Annuncio pubblicitario
Man mano che spostiamo sempre più i nostri computer nello spazio mobile, la sicurezza mobile diventa sempre più importante. In questi giorni i nostri telefoni sono pieni di informazioni sensibili, dalle foto personali alle credenziali di accesso alla banca. Quindi, come possiamo mantenerci al sicuro?
Android Lollipop, la versione recentemente rilasciata di Android, ha un sacco di funzioni utili, tra cui la nuova estetica di Google Material Design. Ancora più importante, tuttavia, è un grande colpo nell'arena della sicurezza, offrendo una serie di funzionalità che migliorano la sicurezza su tutta la linea. Tuffiamoci e vediamo quali miglioramenti puoi aspettarti quando avvii il tuo nuovo dispositivo Lollipop.
Crittografia della memoria
In ottobre, Ha dichiarato Google che i nuovi dispositivi Lollipop sarebbero crittografati per impostazione predefinita. I dispositivi aggiornati a Lollipop non lo saranno, ma avranno comunque la possibilità di abilitare questa funzione. Questo è un grande salto nella sicurezza dei dispositivi. A meno che non crittografiate l'unità, tutte le misure di sicurezza nel mondo dureranno solo fino a quando un utente malintenzionato non accederà fisicamente alla memoria. In definitiva,
i dati non crittografati sono vulnerabili Come funziona la crittografia ed è davvero sicura? Leggi di più . Se si dispone di informazioni sensibili sul telefono, la crittografia è un must.Sfortunatamente, c'è un avvertimento importante qui, che ha a che fare con le prestazioni. Molti telefoni Android utilizzano un chip di crittografia dedicato, che consente di archiviare e accedere ai file in modo rapido e semplice, anche in modalità crittografata. Sfortunatamente, per i dispositivi senza chip, l'abilitazione della crittografia può causare importanti risultati in termini di prestazioni. Anche di Google possedere Nexus 6 è interessato, con rallentamento del recupero della memoria fino all'80%. A causa di questi problemi di prestazioni, molti dispositivi Lollipop di fascia bassa non hanno la crittografia abilitata per impostazione predefinita, nonostante le dichiarazioni di Google dell'anno scorso. Al contrario, iOS ha avuto la crittografia obbligatoria su tutti i dispositivi dal 2010.
Questa è un'altra conseguenza della piattaforma aperta di Google. È relativamente facile per Apple assicurarsi che ogni singolo dispositivo iOS abbia un chip di crittografia. Google, con i suoi bullpen di diversi produttori di hardware, sta combattendo una battaglia molto più in salita. Se chiedono troppo ai produttori, corrono il rischio che quei produttori si rifiutino di passare a Lollipop, ulteriormente frammentando l'ecosistema Una guida rapida alle versioni e agli aggiornamenti di Android [Android]Se qualcuno ti dice che stanno usando Android, non stanno dicendo quanto pensi. A differenza dei principali sistemi operativi per computer, Android è un ampio sistema operativo che copre numerose versioni e piattaforme. Se vuoi ... Leggi di più .
Per ora, dovresti almeno provare ad abilitare la crittografia del dispositivo sul tuo dispositivo e vedere quale rallentamento (se presente) si verifica. È un'importante funzione di sicurezza che dovresti assolutamente utilizzare, se l'hardware è in grado di gestirlo.
Smart Lock
Una delle funzionalità di sicurezza più importanti su Android è in uso da molto tempo, ma non è poi così ampiamente utilizzata. Sblocco passcode Migliora la sicurezza dello schermo di blocco Android con questi 5 suggerimentiStai forse leggendo questo pensiero "hah, no grazie MakeUseOf, il mio Android è protetto con una schermata di blocco - il mio telefono è inespugnabile!" Leggi di più fa un'enorme quantità per mantenere i tuoi dati più sicuri dagli aggressori occasionali, ma può essere scomodo. Quindi, con Lollipop, Google ha fatto una grande spinta per rendere più comodo l'accesso, tramite la funzione Smart Lock.
Smart Lock è tutto sul dispositivo che sa quando è sicuro. Può utilizzare gli accelerometri per rilevare quando è ancora trattenuto o trasportato, e non bloccarsi fino a quando non è abbassato. Può sincronizzarsi con altri dispositivi indossabili o hotspot Wi-Fi per determinare quando è vicino a un utente autorizzato o in un luogo sicuro (come la tua casa) e rimanere sbloccato. Può anche usare il riconoscimento facciale per determinare quanto tempo è passato da quando ci sei stato vicino e bloccarsi di conseguenza.
Ciò non rende il dispositivo più sicuro, di per sé (rende il dispositivo un po 'meno sicuro). Tuttavia, rende molto più conveniente avere una schermata di blocco. Ciò si spera si traduca in più persone attivando una schermata di blocco e lasciandola abilitata.
Verifica app
La modalità Verifica app, che è nuova a Lollipop, è simile a software antivirus su sistemi operativi desktop I 10 migliori software antivirus gratuitiIndipendentemente dal computer in uso, è necessaria la protezione antivirus. Ecco i migliori strumenti antivirus gratuiti che puoi utilizzare. Leggi di più . Se accetti, Android ti avvisa automaticamente se tenti di installare app di terze parti e scansiona continuamente le app installate per il codice dannoso. Controlla anche le app rispetto a una lista nera di app che sono note per tentare di rubare i dati degli utenti (come riportato dagli utenti). La modalità Verifica app avviserà l'utente e, se la minaccia è abbastanza grave, rimuoverà automaticamente l'app.
Potrebbe sembrare una funzionalità di base, ma è molto meglio di niente, soprattutto se si considera l'app store relativamente permissivo di Android (rispetto a iOS). Mentre Google ti dirà che Android non ce l'ha un problema di malware Malware su Android: i 5 tipi che devi davvero conoscereIl malware può influire sui dispositivi mobili e desktop. Ma non temere: un po 'di conoscenza e le giuste precauzioni possono proteggerti da minacce come ransomware e truffe sextortion. Leggi di più , ci sono stati problemi in passato (come il app torcia che rubava silenziosamente i dati dell'utente App di truffa nel Play Store che devi evitarePer ogni fantastica app che puoi trovare su Android, c'è un knockoff economico in attesa di perdere tempo e rubare i tuoi soldi. Leggi di più ). Essere in grado di identificare queste app e prendere provvedimenti per neutralizzarle è un enorme passo avanti per la sicurezza su Android.
Aggiornamenti automatici estesi
Uno dei maggiori problemi che Google affronta Android è stata frammentazione In che modo Android differisce a seconda del produttore dell'hardwareNon tutti i dispositivi Android sono uguali. Guarda come il tuo si distingue dalla massa con la nostra guida completa. Leggi di più . I produttori di dispositivi sono fondamentalmente mutevoli e pigri, e farli usare costantemente l'ultima versione di Android (e mantenere aggiornati i vecchi dispositivi) è stata una dura lotta.
Per aiutare a combattere questo, Google ha lentamente spostato sempre più funzionalità dal sistema operativo e in Google Play Services, che funziona come un'app che può aggiornare senza il supporto del dispositivo maker. A lungo termine, potremmo persino vedere Android staccarsi dalle versioni regolari, spostando quasi tutto in Play Services.
Per ora, Google sta continuando la tendenza spostando Web View, il renderer della pagina Web, in Play Services. Ciò consente a Google di reagire in modo molto più fluido a bug e potenziali problemi di sicurezza, senza dover attendere la prossima versione di Android. Ciò può diventare importante man mano che il Web diventa sempre più ricco di contenuti interattivi e crescono le minacce derivanti da attacchi basati su browser.
Ripristina protezione
La protezione del ripristino è un'altra impostazione che migliora indirettamente la sicurezza del dispositivo. Un telefono Android bloccato e rubato è praticamente inutile in faccia: è un mattone fino a quando non capisci la password. Sfortunatamente, quasi tutti i dispositivi Android ti consentono di ripristinare un dispositivo alle impostazioni di fabbrica dal BIOS, essenzialmente trasformandolo in un nuovo telefono (anche se non hai la password).
La protezione del ripristino è un'impostazione opzionale che modifica la funzionalità di ripristino delle impostazioni di fabbrica per richiedere la password. Anche se questo non ti aiuta molto se il tuo dispositivo viene rubato, rende meno preziosi i telefoni Android rubati, riducendo l'incentivo a rubarli in primo luogo.
SELinux
Un grande cambiamento ad Android è totalmente invisibile per l'utente: lo switch per proteggere SELinux sotto il cofano. Mentre il passaggio a SELinux è ufficialmente successo qualche tempo fa, è solo con Lollipop che le sue funzionalità di sicurezza sono effettivamente abilitate. Tecnicamente, questo è il passaggio dalla modalità "permissiva" a "applicazione".
SELinux è una versione speciale di Linux, originariamente sviluppata dalla NSA, progettata per rendere più difficile per il malware entrare in un sistema. Mentre Android ha sempre avuto il sandboxing delle app (progettato per impedire alle app di spiare l'un l'altro), SELinux offre questa funzionalità e rende molto più difficile aggirare o disabilitare. Ciò significa che è più difficile per il malware curiosare casualmente sulle altre app e rubare informazioni personali.
Conti ospiti
Gli account degli ospiti sono un elemento base dei moderni sistemi operativi per computer e per buoni motivi. Ci sono molti scenari in cui vuoi dare a qualcuno l'accesso al tuo computer, ma non vuoi necessariamente dargli accesso illimitato alle tue informazioni personali e credenziali di accesso.
Lo stesso è ovviamente prezioso su un telefono ed è finalmente disponibile con Lollipop, permettendoti di mettere rapidamente il telefono in modalità ospite (o persino creare account alternativi con funzionalità complete per le persone che utilizzano regolarmente il telefono). Questo aiuta molto a proteggere la tua privacy durante l'uso nel mondo reale.
Mentre il sistema operativo Windows Phone ha avuto questo trucco per molto tempo, è qualcosa che iOS manca ancora. Questa modifica potrebbe essere un fattore decisivo per molti utenti iOS sulla recinzione per passare a un dispositivo Android.
Android For Work
Molti professionisti là fuori devono tenere due telefoni: uno per lavoro e uno per divertimento, perché è difficile garantire la sicurezza di telefoni utenti casuali e difficile proteggere i dati aziendali da qualsiasi malware casuale l'utente possa avere sul proprio dispositivo personale.
Android For Work è un tentativo di risolverlo mantenendo un sandbox sicuro all'interno di Android schermato da altre app. I dati sono partizionati rigorosamente sulla stessa linea: le app personali non possono decrittografare i dati di lavoro e viceversa. In sostanza, l'utente ha due telefoni su un dispositivo che possono scambiare. Google spera di poter utilizzare questa funzione per convincere le aziende a consentire agli utenti di utilizzare i propri telefoni Android per lavoro. Ciò ridurrebbe la quota di mercato di iOS, poiché i cellulari Apple rappresentano circa il 69% dei telefoni aziendali ufficiali.
Sicurezza per necessità
Android ha sfide di sicurezza uniche rispetto ai suoi concorrenti più bloccati e questi cambiamenti sono un passo importante nella giusta direzione. Detto questo, la sicurezza è forte solo quanto il suo collegamento più debole, che di solito è l'utente. Cerca di sfruttare al massimo queste funzionalità e tieni a mente la sicurezza. Sembra che l'app torcia richieda troppe autorizzazioni? Prendi uno diverso! Non esiste un aggiornamento del kernel per sostituire il buon senso.
Hai già effettuato l'upgrade a Lollipop? Come ti piacciono le funzionalità di sicurezza? Fateci sapere nei commenti!
Scrittore e giornalista con sede nel sud-ovest, Andre è garantito per rimanere funzionale fino a 50 gradi Celcius ed è impermeabile fino a una profondità di dodici piedi.