Android, безпека і ви

Одна з найбільших помилок користувачів при переході на платформу Android полягає в тому, що онибуде
жертвувати безпекою в порівнянні з їх попередньою версією ОС смартфона. Це не може бути далі від істини. Насолоджуйтеся своїм улюбленим напоєм, стежте за перервою, і ми поговоримо про функції безпеки Android, а також про те, що вам потрібно знати і робити, щоб все йшло гладко.

Безпека Android

Ключовим моментом у дизайні Android, коли йдеться про безпеку, є «безпечна пісочниця». Жодна програма за замовчуванням не має дозволу на виконання будь-яких операцій, які можуть вплинути на інший додаток, операційну систему або користувача. Це включає такі речі, як запис або читання особистих даних (контакти, електронна пошта, домашній екран тощо), Доступ до мережі, пильнування телефону або читання/запис у файли інших програм.

Щоб додаток міг втручатися в ізольоване програмне середовище іншого додатка, отримувати доступ до приватних даних або виконувати будь-які функції, не пов'язані безпосередньо з самим додатком, він повинен явно оголосити дозвіл на все, що не надано його власним ізольованим програмним середовищем. Ці дозволи оголошуються заздалегідь до встановлення програми і не можуть бути змінені після встановлення.

Наступного разу, коли ви встановите програму з Маркета, знайдіть хвилинку і прочитайте, щоб точно дізнатися, що програма може і не може робити. Він ніколи не зможе зробити більше, ніж вказано в списку. Програми, які можуть отримати доступ до даних, які повинні бути конфіденційними і захищеними, повідомлять вам, коли вони вперше запускаються, за запитом. Всі, хто встановив сторонню клавіатуру, бачили це.

Багатозадачність ID користувача і підписані файли

Android є повністю багатозадачною операційною системою і використовує вбудовану в Linux модель груп, користувачів і перевірки підпису для виконуваних файлів. Всі програми повинні бути підписані сертифікатом, який є тільки у оригінального розробника. Запитайте будь-кого, хто зламує їх систему - змініть багато чого в додатку, і ви повинні перепідписати його якимось сертифікатом експериментального тестування. Змініть достатньо речей, і вам доведеться заново підписувати кожен додаток у всій системі. Навіть такі дрібниці, як розмір файлу зображення або ім'я, не кажучи вже про реальні функції програми. У кожного розробника програми є унікальний сертифікат, і підпис у будь-якому файлі легко простежується до його автора.

Кожному Android-додатку присвоюється унікальний ідентифікатор користувача і окрема пісочниця для відтворення. Вона створюється під час встановлення програми і не може бути змінена. Повір мені, я намагався. Щоразу, коли додаток намагається зробити щось, на що у нього немає дозволу, він викликає виключення безпеки і зупиняється.

Добре, досить говорити англійською. Що все це означає?

  • Коли розробник пише додаток, він або вона встановлює всі необхідні дозволи всередині програми або має сценарій, який запускається і просить користувача включити або відключити будь-які функції. Іноді обидва.
  • Потім розробник використовує унікальний сертифікат для цифрового підпису файлу.
  • Коли ви встановлюєте додаток, ви точно бачите, які дозволи він має, і їх не можна змінити. Якщо це так, цифровий підпис більше не буде збігатися, і програма не буде запущена.
  • Якщо через помилку або через поганий намір додаток намагається зробити те, що йому заборонено, він примусово закривається, і порушення безпеки записується у файл журналу.

Тому, коли ви встановлюєте додаток, дозволи програми, перераховані на його сторінці ринку, є тим, що він може і не може робити. Період. Кінець історії.

Електронна пошта і безпека на Android

Давайте приберемо з дороги великого ведмедя - Обмін. Обмін електронною поштою безпечний. Не має значення, чи використовуєте ви Palm, Windows Mobile, BlackBerry, iPhone або дві банки і шнурок. Вся безпека налаштована на сервері, і клієнти повинні відповідати, або вони не отримують доступ. Ось чому підтримка Exchange до Android 2.1 повністю не висмоктана. Клієнт не підтримував найбільш часто використовувані конфігурації безпеки, і або адміністратор сервера змінив їх (небезпечно!), або користувач був змушений використовувати інший метод для отримання пошти Exchange.

На щастя, Eclair вирішив багато з цих проблем, а HTC підібрав більшість інших. Підтримка обміну не ідеальна. Це не так добре, як Windows Mobile. Але це, нарешті, досить добре для більшості випадків. Користувачі Droid і N1 - якщо адміністратор вашого сервера не може запустити вас у своїй системі, подумайте про те, щоб піти шляхом темряви і отримати root права на свій телефон і встановити Sense ROM, або шукати стороннє рішення, таке як Touchdown. Є хороший шанс, що це зробить вас слухняним.

Будь-яка інша електронна пошта не захищена. Період. Blackberry BIS або GMail можуть шифрувати дані з поштового сервера на телефон або веб-браузер, але всі дані електронної пошти між звичайними поштовими серверами в Інтернеті відправляються у вигляді простого тексту. Єдиний спосіб захистити вашу електронну пошту - використовувати шифрування або використовувати VPN для з'єднання з внутрішнім поштовим сервером приватної мережі. Якщо він перетинає проміжки, будь-хто, хто має невеликі амбіції і якесь безкоштовне програмне забезпечення в стилі чорного капелюха, може перехопити його і подивитися, що ви відправляєте або отримуєте. Багато людей будуть намагатися сказати по-іншому, і вони, ймовірно, навіть вірять в це, але це не робить це так. Якби електронна пошта була безпечною за своїм характером, не було б нічиєї користі для дорогих рішень, таких як Exchange, BES або VPN. Лист, який ви відправляєте своєму другові і розповідає про те, скільки ви витратили його на Гемпфесті "09, або неслухняні фотографії, які ви відправляєте своїм більш особливим друзям, готовий для зйомок. Я б хотів, щоб це було не так, але це так - якщо тільки ви не приймете деякі додаткові запобіжні заходи, щоб зробити це так.

Найстрашніша частина всього цього - наскільки легко перехопити електронний лист і прочитати його. Якщо ви або я можемо це зробити, поставте свій останній долар на те, що ці геніальні діти зможуть зробити це простіше, краще і швидше. Доброю новиною є те, що ніхто, ймовірно, не буде читати вашу електронну пошту, якщо ви не надасте їм причину. Мільярди повідомлень розлітаються в будь-який момент, і ваше - тільки одне з них, якщо ви не зробите це привабливим.

Досить doomcasting (я так викрав цей рядок у Кейта і Дітера: P), давайте подивимося на деякі способи, щоб заповнити будь-які прогалини в моделі безпеки Android.

Джеррі Security Suite

Найбільша відмінність між Android та іншими моделями мобільних ОС, відомими своєю безпекою * * кашель * * Blackberry * * кашель * *, полягає в залежності від сторонніх рішень. Android закодований, щоб бути мізерним і підлим, але розробникам надається доступ до основних компонентів для поліпшення або додавання функціональності. Handcent або Chomp SMS є відмінними прикладами цього, як Touchdown, який був згаданий вище. Немає причини, чому розробникам не можна дозволяти пропонувати альтернативні (і, можливо, значно поліпшені!) Рішення для основних компонентів ОС. Зрештою, їх додаток підписаний ключем, який безпосередньо пов'язаний з ними, і його не можна змінити. Важко покінчити з бізнесом мавп, коли твоє добре ім'я намазане їм.

Оскільки цього тижня я займаюся питаннями безпеки, давайте розглянемо кілька додатків, які дадуть вам трохи розуму. Це не єдині доступні рішення, і ви завжди повинні вивчати всі свої варіанти, але це ті програми, які працюють для мене, і я відчуваю себе дуже комфортно, рекомендуючи їх. І найкраща частина - вони всі на 100 відсотків безкоштовні.

OI Safe

OI Safe - безкоштовний менеджер паролів. Одна з тих функцій, яка не вбудована в Android, але виконана дуже добре декількома сторонніми розробниками. Він підтримує шифрування AES і з'єднується з іншими програмами OpenInternets. Давайте подивимося на це у використанні.

Коли ви вперше налаштовуєте програму, ви вводите майстер-пароль, а потім налаштовуєте записи для кожного пароля, який необхідно відстежувати. Перевершує Діккенса через зберігання текстового файлу з ними на вашій SD-карті. Які? Ви не розуміли, що всі думають про це? Це перше місце, куди люди будуть дивитися, коли у них нічого не вийде. Потім, коли ви відкриваєте програму, вам надається можливість ввести майстер-пароль.

екран головного пароля

Зробіть це хорошим. Не використовуйте свій номер телефону!

Якщо ви введете його правильно, ви отримаєте список категорій. У моєму прикладі я використовую два - один для бізнесу і один для особистих сайтів.

категорії

Оскільки мій особистий запис є особистим, давайте заглянемо в мою категорію бізнесу. Ви бачите кожен запис у списку.

серйозний бізнес!

Натисніть на одну з них (зверніть увагу, я не сказав, натисніть цього разу Джеймс Н. - старі звички і все) іон
підстрибує, зі зручною маленькою кнопкою в якості ярлика на сайт. Він також копіює пароль в буфер обміну, готовий для вставки у відповідне місце.

вхід для якоїсь тупої машини для розробки дурня

Не робіть помилки, використовуючи один і той самий пароль для всіх і скрізь. Вам не потрібно. Такі програми, як OI Safe, спрощують управління безпечними паролями, а також являють собою безліч настільних рішень. Отримайте OI Safe нижче

[Посилання на ринок] | [App Brain]

LockMe Widget

LockMe Widget вмикає або вимикає блокування шаблону, коли ваш телефон переходить у сплячий режим одним клацанням миші. Там немає програми, це тільки віджет. Але це до біса добре. Натисніть, щоб закрити двері, екран блокування увімкнено. Натисніть, щоб відкрити його, і його вимкнено. Легко сказати, чи є блокування шаблона
вкл або викл, і супер легко змінити. Це теж не виглядає наполовину погано!

Отримайте це нижче
[Посилання на ринок] | [App Brain]

:

Охоронець

Security Guarder - це брандмауер для вашого телефону. Це дозволяє фільтрувати небажані дзвінки і тексти, зберігаючи при цьому ваше розсудливість і монети. Відмінний момент - вбудовані правила за замовчуванням. Вони дозволяють швидко налаштувати блокування чорного списку, дозволити тільки білий список, заблокувати невідомих абонентів і тексти, дозволити тільки ваші контакти або їх комбінацію. Запустіть його, і ви побачите панель інструментів, на якій ви можете переглядати журнали, налаштовувати списки, встановлювати глобальні параметри програми або змінювати свої правила.

Пенал

Правило «типово» є супер налаштованим і допускає різні параметри для тексту або голосу з одного номера.

типові правила

Перегляд і редагування ваших списків (як чорних, так і білих) прості і прості в управлінні.

Мій білий список

Одне натискання піктограми правил на панелі інструментів відкриває вікно швидких параметрів для скасування набору правил.

Дотримуйся правил

Це один з тих додатків, в який я не можу повірити, це безкоштовно. Еквівалентні програми на інших платформах можуть стати досить дорогими. Найкраща річ - це просто працює. Не стрибайте на одній нозі і не жертвуйте куркою, щоб включити брандмауер. Візьміть охоронець нижче

[Посилання на ринок] | [App Brain]

Мобільний захист

За словами розробників, Mobile Defense - це «як LoJack^ для вашого телефону». Після встановлення у вас є можливість відстежувати, безпечно прати, відключати оповіщення і отримувати інформацію про використання з безпечного веб-сайту. Установка проста, як пиріг. Встановіть його з Маркета, запустіть його один раз і перевірте свою електронну пошту на наявність посилання, потім перезавантажте комп'ютер. Значок програм зникне, і ніхто крім вас не дізнається, що він там. Якщо у вас є права доступу, ви навіть можете встановити програму в системні файли ОС, щоб навіть якщо хтось переглядає вашу історію ринку і знаходить її встановленою, він не може легко видалити її. О, я згадував - це безкоштовно?

Коли ви входите в свій обліковий запис на захищеному веб-сайті, ви отримуєте доступ до свого дорогоцінного пристрою Android, щоб ви могли повідомити поліції, де він знаходиться, стерти будь-який чутливий матеріал або навіть щебетати попередження про те, що ви подзвонили в пух і знати, де знаходиться ваша дитина. є. Перевірте скріншоти нижче.

екран активності

з'єднатися з вашим телефоном

Подивися на карту

Готовий до дії

Це цуценя теж точне. На останньому знімку я поруч з будинком у Грилі... там, де синя точка говорить, що я. Слава богу, Google Maps не отримує кращого дозволу в моєму районі, інакше мені доведеться перестати брати мій телефон у ванну зі мною 🙂

Візьміть мобільний захист нижче
[Посилання на ринок] | [App Brain]

Звичайно, ніщо не замінить здоровий глузд. Але, володіючи правильними знаннями і деякими чудовими безкоштовними інструментами, Android є такою ж безпечною операційною системою, як і будь-яка інша
рекламують свій набір функцій безпеки.

Побачимося наступного тижня,
Джеррі