Android Centrála

Ako zabezpečiť, aby bol váš starý telefón s Androidom zabezpečený proti zraniteľnostiam Meltdown a Spectre

protection click fraud

Obavy o Meltdown a Spectre bezpečnostné chyby, ale ešte nie ste pripravení kúpiť si nový telefón? Nie ste sami a existuje niekoľko vecí, ktoré môžete urobiť, aby ste boli „v bezpečí“ pred zneužitím telefónu, ktorý máte radi (a už zaplatený).

Prvá vec, ktorú potrebujete vedieť, je, že Meltdown aj Spectre nie sú nič, čo by ste videli mimo výskumného laboratória Google. Sú to pomerne vážne chyby, takže by ste ich nemali ignorovať, ale vy robiť je potrebné pamätať na to, že boli nájdené, opravené a potom oznámené tím Project Zero v spoločnosti Google a nie niečo, čo niekto našiel prostredníctvom podozrivej aktivity alebo iných, ktorí ich použili na hacknutie akýchkoľvek údajov.

Samozrejme, to neznamená, že sa nikto nebude snažiť využiť nedostatky na hackovanie iných, takže je stále potrebná náležitá starostlivosť.

Jedinou skutočnou opravou je aktualizácia softvéru

Bohužiaľ, jediný spôsob, ako zabezpečiť, aby bol váš telefón zabezpečený proti zneužitiu pamäte bočného kanála, je aktualizácia operačného systému.

Nie každý je pripravený nainštalovať si do telefónu neoficiálny OS, a to je v poriadku.

Pri niektorých telefónoch sa to jednoducho nestane. Dokonca aj pre telefóny, ktoré boli dobre podporované, pokiaľ ide o aktualizácie a bezpečnostné záplaty – akonáhle dosiahnu to, čo sa nazýva koniec životnosti, ďalšie už neprídu. Pre telefóny Google to znamená, že nič staršie ako Nexus 6P alebo Nexus 5X nedostane opravenú verziu Androidu. Ostatné spoločnosti tu budú mať odlišné pravidlá a mali by ste sa poradiť so spoločnosťou, ktorá vyrobila váš telefón, ak si myslíte, že je dostatočne nový na to, aby bol stále podporovaný.

Sú však aj iné možnosti. Ak má váš telefón odomknutý bootloader a cítite sa trochu dobrodružne, možno nájdete komunitne vytvorenú open-source verziu Androidu vytvorenú pre váš telefón. Telefóny Nexus a Samsung sú obľúbené modely s „dobrými hackermi“ a komunitný softvér je často rovnako stabilný a bohatý na funkcie ako továrenská verzia. Raz za čas ešte viac.

Nenavrhujeme, aby sa každý snažil nahrať do telefónu alternatívny operačný systém. ale ak máte základné počítačové know-how, vyskúšajte to vývojárom XDA a hľadajte, čo by mohlo byť dostupné.

Vyhľadajte svoj telefón na fórach vývojárov XDA

Nájdete veľa telefónov od Google, LG, Samsung, OnePlus a ďalšie uvedené, a je tu veľká šanca, že nájdete nový operačný systém, ktorý si nainštalujete a ktorý je opravený proti Meltdown a Spectre.

Prístup zdravého rozumu

Pre väčšinu ľudí je toto správna cesta. Meltdown aj Spectre sú natívne zneužitia počítačového hardvéru (nezabudnite, že váš telefón je malý počítač!), ale obe stále vyžadujú inštaláciu nejakého škodlivého softvéru, aby ste mohli čokoľvek urobiť.

Našťastie, udržať sa bez škodlivého softvéru nie je ani zďaleka také ťažké, ako by niektorí chceli, aby ste si mysleli. Uistite sa, že máte v telefóne zapnutú uzamknutú obrazovku a šifrovanie, aby aplikácie nemohli robiť nič, keď je obrazovka vypnutá, a potom postupujte podľa troch jednoduchých pravidiel:

  • Inštalujte iba softvér zo služby Google Play
  • Prečítajte si a pochopte všetky povolenia, ktoré aplikácia požaduje
  • Pokiaľ ide o bezpečnosť, používajte iba webový prehliadač, ktorému môžete dôverovať

Prvý je jednoduchý – pre všetky svoje aplikácie sa držte Google Play. Existuje mnoho ďalších dôveryhodných miest, kde môžete získať aplikácie pre Android, ale pokiaľ ide o ochranu pred bezpečnostným problémom, ktorý je v centre pozornosti, zostávať na Googli jednoduchým spôsobom. A zatiaľ čo tu a tam budete počuť príbehy o aplikáciách, ktoré prekĺzli oficiálnymi obchodmi s aplikáciami od spoločností Apple a Google, toto sú zriedkavé prípady a nediskreditujte radu, že držať sa oficiálnych obchodov je stále najlepšie prax. Ak sa budete držať Googlu, znamená to, že ich nástroje máte vo svojom rohu a veci ako Play Protect nie je nič, na čo by ste sa mali vykašľať.

Povolenia aplikácií často nedávajú zmysel bez niektorých informácií o pozadí. Pre istotu sa niekoho opýtajte.

Povolenia môžu byť o niečo zložitejšie. Aplikácie napísané pre telefóny so systémom Android Marshmallow alebo novším vás požiadajú o povolenia skôr robiť čokoľvek a váš telefón má v nastaveniach miesto, kde môžete povoliť alebo zablokovať akúkoľvek aplikáciu povolenia. Softvér napísaný pre staršie verzie sa vás pred inštaláciou aplikácie opýta, ale keď poviete áno a nainštalovať predpokladá, že ste to naozaj mysleli a aplikácia môže robiť všetko, o čo žiadala (pretože ste to povedali mohol!). Ak uvidíte niečo, čo vyzerá čudne, keď príde na to, že aplikácia žiada niečo urobiť na vašom telefóne, skôr ako odpoviete áno, opýtajte sa niekoho prečo. Troška prevencie a všetko ostatné...

Neexistuje jednoduchý spôsob, ako povedať, že webový prehliadač je bezpečný, pokiaľ ide o internetový malvér. Keď sa ľudia učia novšie triky, aby sa pokúsili ťažiť vaše údaje, možno bude potrebné aktualizovať webové prehliadače, aby sa tomu zabránilo. To znamená, že webový prehliadač, ktorý ste dostali s telefónom, tu nemusí horčicu znížiť. Toto je dôležité vždy, ale pamäť bočného kanála využíva pre Meltdown a Spectre mohol byť vložené do skriptu, ktorý spustíte cez prehliadač.

Google a Mozilla stoja pred útokmi Meltdown a Spectre a robia všetko, čo môžu, aby vás udržali v bezpečí.

Môžeme odporučiť Chrome aj Firefox pre každého, kto hľadá bezpečný prehliadač, ktorý je stále bohatý na funkcie. Chrome je ďalším krokom v tom, že pomocou služby bezpečného prehliadania od spoločnosti Google odfiltruje všetky webové stránky, ktoré obsahujú malvér, takže ich ani nenavštívite. Chrome aj Firefox oznámili, že robia všetko, čo môžu, aby ochránili používateľov pred Meltdown a Spectre a spoločnosti, ktoré za nimi stoja – Google a Mozilla – sú v tom skvelí uložiť tu.

V službe Google Play je k dispozícii množstvo ďalších webových prehliadačov a spätná väzba od používateľov aj oznámenia spoločnosti vám môžu pomôcť zistiť, ktoré sú pripravené chrániť vás pred webovým škodlivým softvérom.

  • Stiahnite si Chrome zo služby Google Play
  • Stiahnite si Firefox z Google Play

Rovnako ako všetky veci, pokiaľ ide o bezpečnosť na našich telefónoch a pripojených miniaplikáciách, používateľ je najdôležitejšou a najzraniteľnejšou časťou obrazu.

V ideálnom svete by spoločnosti míňali peniaze a aktualizovali všetky svoje produkty vždy, keď sa niečo také stane, ale to sa jednoducho nestane. Aspoň nie bez prísnejších zákonov na ochranu spotrebiteľa, pokiaľ ide o technológie. A nie každý si môže dovoliť alebo dokonca chce každý rok vybehnúť a kúpiť si novú vec. To znamená, že je to na nás, keď spoločnosť, ktorá dostane naše peniaze, dokončí podporu produktu.

Dávajte pozor na to, čo inštalujete, a pri používaní telefónu dodržujte niekoľko rozumných postupov a urobíte všetko pre to, aby ste zostali v bezpečí!

instagram story viewer