Члан

Андроид 7.0: Безбедносне предности које су заиста битне

protection click fraud
Андроид Н

Ажурирано 13. августа 2016, са информацијама о коначним Андроид Ноугат функцијама и АПИ-има.

Долази пуно промена кода Андроид Н. Неке од њих можемо видети - попут нових обавештења - а друге не (али и даље су велика ствар). Свако ажурирање видимо исту ствар. Постоје побољшања и промене у интерфејсу, али испод хаубе се врше подешавања и промене како би Андроид радио боље и сигурније.

Гоогле је побољшао безбедност Андроид Ноугата у неколико различитих области. Неки су дизајнирани да ојачају сам Андроид, док су други алати које програмери могу да користе, тако да остаје када инсталирамо апликације. Погледајмо саме промене.

Беспрекорна ажурирања

Ажурирање Андроид-а

Гоогле већ врши „бешавна ажурирања“ на Цхроме ОС, и то заиста добро функционише. У Андроиду ће ствари бити врло сличне.

Веризон нуди Пикел 4а за само 10 УСД месечно на новим Неограниченим линијама

Беспрекорна ажурирања користиће две одвојене системске партиције. Један од њих је систем који користите док свакодневно користите телефон. Када дође време за ажурирање, друга системска партиција се мења и ажурира, а следећи пут када поново покренете систем аутоматски се пребацујете. Следећи пут када се изврши ажурирање, друга системска партиција се промени и вратите се назад.

Прочитајте још: Андроид 7.0: Шта су беспрекорна ажурирања и како функционишу?

То значи да се ствари могу радити док радите или играте, а када све завршите све што требате је да се нормално поново покренете. Били бисте изненађени (био сам кад сам то чуо), али прилично велик део људи не ажурира свој телефон јер то траје неко време. Можда су то урадили једном, а затим седели тамо и чекали и одлучили да то више не чине. Обавештење је лако одбацити. Али променом процедуре, олакшавањем ажурирања и уклањањем ужасног времена чекања док се види дијалог „ажурирање апликација“, то ће учинити више људи.

Конфигурација мрежне сигурности

Конфигурација мрежне безбедности омогућава програмерима апликација да креирају и користе прилагођену конфигурациону датотеку за поставке мрежне безбедности уместо да захтевају промене на нивоу система. Конфигурациона датотека се може променити без модификовања саме апликације и може се подесити да користи прилагођену Ауторитет за сертификацију уместо подразумеваног уређаја, а такође се може подесити да игнорише било који или све поверљиве ЦА по систему. Ово је важно за повезивање са хостом који има самопотписани ЦА (за ствари попут апликација за предузећа) или за апликацију која треба да верује само одређеном ЦА.

Поред тога, конфигурација се може подесити тако да онемогућава било који мрежни промет у обичном тексту и присиљава шифровану комуникацију помоћу ХТТПС протокола. Ако сте администратор мреже или развијате мрежне апликације, знате колико су ове промене важне. Ми остали можемо бити срећни што имамо сигурнији мрежни саобраћај у апликацијама које је лакше развити.

Каљење медија сервера

безбедносне исправке

Запамтити Трема? Иако су га многи медији одушевили пропорционално, иза хиперболе се скривао прави проблем. Репродуковање медијске датотеке и могућност да вас натерате да поново покренете систем или да изгубите сав звук је гадно проблем, а чињеница да би се (у теорији) ово могло користити за тајно добијање роот дозвола је чак страшније. Гоогле узима врло озбиљно и сваког месеца видимо закрпе за библиотеку медијских сервера како бисмо покушали да будемо испред грешака и безбедносних проблема који долазе са њом.

У Андроиду Н, медијски сервер добија велику поправку. Гоогле је медијски сервер разбио на мање компоненте које се могу ажурирати изван потпуног ажурирања система - баш као што су то учинили и са ВебВиев компонента. То значи да када имају нову закрпу можете да преузмете ажурирање са Гоогле Плаи-а, уместо да чекате шест месеци или више да људи који су направили ваш телефон одлуче да вам пошаљу закрпу.

Такође су променили модел дозволе за медијски сервер, не дају му више системске дозволе. Трчање са малим привилегијама још више отежава сваком упадање у систем ако уђе на медијски сервер. Ово је велика промена и учиниће хаковање Андроид телефона (лоша врста хаковања) још тежим него што је било.

Кључна потврда

Кеи Аттестатион ће омогућити програмерима да се увере да су кључеви које можда користе у својим апликацијама важећи и да се чувају у хардверској меморији кључева, а не у софтверу. Када се алату за атестирање генерише псеудоним за кључ (стварни кључ никада не треба делити), он генерише ланац сертификата који се може користити за верификацију кључа. Програмери могу да верификују и кључ и верификовано стање покретања како би били сигурни да је све исправно.

Телефони који се испоручују са Андроид Н-ом и користе Гоогле услуге имаће сертификат који је Гоогле издао као роот (или примарни) орган док ће за остале телефоне који су надограђени требати сертификат издат од компаније која је направила њих.

Нису сви телефони који могу да покрећу Андроид Н имају поуздано хардверско окружење за чување кључева за шифровање, а у тим случајевима се уместо тога користи потврда кључева на нивоу софтвера. Проверено стање покретања и даље се може проверити како би се осигурало да системски софтвер није неовлашћен. Да, то значи да програмер може да провери роот. То је добра ствар под условом да се не примењује непримерена казна за кориснике који су покренули свој телефон.

Шифровање на нивоу датотеке

Шифровање

Раније је Андроид користио шифровање на нивоу блока како би се цела партиција или уређај за складиштење одједном шифровали. Ово је била врло сигурна метода шифровања, а држање стварних токена изван складишта и хардвера значило је да је једини начин био уношење праве лозинке или ПИН-а. Уз Андроид Н, ствари су промењене у шифровање на нивоу датотеке.

Дирецт Боот је дизајниран за рад са шифровањем на нивоу датотеке како би се обезбедила истовремено повезаност и сигурност.

Када се шифровани Андроид уређај покрене (или се поново покрене у џепу), уређај се шифрује и закључава. Могу се покретати само одређене апликације, а то се назива режим директног покретања. То значи да и даље можете да примате телефонске позиве или да се аларм укључи (или чак да видите нека обавештења о порукама), али да бисте нешто више урадили, мораћете да откључате и дешифрирате уређај. Једном откључан, Н користи енкрипцију на нивоу датотеке како би омогућио нама (кориснику) и апликацијама да имају мало већу контролу над начином закључавања података.

Овде се играју две предности - ФДЕ (блок-слојна енкрипција пуног диска) чини да нижи уређаји раде прилично лоше. Требало је неколико покушаја Гоогле-а на Некус-у 6 да га поправи, а било који уређај са мање од 50 МБ / с хардвера за читање и писање флеш меморије и даље се мучи. Друга (и још важнија) предност је употреба енкрипције на нивоу датотеке за А.неутемељен Е.шифровање са А.ссоциатед Д.ата (АЕАД). АЕАД значи да је неовлашћеном кориснику или апликацији теже приступити подацима. За људе заинтересоване за АЕАД, ево заиста добро штиво из У.Ц. Дависов професор Пхиллип Рогаваи (.пдф датотека).

Овај вишеслојни приступ шифровању омогућиће компанијама које производе Андроид са врло повољним ценама да понуде шифровање без погоршања перформанси.

Директно покретање

Шифровање на нивоу датотеке такође ће боље функционисати са функцијом директног покретања. Дирецт Боот доноси нови режим који програмери могу искористити тако да њихова апликација може да се покрене чим се систем укључи, уместо да чека да корисник откључа телефон или га дешифрује.

То се ради заједно са новим подручјем за складиштење уређаја и апликације које користе Дирецт Боот неће их имати интеракција са нормалним системом датотека заштићеним акредитивима и било којим појединачно шифрованим датотекама или директоријуми.

Прочитајте још: Андроид 7.0: Шта је Дирецт Боот и како ће побољшати ваше искуство?

Опсег приступа директоријуму

Некус телефони

Обухваћени приступ директоријуму је начин на који апликација може добити дозволу за приступ одређеном директоријуму на спољној меморији (спољна меморија је партиција изван система и укључује и меморију телефона и СД картицу или други прикључени уређај за складиштење) без тражења дозволе за целу свеску или коришћења искачућег прозора за тражење директоријума дозволе.

Важан приступ безбедним подацима је важан. Апликација којој је потребан само приступ фасцикли за складиштење Музика или Фотографије не би требало да види ништа друго и да пише код који користи постојећи Стораге Аццесс Фрамеворк за сужавање ствари показао се као нешто што многи програмери одбијају урадити. нови Сцопед Дирецтори Аццесс АПИ ће програмерима олакшати изградњу безбедних апликација и заштиту ваших података.


Ове кључне сигурносне функције су велики део Андроид Н. Иако неки телефони (посебно они који се не испоручују са Ноугатом) можда неће користити све, сваки од њих помаже у заштити наших података када се правилно користе. Андроид је сазрео, а пажња према детаљима које Гоогле показује са 7.0 можда није толико блештава као нови емоџији или нова шема боја, али је много важнија.

Јесте ли слушали овонедељни Андроид Централ Подцаст?

Андроид Централ

Андроид Централ Подцаст вам сваке недеље доноси најновије технолошке вести, анализе и тренутне тренутке, уз познате ко-домаћине и специјалне госте.

  • Претплатите се на Поцкет Цастс: Аудио
  • Претплатите се на Спотифи: Аудио
  • Претплатите се на иТунес: Аудио

Можемо зарадити провизију за куповину користећи наше везе. Сазнајте више.

Ово су најбоље бежичне слушалице које можете купити по свакој цени!
Време је да пресечете кабл!

Ово су најбоље бежичне слушалице које можете купити по свакој цени!

Најбоље бежичне слушалице су удобне, звуче сјајно, не коштају превише и лако се ставе у џеп.

Све што треба да знате о ПС5: Датум изласка, цена и још много тога
Следећа генерација

Све што треба да знате о ПС5: Датум изласка, цена и још много тога.

Сони је званично потврдио да ради на ПлаиСтатион 5. Ево свега што до сада знамо о томе.

Нокиа лансира два нова буџетска Андроид Оне телефона испод 200 долара
Нови Нокиас

Нокиа лансира два нова буџетска Андроид Оне телефона испод 200 долара.

Нокиа 2.4 и Нокиа 3.4 су најновији додаци буџетској линији паметних телефона компаније ХМД Глобал. С обзиром да су оба Андроид Оне уређаја, гарантовано ће добити две главне исправке ОС-а и редовна безбедносна ажурирања до три године.

Осигурајте свој дом овим СмартТхингс звонима и бравама
Динг Донг - врата закључана

Осигурајте свој дом овим СмартТхингс звонима и бравама.

Једна од најбољих ствари код СмартТхингс-а је та што можете да користите мноштво других независних уређаја на свом систему, укључујући звона на вратима и браве. Будући да сви они у основи деле исту подршку за СмартТхингс, усредсредили смо се на то који уређаји имају најбоље спецификације и трикове како би оправдали њихово додавање у ваш СмартТхингс арсенал.

instagram story viewer