νέο branding για τις συσκευές λιανικής πώλησης που καλύπτονται από την υπηρεσία σάρωσης εφαρμογών της Google για εκμάθηση μηχανών και μηνιαίες ενημερώσεις κώδικα για τα κατορθώματα ασφαλείας βοηθούν στην ενημέρωση του ίδιου του Android σε σχέση με νέα θέματα ασφάλειας.

Εξακολουθούμε να πρέπει να προσέχουμε τι εγκαταστήσαμε, αλλά είναι καλό να γνωρίζουμε ότι η ομάδα ασφάλειας του Android έχει τις πλάτες μας.