Андроид централ

Андроид Орео доноси велика побољшања безбедности и приватности вашег телефона

protection click fraud

Сваки пут када Андроид добије ажурирање, постоје промене које не можемо да видимо. Много тога се дешава иза почетног екрана и потребна је армија програмера да би део софтвера био тако замршен као што је Андроид. Витх Андроид Орео, неке велике промене су у позадини које јачају безбедност и приватност корисника.

Као корисници, углавном смо забринути за оно што сами можемо да видимо или урадимо; ствари као што су пазити на инсталирање насумичних апликација или не отварати прилоге е-поште од људи које не познајемо. Али тежак посао се одвија иза кулиса и рад на спречавању да било који злонамерни садржај на који бисмо наишли да добије упориште је приоритет. Орео има дугу листу промена и карактеристика на овом фронту.

  • Андроид Орео више не подржава ССЛв3 (Сецуре Соцкетс Лаиер верзија 3.0). ССЛв3 је застарео и доказано је несигуран, и на препорука ИЕТФ-а (Радна група за интернет инжењеринг; група која поставља неку врсту стандарда за интернет комуникацију) потпуно је уклоњена у корист новијег метода безбедности комуникације, ТЛС (Транспорт Лаиер Сецурити) 1.2.

Поред тога, када покушате да се повежете са сервером који не користи исправно ТЛС 1.2, Андроид Орео више неће покушавати да се врати на претходну верзију као решење. Ваш телефон који користи Орео једноставно се неће повезати са несигурним веб серверима, и то је сјајно.

  • Андроид 8.0 се примењује а Сецуре Цомпутинг филтер на све апликације. Листа начина на које апликација може директно да комуницира са кернелом је смањена. Ово је традиционално био популаран метод за покушај експлоатације кернела да би се стекле привилегије на нивоу администратора. Било којој врсти злонамерног софтвера теже је него икада да добије роот.
  • ВебВиев објекти сада раде у вишепроцесном режиму. Све апликације које добијају садржај са Веба сада тај садржај приказују у сопственом изолованом сандбоку, где нема приступ подацима апликације. Веб локација која покушава да украде ваше податке неће пронаћи информације за крађу!
  • Апликације које су покренуте више не могу да претпоставе друго апликације се налазе на генеричкој локацији и мораће да затраже од самог система да проследи податке у њихов стварни изворни директоријум. Незнање где пронаћи апликацију значи да је много теже искористити било какве рањивости у њој.
  • Андроид Орео сада другачије обрађује ваше јединствене идентификационе податке. Пре Андроид 8.0, јединствени Андроид ИД је генерисан када је уређај први пут подешен. Овај ИД је био константан и програмери су могли да га користе за верификацију корисника приликом преузимања података из облака. Уз Орео, ИД заснован на кључу за потписивање програмера апликације (алатка која се користи за верификацију да је апликација оригинална и да није мењана са) нашим ИД-ом за оглашавање за Андроид (функција Плаи услуга и нечим што можемо да избришемо или искључимо) и стварним уређајем ИД. Свака инстанца Андроид ИД-а је сада другачија и изолована од апликације која га је генерисала.

Ово повећава предност приватности корисника, јер програмер не може да прати кориснике једне апликације помоћу друге апликације или да дели корисничке податке на основу ИД-а са било којом другом апликацијом.

Ово се односи на свака апликација, а не само апликације циљане на Андроид О. Али постоји упозорење: апликације инсталиране пре ажурирања Андроид О система и даље ће користити стари ИД. Мораћете да их деинсталирате и поново инсталирате ако желите да користите јединствен и безбеднији начин да потврдите свој идентитет.

  • Систем „непознатих извора“ за инсталирање апликација изван Гоогле Плаи-а је потпуно преуређен.

Више: Ево зашто је бочно учитавање апликација безбедније уз Андроид Орео

Гоогле ради и друге ствари како би смањио малвер и безбедносне страхове. Недавно смо видели Гоогле Плаи Протецт као нови бренд за малопродајне уређаје који су покривени Гоогле-овом услугом скенирања апликација са омогућеним машинским учењем, и месечни фластери за безбедносне експлоатације помажу у ажурирању самог Андроид-а против нових безбедносних проблема.

И даље треба да водимо рачуна о томе шта инсталирамо, али добро је знати да нам тим за безбедност Андроида чува леђа.

instagram story viewer