Центральный андроид

Как защитить свой старый телефон Android от уязвимостей Meltdown и Spectre

protection click fraud

Обеспокоенный Расплав и Призрак недостатки безопасности, но вы еще не готовы купить новый телефон? Вы не одиноки, и есть несколько вещей, которые вы можете сделать, чтобы обезопасить телефон, который вы любите (и за который уже заплатили), от взломов.

Первое, что вам нужно знать, это то, что и Meltdown, и Spectre — это не то, что видели за пределами исследовательской лаборатории Google. Это довольно серьезные ошибки, поэтому вы не должны игнорировать их, но вы делать нужно помнить, что они были найдены, исправлены, а затем объявлены Команда Project Zero в Google а не что-то, что кто-либо нашел в результате подозрительной деятельности или других, использующих их для взлома любых данных.

Конечно, это не означает, что никто не будет пытаться использовать уязвимости для взлома других, поэтому все же требуется должное усердие.

Обновление программного обеспечения — единственное реальное исправление

К сожалению, единственный способ сделать ваш телефон изначально защищенным от эксплойтов памяти сторонних каналов — это обновить операционную систему.

Не все готовы устанавливать на свой телефон неофициальную ОС, и это нормально.

Для некоторых телефонов этого просто не произойдет. Даже для телефонов, которые хорошо поддерживались, когда дело дошло до обновлений и исправлений безопасности — как только они достигли так называемого конца жизни, больше не будет. Для телефонов Google это означает, что все, что старше Nexus 6P или Nexus 5X, не получит пропатченную версию Android. У других компаний здесь будут другие политики, и вам следует уточнить у компании, изготовившей ваш телефон, если вы считаете, что он достаточно новый, чтобы по-прежнему поддерживаться.

Однако есть и другие варианты. Если на вашем телефоне разблокирован загрузчик, и вы чувствуете себя немного авантюрно, вы можете найти версию Android с открытым исходным кодом, созданную сообществом для вашего телефона. Телефоны Nexus и телефоны Samsung являются популярными моделями среди «хороших хакеров», и часто программное обеспечение сообщества так же стабильно и многофункционально, как и заводская версия. Когда-нибудь, тем более.

Мы не собираемся предлагать всем пытаться загрузить альтернативную ОС на телефон. но если у вас есть базовые компьютерные ноу-хау, отдайте их разработчикам XDA и поищите, что может быть доступно.

Найдите свой телефон на форумах разработчиков XDA.

Вы найдете множество телефонов от Google, LG, Samsung, OnePlus и другие, и есть большая вероятность, что вы найдете новую ОС для установки, которая исправлена ​​против Meltdown и Spectre.

Подход здравого смысла

Для большинства людей это путь. И Meltdown, и Spectre являются нативными эксплойтами против компьютерного оборудования (помните, ваш телефон — это крошечный компьютер!), но оба по-прежнему требуют установки какого-то вредоносного ПО, чтобы что-то делать.

К счастью, защитить себя от вредоносных программ не так сложно, как некоторым хотелось бы, чтобы вы думали. Убедитесь, что на вашем телефоне включен экран блокировки и шифрование, чтобы приложения не могли ничего делать, пока экран выключен, а затем следуйте трем простым правилам:

  • Устанавливайте программы только из Google Play
  • Прочтите и поймите все разрешения, которые запрашивает приложение.
  • Используйте только веб-браузер, которому вы можете доверять, когда речь идет о безопасности

Во-первых, это просто — используйте Google Play для всех своих приложений. Существует множество других надежных мест, где можно получить приложения для Android, но когда дело доходит до защиты от проблемы безопасности, которая находится в центре внимания, использование Google — это простой способ сделать это. И хотя время от времени вы будете слышать истории о приложениях, проскальзывающих через официальные магазины приложений от Apple и Google, это редкие случаи, и не опровергайте совет о том, что придерживаться этих официальных магазинов по-прежнему лучше всего. упражняться. Приверженность к Google означает, что у вас есть их инструменты в вашем углу, и такие вещи, как Play Protect, не являются чем-то пренебрежительным.

Разрешения приложений часто не имеют смысла без некоторой справочной информации. Спросите кого-нибудь, чтобы убедиться.

Разрешения могут быть немного сложнее. Приложения, написанные для телефонов под управлением Android Marshmallow или новее, будут запрашивать разрешения, прежде чем они делайте что угодно, и в настройках вашего телефона есть место, где вы можете разрешить или заблокировать любое приложение разрешения. Программное обеспечение, написанное для более старых версий, спросит вас, прежде чем вы установите приложение, но как только вы скажете «да» и установить предполагает, что вы действительно это имели в виду, и приложение может делать все, что оно просит (потому что вы сказали, что это мог!). Если вы видите что-то, что выглядит странно, когда речь идет о приложении, которое просит что-то сделать на вашем телефоне, спросите кого-нибудь, почему, прежде чем сказать «да». Унция профилактики и все такое...

Нет простого способа сказать, что веб-браузер безопасен, когда речь идет о вредоносных программах в Интернете. По мере того, как люди изучают новые приемы, чтобы попытаться добывать ваши данные, может потребоваться обновление веб-браузеров, чтобы предотвратить это. Это означает, что веб-браузер, поставляемый с вашим телефоном, может не справиться с этой задачей. Это важно всегда, но эксплойты памяти сторонних каналов, используемые для Meltdown и Spectre мог быть встроены в сценарий, который вы запускаете через браузер.

Google и Mozilla находятся впереди эксплойтов Meltdown и Spectre и делают все возможное, чтобы обезопасить вас.

Мы можем рекомендовать как Chrome, так и Fire Fox для тех, кто ищет безопасный браузер, который по-прежнему многофункционален. Chrome делает дополнительный шаг, используя службу безопасного просмотра Google, чтобы отфильтровать любые веб-сайты, содержащие вредоносные программы, чтобы вы даже не посещали их. И Chrome, и Firefox объявили, что делают все возможное, чтобы защитить пользователей от Meltdown и Spectre, а также компании, стоящие за ними — Google и Mozilla — отлично справляются с задачей. хранить здесь.

В Google Play доступно множество других веб-браузеров, и как отзывы пользователей, так и объявления компаний могут помочь вам определить, какие из них готовы защитить вас от веб-вредоносного ПО.

  • Загрузите Chrome из Google Play
  • Загрузите Firefox из Google Play

Как и во всем, что касается безопасности наших телефонов и подключенных гаджетов, пользователь является самой важной и самой уязвимой частью картины.

В идеальном мире компании будут тратить деньги и обновлять все свои продукты всякий раз, когда происходит что-то подобное, но этого просто не произойдет. По крайней мере, не без более строгих законов о защите прав потребителей, когда речь идет о технологиях. И не каждый может позволить себе или даже хочет бегать и покупать новую вещь каждый год. Это означает, что все на нас, как только компания, получившая наши деньги, перестанет поддерживать продукт.

Помните о том, что вы устанавливаете, и следуйте нескольким разумным правилам при использовании телефона, и вы будете делать все возможное, чтобы оставаться в безопасности!

instagram story viewer