Реклама

По мере того, как мы все больше и больше переносим наши вычисления в мобильное пространство, безопасность мобильных устройств становится все более важной. В наши дни наши телефоны полны конфиденциальной информации - от личных фотографий до банковских учетных данных. Так как же мы можем быть в безопасности?

Android Lollipop, недавно выпущенная версия Android, обладает множеством полезных функций, в том числе новой эстетикой Google Material Design. Однако, что еще более важно, он обладает большим преимуществом в области безопасности, предоставляя ряд функций, улучшающих безопасность по всем направлениям. Давайте погрузимся и посмотрим, каких улучшений вы можете ожидать при загрузке нового устройства Lollipop.

Шифрование памяти

В октябре, Google заявил что новые устройства Lollipop будут зашифрованы по умолчанию. Устройства, обновленные до Lollipop, не будут, но у них все еще будет возможность включить эту функцию. Это большой скачок в безопасности устройства. Если вы не зашифруете диск, все меры безопасности в мире будут длиться до тех пор, пока злоумышленник не получит физический доступ к памяти. В конечном счете,

незашифрованные данные уязвимы Как работает шифрование и действительно ли оно безопасно? Читать далее . Если у вас есть конфиденциальная информация на вашем телефоне, шифрование обязательно.

К сожалению, здесь есть серьезная оговорка, которая связана с производительностью. Многие телефоны Android используют специальный чип шифрования, который обеспечивает быстрое и беспроблемное хранение и доступ к файлам даже в зашифрованном режиме. К сожалению, для устройств без чипа включение шифрования может привести к значительному снижению производительности. Даже Google собственный Nexus 6 Это влияет на скорость поиска хранилища до 80%. Из-за этих проблем с производительностью на некоторых недорогих устройствах Lollipop шифрование по умолчанию не включено - несмотря на заявления Google в прошлом году. С другой стороны, iOS имеет обязательное шифрование на всех устройствах с 2010 года.

Это еще одно следствие открытой платформы Google. Apple относительно легко убедиться, что каждое устройство iOS имеет чип шифрования. Google, с ее КПЗ различных производителей оборудования, ведет гораздо более тяжелую битву. Если они требуют слишком многого от производителей, они рискуют отказаться от перехода на Lollipop. фрагментация экосистемы Краткое руководство по версиям и обновлениям для Android [Android]Если кто-то говорит вам, что у него работает Android, он говорит не так много, как вы думаете. В отличие от основных компьютерных операционных систем, Android - это широкая ОС, охватывающая множество версий и платформ. Если вы хотите ... Читать далее .

Пока вы должны хотя бы попытаться включить шифрование устройства на своем устройстве и посмотреть, какое замедление (если оно есть) вы испытываете. Это важная функция безопасности, которую вы обязательно должны использовать, если ваше оборудование может справиться с этим.

Умный замок

Одна из самых важных функций безопасности в Android существует уже давно, но не так широко используется. Пароль разблокировки Повысьте безопасность экрана блокировки Android с помощью этих 5 советовВозможно, вы читаете эту мысль: «Нет, спасибо, MakeUseOf, мой Android защищен шаблоном блокировки экрана - мой телефон неприступен!» Читать далее делает огромное количество, чтобы защитить ваши данные от случайных злоумышленников, но может быть неудобно. Таким образом, благодаря Lollipop, Google сделала основной шаг, чтобы сделать вход в систему более удобным, с помощью функции Smart Lock.

Smart Lock - это устройство, которое знает, когда оно безопасно. Он может использовать акселерометры для определения того, когда он все еще удерживается или переносится, и не блокировать, пока он не будет установлен. Он может синхронизироваться с другими носимыми устройствами или точками доступа Wi-Fi, чтобы определить, находится ли он рядом с авторизованным пользователем или в безопасном месте (например, у вас дома), и остается разблокированным. Он может даже использовать распознавание лиц, чтобы определить, сколько времени прошло с тех пор, как вы были рядом, и соответствующим образом заблокировать себя.

Это не делает устройство более безопасным само по себе (фактически оно делает устройство немного менее безопасным). Однако это делает экран блокировки значительно более удобным. Надеюсь, это приведет к большему количеству людей, активирующих экран блокировки и оставляющих его включенным.

Проверить приложения

Режим проверки приложений, который является новым для Lollipop, похож на антивирусное программное обеспечение в настольных операционных системах 10 лучших бесплатных антивирусных программНезависимо от того, какой компьютер вы используете, вам нужна антивирусная защита. Вот лучшие бесплатные антивирусные инструменты, которые вы можете использовать. Читать далее . Если вы включите эту функцию, Android автоматически предупредит вас, если вы попытаетесь установить сторонние приложения, и постоянно проверяет установленные приложения на наличие вредоносного кода. Он также проверяет приложения по черному списку приложений, которые, как известно, пытаются украсть пользовательские данные (по сообщениям пользователей). Режим проверки приложений предупредит пользователя и, если угроза достаточно серьезна, автоматически удалит приложение.

Это может показаться базовой функциональностью, но это намного лучше, чем ничего - особенно с учетом относительно либерального магазина приложений Android (по сравнению с iOS). В то время как Google скажет вам, что у Android нет проблема с вредоносным ПО Вредоносные программы на Android: 5 типов, о которых вам действительно нужно знатьВредоносное ПО может влиять как на мобильные, так и на настольные устройства. Но не бойтесь: немного знаний и правильные меры предосторожности могут защитить вас от таких угроз, как вымогательство и мошенничество с секстримом. Читать далее были проблемы в прошлом (например, фонарик приложение, которое тихо крадет пользовательские данные Scam Apps в магазине Play, которых нужно избегатьДля каждого удивительного приложения, которое вы можете найти на Android, есть дешевый подделка, ожидающая потратить ваше время и украсть ваши деньги. Читать далее ). Возможность идентифицировать эти приложения и предпринять шаги по их нейтрализации - огромный шаг вперед в обеспечении безопасности на Android.

Расширенные автоматические обновления

Одна из самых больших проблем, Google сталкивается с Android была фрагментация Как отличается Android в зависимости от производителя оборудованияНе все устройства Android созданы равными. Посмотрите, как ваш выделяется из толпы с нашим всеобъемлющим гидом. Читать далее . Производители устройств в основном без изменений и ленивы, и заставить их постоянно использовать последнюю версию Android (и поддерживать старые устройства в актуальном состоянии) было нелегкой задачей.

Чтобы помочь в борьбе с этим, Google постепенно отодвигает все больше функциональности от операционной системы. и в Google Play Services, который работает как приложение, которое они могут обновить без поддержки устройства производители. В долгосрочной перспективе мы можем даже увидеть, как Android отрывается от обычных выпусков, перенося практически все в Play Services.

На данный момент Google продолжает эту тенденцию, переместив Web View, средство визуализации веб-страниц, в Play Services. Это дает Google возможность более гибко реагировать на ошибки и потенциальные проблемы безопасности, не дожидаясь следующего выпуска Android. Это может стать важным, так как Интернет становится все более и более насыщенным интерактивным контентом, а угрозы от атак на основе браузера растут.

Сбросить защиту

Защита от перезагрузки - это еще одна настройка, которая косвенным образом повышает безопасность устройства. На первый взгляд заблокированный и украденный телефон Android по сути бесполезен: он кирпич, пока вы не выясните пароль. К сожалению, почти на всех устройствах Android вы можете стереть устройство с заводских настроек по умолчанию из BIOS, превратив его в новый телефон (даже если у вас нет пароля).

Защита от сброса - это необязательный параметр, который изменяет функциональность сброса к заводским настройкам и требует пароль. Хотя это не очень помогает в случае кражи вашего устройства, оно делает похищенные телефоны Android менее ценными, в первую очередь снижая стимул для их кражи.

SELinux

Одно большое изменение в Android - это то, что совершенно невидимо для пользователя: переход на безопасный SELinux под капотом. Хотя переход на SELinux официально произошел некоторое время назад, только в Lollipop его функции безопасности действительно включены. Технически, это переход из режима «разрешающий» в режим «принудительный».

SELinux - это специальная версия Linux, изначально разработанная АНБ, которая призвана затруднить проникновение вредоносных программ в систему. В то время как в Android всегда была «песочница» для приложений (разработанная для того, чтобы приложения не шпионили друг за другом), SELinux дает зубам эту функцию и значительно усложняет ее обход или отключение. Это означает, что вредоносным программам сложнее случайно заскочить на другие ваши приложения и украсть личную информацию.

Гостевые аккаунты

Гостевые учетные записи являются одним из основных компонентов современных компьютерных операционных систем, и не без причины. Существует множество сценариев, когда вы хотите предоставить кому-то доступ к вашему компьютеру, но не обязательно предоставлять им неограниченный доступ к вашей личной информации и учетным данным для входа.

То же самое очевидно ценно на телефоне, и, наконец, доступно с Lollipop, что позволяет быстро положить телефон в гостевой режим (или даже создать полнофункциональные альтернативные учетные записи для людей, которые регулярно используют ваш телефон). Это имеет большое значение для защиты вашей конфиденциальности во время реального использования.

Хотя ОС Windows Phone уже давно использует этот трюк, iOS все еще не хватает. Это изменение может стать решающим фактором для многих пользователей iOS на пути к переходу на устройство Android.

Android для работы

Множество профессионалов должны иметь два телефона: один для работы и один для удовольствия, потому что трудно гарантировать безопасность случайных пользовательских телефонов, и трудно защитить корпоративные данные от случайных вредоносных программ, которые пользователь может иметь на своем персональном устройстве.

Android For Work - это попытка решить эту проблему, поддерживая защищенную изолированную программную среду в Android, защищенную от других приложений. Данные строго разделены по тем же принципам: личные приложения не могут расшифровывать рабочие данные, и наоборот. По сути, у пользователя есть два телефона на одном устройстве, между которыми они могут переключаться. Google надеется, что сможет использовать эту функцию, чтобы убедить предприятия разрешить пользователям использовать свои собственные телефоны Android для работы. Это сократит долю рынка iOS, поскольку мобильные телефоны Apple составляют около 69% официальных корпоративных телефонов.

Безопасность по необходимости

Android сталкивается с уникальными проблемами безопасности по сравнению со своими более запертыми конкурентами, и эти изменения являются важным шагом в правильном направлении. Тем не менее, безопасность настолько же сильна, как и ее самая слабая ссылка, которой обычно является пользователь. Старайтесь максимально использовать эти функции и помните о безопасности. Похоже, что приложение фонарик требует слишком много разрешений? Получить другой! Там нет обновления ядра, чтобы заменить здравый смысл.

Обновлен до Lollipop еще? Как вам нравятся функции безопасности? Дайте нам знать об этом в комментариях!

Андре, писатель и журналист, работающий на юго-западе, гарантированно будет работать до 50 градусов Цельсия и водонепроницаем на глубине до двенадцати футов.