Makale

Android 7.0: Gerçekten önemli olan güvenlik avantajları

protection click fraud
Android N

Güncelleme tarihi: 13 Ağustos 2016, son Android Nougat özellikleri ve API'leri hakkında bilgilerle.

Gelen birçok kod değişikliği var Android N. Bazılarını görebiliyoruz - yeni bildirimler gibi - ve diğerleri göremiyoruz (ama yine de önemli). Her güncellemede aynı şeyi görüyoruz. Arayüzde iyileştirmeler ve değişiklikler var, ancak Android'in daha iyi ve daha güvenli çalışmasını sağlamak için kaputun altında ayarlamalar ve değişiklikler yapıldı.

Google, Android Nougat'ta birkaç farklı alanda güvenliği artırdı. Bazıları Android'in kendisini güçlendirmek için tasarlanırken, diğerleri geliştiricilerin kullanması için araçlardır, böylece uygulamaları yüklediğimizde bu şekilde kalır. Değişikliklerin kendisine bir göz atalım.

Sorunsuz güncellemeler

Android güncellemesi

Google, üzerinde zaten "kesintisiz güncellemeler" yapıyor Chrome OSve gerçekten iyi çalışıyor. Android'de işler çok benzer olacak.

Verizon, Pixel 4a'yı yeni Sınırsız hatlarda ayda sadece 10 ABD doları karşılığında sunuyor

Sorunsuz güncellemeler iki ayrı sistem bölümü kullanacaktır. Bunlardan biri, her gün telefonunuzu kullanırken çalıştırdığınız sistemdir. Güncelleme zamanı geldiğinde, diğer sistem bölümü değiştirilir ve güncellenir ve bir sonraki yeniden başlattığınızda otomatik olarak geçiş yapılır. Bir dahaki sefere bir güncelleme olduğunda, diğer sistem bölümü değişir ve siz geri dönersiniz.

Daha fazlasını okuyun: Android 7.0: Sorunsuz güncellemeler nedir ve nasıl çalışır?

Bu, çalışırken veya oynarken bir şeyler yapılabileceği anlamına gelir ve bittiğinde yapmanız gereken tek şey normal şekilde yeniden başlatmaktır. Şaşıracaksınız (bunu duyduğumda öyleydim) ama oldukça büyük bir grup insan telefonlarını güncellemiyor çünkü biraz zaman alıyor. Bunu bir kez yapmış olabilirler, sonra orada bekleyip bir daha yapmamaya karar vermiş olabilirler. Bildirimi reddetmek kolaydır. Ancak prosedürü değiştirerek, güncellemeleri kolaylaştırarak ve "uygulamaları güncelleştirme" iletişim kutusunu görürken korkunç bekleme süresini ortadan kaldırarak, daha fazla kişi bunu yapacak.

Ağ Güvenliği Yapılandırması

Ağ Güvenliği Yapılandırması, uygulama geliştiricilerinin sistem düzeyinde değişiklikler talep etmek yerine ağ güvenliği ayarları için özel bir yapılandırma dosyası oluşturmasına ve kullanmasına olanak tanır. Yapılandırma dosyası, uygulamanın kendisini değiştirmeden değiştirilebilir ve özel bir dosya kullanmak üzere ayarlanabilir. Cihaz varsayılanı yerine Sertifika Yetkilisi ve ayrıca güvenilen CA'ların herhangi birini veya tamamını yok sayacak şekilde ayarlanabilir sistem tarafından. Bu, kendinden imzalı bir CA'ya sahip bir ana bilgisayara bağlanmak (kurumsal uygulamalar gibi şeyler için) veya yalnızca belirli bir CA'ya güvenmesi gereken bir uygulama için önemlidir.

Ek olarak, yapılandırma herhangi bir düz metin ağ trafiğini devre dışı bırakacak ve HTTPS protokolünü kullanarak şifreli iletişimi zorlayacak şekilde ayarlanabilir. Bir ağ yöneticisiyseniz veya ağ uygulamaları geliştiriyorsanız, bu değişikliklerin ne kadar önemli olduğunu bilirsiniz. Geri kalanımız, geliştirmesi daha kolay olan uygulamalarda daha güvenli ağ trafiğine sahip olabildiğimiz için mutlu olabiliriz.

Medya Sunucusu sertleştirme

güvenlik güncellemeleri

Hatırlamak Sahne korkusu? Medyanın çoğu tarafından orantısız bir şekilde şişirilmiş olsa da, abartının arkasında gizli gerçek bir sorun vardı. Bir medya dosyasını oynatmak ve sizi yeniden başlatmaya veya tüm sesleri kaybetmeye zorlama yeteneği çok kötüdür sorun ve (teoride) bunun gizlice kök izinleri almak için kullanılabileceği gerçeği bile daha korkunç. Google alır çok cidden ve her ay medya sunucusu kitaplığında, onunla birlikte gelen hataların ve güvenlik endişelerinin önüne geçmek için yamalar görüyoruz.

Android N'de, medya sunucusu büyük bir revizyon geçiriyor. Google, medya sunucusunu tam sistem güncellemesinin dışında güncellenebilen daha küçük bileşenlere ayırdı - tıpkı Web Görünümü bileşeni. Bu, yeni bir yamaları olduğunda, telefonunuzu size yamayı göndermeye karar veren kişileri altı ay veya daha uzun süre beklemek yerine, güncellemeyi Google Play'den alabileceğiniz anlamına gelir.

Ayrıca medya sunucusu için izin modelini de değiştirdiler, artık ona tam sistem izinleri vermiyorlar. Düşük ayrıcalıklarla çalıştırmak, herhangi birinin medya sunucusuna girmesi durumunda sisteme girmesini daha da zorlaştırır. Bu büyük bir değişiklik ve bir Android telefonun hacklenmesini (kötü bir hack türü) eskisinden daha zor hale getirecek.

Anahtar Onay

Anahtar Onayı, geliştiricilerin uygulamalarında kullanabilecekleri anahtarların geçerli olduğundan ve yazılımda değil, telefonun donanım destekli anahtar deposunda saklandığından emin olmalarını sağlar. Onay aracına bir anahtar için oluşturulmuş bir takma ad verildiğinde (asıl anahtar asla paylaşılmamalıdır), daha sonra anahtarı doğrulamak için kullanılabilecek bir sertifika zinciri oluşturur. Geliştiriciler, her şeyin geçerli olduğundan emin olmak için hem anahtarı hem de doğrulanmış önyükleme durumunu doğrulayabilir.

Android N ile birlikte gelen ve Google hizmetlerini kullanan telefonlarda, kök olarak Google tarafından verilmiş bir sertifika (veya birincil) yetkili iken, yükseltilmiş diğer telefonların yapan şirket tarafından verilen bir sertifikaya ihtiyacı olacaktır. onları.

Android N çalıştırabilen tüm telefonlar, şifreleme anahtarlarını depolamak için güvenilir bir donanım ortamına sahip değildir ve bu durumlarda bunun yerine yazılım düzeyinde anahtar onayı kullanılır. Doğrulanmış önyükleme durumu, sistem yazılımının kurcalanmadığından emin olmak için yine de kontrol edilebilir. Evet, bu, bir geliştiricinin kökü kontrol edebileceği anlamına gelir. Telefonlarını rootlayan kullanıcılara gereksiz ceza uygulanmadığı sürece bu iyi bir şeydir.

Dosya düzeyinde şifreleme

Şifreleme

Daha önce Android kullanıldı blok düzeyinde şifreleme tüm bölümü veya depolama cihazını tek seferde şifrelemek için. Bu çok güvenli bir şifreleme yöntemiydi ve gerçek belirteçleri depodan ve donanımdan uzak tutmak, girişin tek yolunun doğru şifre veya PIN ile olması anlamına geliyordu. Android N ile işler dosya düzeyinde şifrelemeye dönüştürüldü.

Direct Boot, hem uygunluk hem de güvenlik sağlamak için dosya düzeyinde şifreleme ile çalışmak üzere tasarlanmıştır.

Şifrelenmiş Android cihazınız açıldığında (veya cebinizde yeniden başladığında), cihaz şifrelenir ve kilitlenir. Yalnızca belirli uygulamalar çalışabilir ve buna doğrudan önyükleme modu denir. Bu, hala telefon görüşmeleri alabileceğiniz veya bir alarmı kapatabileceğiniz (hatta bazı mesaj bildirimlerini görebileceğiniz) anlamına gelir, ancak daha fazlasını yapmak için cihazın kilidini açmanız ve şifresini çözmeniz gerekir. Kilidi açıldıktan sonra, N, bize (kullanıcı) ve uygulamalara verilerin nasıl kilitlendiğini biraz daha fazla kontrol etme olanağı sağlamak için dosya düzeyinde şifreleme kullanır.

Burada oyunun iki avantajı vardır - FDE (blok katmanlı tam disk şifreleme), düşük kaliteli cihazların oldukça zayıf çalışmasını sağlar. Google'ın bunu doğru yapması için Nexus 6'da birkaç deneme yapması gerekti ve 50 MB / sn'den düşük flash depolama donanımını okuyup yazabilen herhangi bir cihaz hala mücadele ediyor. İkinci (ve daha önemli) avantaj, dosya düzeyinde şifrelemenin kullanılmasıdır. Birdoğrulanmış Eile ncryption Birilişkili Data (AEAD). AEAD, yetkisiz bir kullanıcı veya uygulamanın verilere erişmesinin daha zor olduğu anlamına gelir. AEAD ile ilgilenen kişiler için burada U.C.'den gerçekten iyi bir okuma Davis profesörü Phillip Rogaway (.pdf dosyası).

Şifrelemeye yönelik bu çok katmanlı yaklaşım, çok uygun fiyatlı Android'ler yapan şirketlerin performans düşüşü olmadan şifreleme sunmasına olanak tanıyacak.

Doğrudan Önyükleme

Dosya düzeyinde şifreleme, Doğrudan önyükleme özelliği ile daha iyi çalışacaktır. Direct Boot, bir kullanıcının telefonun kilidini açmasını veya şifresini çözmesini beklemek yerine, uygulamalarının sisteme güç verilir verilmez çalışabilmesi için geliştiricilerin yararlanabilecekleri yeni bir mod getiriyor.

Bu, yeni bir Aygıt Depolama alanıyla birlikte yapılır ve Direct Boot kullanan uygulamalarda herhangi bir normal kimlik bilgileri korumalı dosya sistemi ve tek tek şifrelenmiş dosyalarla etkileşim veya dizinler.

Daha fazlasını okuyun: Android 7.0: Direct Boot nedir ve deneyiminizi nasıl geliştirecek?

Kapsamlı Dizin Erişimi

Nexus telefonlar

Kapsamlı Dizin Erişimi, bir uygulamanın harici depolama alanındaki belirli bir dizine erişim izni almasının bir yoludur (harici depolama, sistemin dışındaki bir bölümdür ve hem telefonunuzun depolama alanını hem de bir SD kartı veya başka bir takılı depolama cihazını içerir) tüm birim için izin istemeden veya klasör sormak için bir açılır pencere kullanmadan izinler.

Depolanan verilere güvenli bir şekilde erişmek önemlidir. Yalnızca Müzik veya Fotoğraflar depolama klasörüne erişmesi gereken bir uygulama başka hiçbir şey görmemeli ve yazmamalıdır İşleri daraltmak için mevcut Depolama Erişim Çerçevesini kullanma kodu, birçok geliştiricinin reddettiği bir şey olduğu kanıtlanmıştır. yapmak. Yeni Kapsamlı Dizin Erişimi API'si, geliştiricilerin güvenli ve verilerinizi koruyan uygulamalar geliştirmesini kolaylaştıracak.


Bu önemli güvenlik özellikleri, Android N'nin büyük bir parçasıdır. Bazı telefonlar (özellikle Nougat ile gönderilmeyenler) hepsini kullanmasa da, her biri doğru kullanıldığında verilerimizi korumaya yardımcı olur. Android olgunlaştı ve Google'ın 7.0 ile gösterdiği detaylara gösterilen ilgi, yeni emojiler veya yeni bir renk şeması kadar gösterişli olmayabilir, ancak çok daha önemli.

Bu haftanın Android Central Podcast'ini dinlediniz mi?

Android Central

Her hafta, Android Central Podcast size en son teknoloji haberlerini, analizleri ve önemli konuları tanıdık yardımcı sunucular ve özel konuklarla birlikte getiriyor.

  • Cep Yayınlarında Abone Ol: Ses
  • Spotify'da abone ol: Ses
  • İTunes'da abone ol: Ses

Bağlantılarımızı kullanarak satın alımlardan komisyon kazanabiliriz. Daha fazla bilgi edin.

Bunlar, her fiyata satın alabileceğiniz en iyi kablosuz kulaklıklardır!
Kordonu kesmenin zamanı geldi!

Bunlar, her fiyata satın alabileceğiniz en iyi kablosuz kulaklıklardır!

En iyi kablosuz kulaklıklar rahattır, harika ses çıkarır, çok pahalı değildir ve cebe kolayca sığar.

PS5 hakkında bilmeniz gereken her şey: Çıkış tarihi, fiyatı ve daha fazlası
Gelecek nesil

PS5 hakkında bilmeniz gereken her şey: Çıkış tarihi, fiyatı ve daha fazlası.

Sony, PlayStation 5 üzerinde çalıştığını resmen onayladı. Şimdiye kadar bildiğimiz her şey burada.

Nokia, 200 doların altında iki yeni bütçeye sahip Android One telefonunu piyasaya sürdü
Yeni Nokias

Nokia, 200 doların altında iki yeni bütçe Android One telefonunu piyasaya sürdü.

Nokia 2.4 ve Nokia 3.4, HMD Global'in bütçeye uygun akıllı telefon serisinin en son eklemeleridir. Her ikisi de Android One cihazı olduklarından, üç yıla kadar iki büyük işletim sistemi güncellemesi ve düzenli güvenlik güncellemeleri almaları garanti edilir.

Evinizi bu SmartThings kapı zilleri ve kilitleriyle koruyun
Ding Dong - kapılar kilitli

Bu SmartThings kapı zilleri ve kilitleriyle evinizi koruyun.

SmartThings ile ilgili en iyi şeylerden biri, sisteminizde, kapı zilleri ve kilitler dahil bir dizi başka üçüncü taraf cihazı kullanabilmenizdir. Hepsi aynı SmartThings desteğini paylaştığından, hangi cihazların SmartThings cephaneliğinize eklenmesini haklı çıkarmak için en iyi özelliklere ve püf noktalarına sahip olduğuna odaklandık.

instagram story viewer