Съдържание:
- Актуализацията на софтуера е единственото реално поправяне
- Подходът на здравия разум
- Вие сте слабата връзка
Притеснявате се за пропуските в защитата на Meltdown и Spectre, но все още не сте готови да купите нов телефон? Не сте сами и има няколко неща, които можете да направите, за да бъдете „по-сигурни“ от подвизите на телефона, който обичате (и вече сте платени).
Първото нещо, което трябва да знаете е, че Meltdown и Spectre не са нищо, което е било наблюдавано извън лабораторията на Google. Те са доста сериозни грешки, така че не трябва да ги игнорирате, но трябва да помните, че те бяха намерени, закърпени и след това обявени от екипа на Project Zero в Google, а не нещо, което някой е открил чрез подозрителна активност или други, които ги използват хакнете всякакви данни.
Разбира се, това не означава, че никой няма да се опита да използва недостатъците, за да хакне другите, така че все още се изисква надлежна проверка.
Актуализацията на софтуера е единственото реално поправяне
За съжаление, единственият начин да направите телефона си по същество защитен срещу експлоатация на паметта на страничните канали е с актуализация на операционната система.
Не всеки е готов да инсталира неофициална ОС на телефона си и това е ОК.
За някои телефони това просто няма да се случи. Дори за телефони, които са били добре поддържани, когато стана дума за актуализации и пачове за сигурност - след като те достигнат това, което се нарича край на живота, вече няма да дойдат. За телефоните на Google, които означават нещо, което е по-старо от Nexus 6P или Nexus 5X, няма да получите закърнена версия на Android. Други компании ще имат различни политики тук и трябва да се консултирате с компанията, която ви е направила телефона, ако смятате, че е достатъчно нова, за да продължава да се поддържа.
Има обаче и други опции. Ако телефонът ви има отключен зареждащ механизъм и се чувствате малко приключенски, може да намерите създадена от общността версия на Android с отворен код, направена за вашия телефон. Телефоните на Nexus и телефоните на Samsung са популярни модели с „добри хакери“, а често общият софтуер е също толкова стабилен и богат на функции, колкото и фабричната версия. От време на време, още повече.
Няма да предлагаме всички да се опитват да заредят алтернативна ОС на телефон. но ако имате основното компютърно ноу-хау, за да го насочите към разработчиците на XDA и потърсете, за да видите какво може да е на разположение.
Търсете телефона си на форумите за разработчици на XDA
Ще намерите много телефони от Google, LG, Samsung, OnePlus и други изброени, и има голям шанс да намерите нова ОС, която да инсталирате, която да е кръпка срещу Meltdown и Spectre.
Подходът на здравия разум
За повечето хора това е пътят. И Meltdown и Spectre са собствени експлоатации срещу компютърен хардуер (не забравяйте, че телефонът ви е мъничък компютър!), Но и двамата все още изискват някакъв злонамерен софтуер, за да се направи нещо.
За щастие, запазването на злонамерен софтуер не е толкова трудно, колкото някои биха искали да повярвате. Уверете се, че имате заключен екран и криптиране на телефона си, така че приложенията да не могат да правят нищо, докато екранът е изключен, след което следвайте три прости правила:
- Инсталирайте само софтуер от Google Play
- Прочетете и разберете всички разрешения, които едно приложение изисква
- Използвайте уеб браузър, на когото можете да се доверите само когато става въпрос за сигурност
Първото е лесно - придържайте се към Google Play за всичките си приложения. Има много други надеждни места за получаване на приложения за Android, но когато става въпрос за предпазване от проблем със сигурността, който е в светлината на прожекторите, залепването с Google е лесният начин да го направите. И докато от време на време ще чувате истории за приложения, които се плъзгат през официалните магазини за приложения от Apple и Google, това са редки случаи и не дискредитирайте съветите, че залепването с тези официални магазини все още е най-добрата практика. Ако се придържате към Google, означава, че разполагате с техните инструменти в ъгъла си и неща като Play Protect няма за какво да кихнете.
Разрешенията за приложения често нямат смисъл без допълнителна информация. Помолете някой да е сигурен.
Разрешенията могат да бъдат малко по-сложни. Приложенията, написани за телефони, работещи с Android Marshmallow или по-нови, ще ви помолят за разрешения, преди да направят нещо и телефонът ви има място в настройките, където можете да предоставите или блокирате всякакви разрешения за приложения. Софтуерът, написан за по-стари версии, ще ви попита, преди да инсталирате приложението, но след като кажете „да“ и го инсталирате, предполагате, че наистина сте го имали предвид и приложението може да направи всичко, което поиска (защото казахте, че може!). Ако видите нещо, което изглежда странно, когато става въпрос за приложение с молба да направи нещо на телефона си, попитайте някой защо преди да кажете „да“. Унция превенция и всичко това …
Няма лесен начин да се каже, че уеб браузърът е защитен, когато става въпрос за интернет зловреден софтуер. Тъй като хората научават по-нови трикове, за да изпробват данните си, уеб браузърите може да се наложи да се актуализират, за да се предотвратят. Това означава, че уеб браузърът, приложен с вашия телефон, може да не намали горчицата тук. Това е важно винаги, но експлоатациите на паметта на страничните канали, използвани за Meltdown и Spectre, могат да бъдат вградени в скрипт, който стартирате през браузъра си.
Google и Mozilla са пред експлоатациите на Meltdown и Spectre и правят всичко възможно, за да ви предпазят.
Можем да препоръчаме както Chrome, така и Firefox за всеки, който търси защитен браузър, който все още е богат на функции. Chrome е допълнителната стъпка при използването на услугата за безопасно сърфиране на Google, за да филтрира всички уебсайтове, които съдържат зловреден софтуер, така че дори да не ги посещавате. Както Chrome, така и Firefox обявиха, че правят всичко възможно, за да защитят потребителите срещу Meltdown и Spectre, а компаниите, които стоят зад тях - Google и Mozilla, са чудесни за това, че магазина е тук.
В Google Play има много други уеб браузъри, като отзивите на потребителите и фирмените съобщения могат да ви помогнат да видите кои са готови да ви защитят от уеб зловреден софтуер.
- Изтеглете Chrome от Google Play
- Изтеглете Firefox от Google Play
Вие сте слабата връзка
Както всички неща, когато става въпрос за сигурност на нашите телефони и свързани джаджи, потребителят е най-важната и най-уязвимата част от картината.
В идеален свят компаниите биха харчили парите и актуализираха всичките си продукти винаги, когато се случи нещо подобно, но това просто няма да се случи. Поне не и без някои по-строги закони за защита на потребителите, що се отнася до технологиите. И не всеки може да си позволи или дори иска да изтича и купува новото нещо всяка година. Това означава, че е на нас, след като компанията, която получи парите си, е направена в подкрепа на продукт.
Имайте предвид какво инсталирате и следвайте няколко разумни практики, докато използвате телефона си и ще направите всичко възможно, за да сте в безопасност!