Logo tl.androidermagazine.com
Logo tl.androidermagazine.com

Paano gawing ligtas ang iyong dating telepono sa telepono laban sa meltdown at mga kahinaan ng multo

Talaan ng mga Nilalaman:

Anonim

Nag-aalala tungkol sa mga depekto sa seguridad ng Meltdown at Spectre, ngunit hindi pa handa na bumili ng bagong telepono? Hindi ka nag-iisa at may ilang mga bagay na maaari mong gawin upang mapanatili ang "mas ligtas" mula sa mga pagsasamantala sa telepono na gusto mo (at binayaran na).

Ang unang bagay na kailangan mong malaman ay ang parehong Meltdown at Spectre ay hindi anumang bagay na nakita sa labas ng isang lab na pananaliksik sa Google. Ang mga ito ay medyo seryosong mga bug, kaya hindi mo dapat pansinin ang mga ito, ngunit kailangan mong tandaan na sila ay natagpuan, na-patch at pagkatapos ay inihayag ng koponan ng Project Zero sa Google at hindi isang bagay na natagpuan sa pamamagitan ng kahina-hinalang aktibidad o iba pa na ginagamit ang mga ito sa hack ang anumang data.

Siyempre, hindi nangangahulugan na walang sinuman ang susubukan na gumamit ng mga bahid upang mag-hack ng iba, kaya kinakailangan pa rin ang pagpapasigla.

Ang isang pag-update ng software ay ang tanging tunay na pag-aayos

Sa kasamaang palad, ang tanging paraan upang matiyak na ligtas ang iyong telepono laban sa mga pagsasamantala sa memorya ng side-channel ay may pag-update ng operating system.

Hindi lahat ay handa na mag-install ng isang hindi opisyal na OS sa kanilang telepono, at OK lang iyon.

Para sa ilang mga telepono, hindi lang mangyayari iyon. Kahit na para sa mga telepono na mahusay na suportado pagdating sa mga update at mga patch ng seguridad - sa sandaling maabot nila ang tinatawag na end-of-life na hindi na darating. Para sa mga telepono ng Google na nangangahulugang anumang mas matanda kaysa sa Nexus 6P o Nexus 5X ay hindi makakakuha ng isang patched na bersyon ng Android. Ang iba pang mga kumpanya ay magkakaroon ng iba't ibang mga patakaran dito, at dapat mong suriin sa kumpanya na gumawa ng iyong telepono kung sa palagay mong sapat na bago pa rin suportado.

Mayroong iba pang mga pagpipilian, bagaman. Kung ang iyong telepono ay may isang naka-lock na bootloader at nakakaramdam ka ng medyo malakas, maaari kang makahanap ng isang bukas na mapagkukunan na bersyon ng Android na ginawa para sa iyong telepono. Ang mga Nexus phone at Samsung phone ay mga sikat na modelo na may "mabuting hacker" at madalas na software ng komunidad ay tulad ng matatag at tampok na bersyon ng pabrika. Minsan pa, kahit ganon.

Hindi namin iminumungkahi na subukan ng lahat na mag-load ng isang alternatibong OS sa isang telepono. ngunit kung mayroon kang pangunahing kaalaman sa computer na ibigay ito ng isang shot head sa mga developer ng XDA at maghanap upang makita kung ano ang maaaring magamit.

Maghanap para sa iyong telepono sa mga forum ng XDA Developers

Makakakita ka ng maraming mga telepono mula sa Google, LG, Samsung, OnePlus, at higit pa nakalista, at mayroong isang magandang pagkakataon makakahanap ka ng isang bagong OS na mai-install na naka-patched laban sa Meltdown at Spectter.

Ang karaniwang pamamaraan ng pang-unawa

Para sa karamihan ng mga tao, ito ang paraan upang pumunta. Parehong Meltdown at Spectre ay katutubong pagsasamantala laban sa computer hardware (tandaan, ang iyong telepono ay isang maliit na computer!), Ngunit ang parehong ay nangangailangan pa rin ng ilang uri ng malware na mai-install upang gumawa ng anupaman.

Sa kabutihang palad, pinapanatili ang iyong sarili na walang malware na halos hindi mahirap gawin tulad ng nais ng ilan na maniwala ka. Tiyaking mayroon kang isang lock screen at pinagana ang pag-encrypt sa iyong telepono upang ang mga apps ay walang magagawa habang ang screen ay naka-off, pagkatapos ay sundin ang tatlong simpleng mga patakaran:

  • I-install lamang ang software mula sa Google Play
  • Basahin at maunawaan ang anumang mga pahintulot na hinihiling ng isang app
  • Gumamit lamang ng isang web browser na maaari mong pagkatiwalaan pagdating sa seguridad

Ang una ay madali - dumikit sa Google Play para sa lahat ng iyong mga app. Maraming iba pang mga pinagkakatiwalaang mga lugar upang makakuha ng mga Android app, ngunit pagdating sa pagpapanatiling ligtas mula sa isang isyu sa seguridad na nasa spotlight na dumikit sa Google ay ang madaling paraan upang gawin ito. At habang ngayon at pagkatapos ay maririnig mo ang mga kwento ng mga app na dumudulas sa mga opisyal na tindahan ng app mula sa Apple at Google, ang mga ito ay bihirang mga pagkakataon at hindi siraan ang payo na dumikit sa mga opisyal na tindahan ay pa rin ang pinakamahusay na kasanayan. Ang pagdidikit sa Google ay nangangahulugang mayroon ka ng kanilang mga tool sa iyong sulok, at ang mga bagay tulad ng Play Protect ay walang mai-sneeze.

Ang mga pahintulot sa app ay madalas na hindi magkaroon ng kahulugan nang walang ilang impormasyon sa background. Hilingin sa isang tao na maging sigurado.

Ang mga pahintulot ay maaaring maging mas mahirap hawakan. Ang mga application na isinulat para sa mga teleponong nagpapatakbo ng Android Marshmallow o mas bago ay hihilingin sa iyo ng mga pahintulot bago sila gumawa ng anuman at ang iyong telepono ay may lugar sa mga setting kung saan maaari kang magbigay o hadlangan ang anumang mga pahintulot sa app. Ang software na isinulat para sa mga mas lumang bersyon ay tatanungin ka bago mo mai-install ang app, ngunit sa sandaling sabihin mo oo at i-install ito ay ipinapalagay na talagang sinadya mo ito at magagawa ng app ang lahat ng hiniling nito na gawin (dahil sinabi mo na maaari ito!). Kung nakakita ka ng anumang bagay na mukhang kakaiba pagdating sa isang app na humihiling na gumawa ng isang bagay sa iyong telepono, tanungin ang isang tao kung bakit bago ka sabihin oo. Isang onsa ng pag-iwas at lahat na …

Walang madaling paraan upang sabihin na ang isang web browser ay ligtas pagdating sa internet malware. Habang natututo ng mga tao ang mga mas bagong trick upang subukan at minahan ang iyong data, maaaring mai-update ang mga web browser upang maiwasan ito. Nangangahulugan ito na ang web browser na sumama sa iyong telepono ay maaaring hindi maputol ang mustasa dito. Mahalaga ito palagi, ngunit ang mga memorya ng memorya ng side-channel na ginamit para sa Meltdown at Specter ay maaaring mai -embed sa isang script na pinapatakbo mo sa iyong browser.

Ang Google at Mozilla ay parehong nasa harap ng Meltdown at Spectre na nagsasamantala at ginagawa ang lahat ng kanilang makakaya upang mapanatili kang ligtas.

Maaari naming inirerekumenda ang parehong Chrome at Firefox para sa sinumang naghahanap ng isang ligtas na browser na mayaman na tampok pa rin. Pumunta ang Chrome sa labis na hakbang ng paggamit ng ligtas na pag-browse sa serbisyo ng Google upang mai-filter ang anumang mga website na naglalaman ng malware kaya hindi mo rin ito bisitahin. Parehong inihayag ng Chrome at Firefox na ginagawa nila ang kanilang makakaya upang maprotektahan ang mga gumagamit laban sa Meltdown at Specter, at ang mga kumpanyang nasa likuran nila - Google at Mozilla - mahusay sa pag-iisip ng tindahan dito.

Maraming iba pang mga web browser na magagamit sa Google Play at ang parehong feedback ng gumagamit at mga anunsyo ng kumpanya ay makakatulong sa iyo na makita na handa na protektahan ka laban sa web malware.

  • I-download ang Chrome mula sa Google Play
  • I-download ang Firefox mula sa Google Play

Ikaw ang mahina na link

Tulad ng lahat ng mga bagay pagdating sa seguridad sa aming mga telepono at konektado na mga gadget, ang gumagamit ay ang pinakamahalaga at pinaka mahina sa bahagi ng larawan.

Sa isang mainam na mundo, gugugol ng mga kumpanya ang pera at i-update ang lahat ng kanilang mga produkto sa tuwing may mangyayari, ngunit hindi iyon mangyayari. Hindi bababa sa hindi nang walang mas mahigpit na mga batas sa proteksyon ng consumer pagdating sa teknolohiya. At hindi lahat ay makakaya, o kahit na nais, maubusan at bumili ng bagong bagay bawat taon. Nangangahulugan ito na sa amin sa sandaling ang kumpanya na nakuha ang aming pera ay tapos na sumusuporta sa isang produkto.

Mag-isip sa kung ano ang iyong nai-install at sundin ang ilang mga mabuting kasanayan habang ginagamit mo ang iyong telepono at gagawin mo ang lahat ng iyong makakaya upang manatiling ligtas!