Ziņojums: Android Jelly Bean ir daudz drošāka

The android drošība salīdzinājumā ar citām mobilo ierīču operētājsistēmām, īpaši ar iOS. Un ne bez iemesla, jo līdz šim Google nav atradis "atslēgu", lai piedāvātu drošību, ko varētu uzskatīt par pilnīgu.

Protams, tas nebeidz izmēģināt katru no jaunajām versijām, ko tas palaiž, un Jelly Bean nav izņēmums. Iespējams, ka šoreiz drošības jomā ir reāli uzlabojumi kopš Google nolēma pilnībā izmantot ASLR drošības protokolu, kas arī būs daļa no iOS 6 un dažādām Windows versijām, tostarp Windows Phone tālruņiem. Tāpēc noteikti ir gaidāmi uzlabojumi.

Bet kas ir ASLR un kas ir īpašs drošības uzlabošanā? Akronīmi nozīmē precīzi Adrešu telpas izkārtojuma nejaušināšana (nejaušas novirzīšanas telpa), un viņi jau vairāk vai mazāk skaidri parāda, ko šis protokols atļauj: plkst nejauši novirzīt operētājsistēmas darbības, uzbrukumiem, kas saņemti no ārvalstīm, tostarp no ļaunprātīgas programmatūras vai uzbrukumiem, kas mēģina nozagt sensitīvu informāciju, ir daudz grūtāk veikt savas funkcijas. Īsāk sakot, ja ir nejaušība - operētājsistēma spēj ātri atrast to, ko tā meklē "uzlaušanas" vai "izmantošanas" process ir daudz mazāk optimāls, tāpēc tas netiek veikts vai arī nav vērts pielikt pūles.

Piemērs: ja uzbrukums mēģina atrast noteiktu izpildes kodu, piemēram, no sistēmas bibliotēkas, tas palaiž izsekotājus gan avota kodam, gan sistēmas stekam, bet, to darot parastajā veidā, tam nav nekādas atdeves, jo ka jūsu meklētā informācija atrodas neparastā vietā. Tāpēc izrādās ideāli piemērots vienai no lielākajām Android problēmām, kas nav nekas cits kā nedrošas lietojumprogrammas kas mēģina nozagt informāciju no ierīcēm, kad tās darbojas, un rezultātā tiek iegūta daudz drošāka operētājsistēma. Tas viss, ja tiek ietekmēta tālruņa vai planšetdatora veiktspēja.

Google ir arī nolēmis iekļaut citu drošības protokolu, ko sauc DEP (datu izpildes novēršana), kam ir pozitīva darbība, aizsargājot ierīces no konkrētiem hakeru uzbrukumiem atmiņas kļūmes, īpaši intensīvas lietošanas izraisītas kļūdas, neitralizējot tās un atstājot spēkā attiecīgo kodu. Līdz ar to tiek palielināta drošība, lai gan šajā gadījumā tās izpilde nedaudz aizkavē komunikāciju starp procesoru un atmiņu, taču tas ir grūti pamanāms.

Jelly Bean ir iekļāvis dažus citus drošības uzlabojumus, piemēram, to sejas atpazīšana ir labāka (Lai gan, tā kā tas nav optimāls, jums ir jābūt ļoti uzmanīgiem ar tā lietošanu). Bet, bez šaubām, tas ir mazāk nozīmīgs nekā jebkurš no iepriekšējiem diviem.

Tāpēc, uzlabojums salīdzinājumā ar Ice Cream Sandwich versiju ir ļoti liels, un daudz vairāk tas ir redzams, lejupielādējot Google Play lietojumprogrammas, tāpēc Jelly Bean ir iekļauti uzlabojumi, kas nav pārāk reklamēti, bet kas ir ļoti efektīvi lietotājiem un padarīs viņus daudz drošākus... lai gan tas tā nav tas nozīmē, ka jums ir jāsamazina aizsardzība pret uzbrukumiem un ļaunprātīgu programmatūru, jo agrāk vai vēlāk jūs atradīsit veidu, kā apiet ASLR un Windows, iOS un Android būs jāatrod cits veids, kā sevi aizstāvēt. Taču līdz tam laikam operētājsistēmā Android 4.1 drošība ir labāka nekā 4.0.

Labi papildinājumi no Google puses, taču šajā "skrējienā", kurā pagaidām uzvar Apple iOS, kas jau gandrīz gadu izmanto ASLR un DEP (un kādu citu protokolu, piemēram, Code Signing tehnoloģiju) ir nedaudz novēloti. Vienalga Android ir uz pareizā ceļa un tas nebūtu pārsteidzoši, ka pēc nepilna gada to var uzskatīt par pilnīgi drošu. Ja viņi tā turpinās, tas ir skaidrs.


  1.   anonīms teica

    Un kurš var jaunināt uz 4.1? Viss 4.0?
    Vai tikai jaunas paaudzes?

    Paldies.


    1.    Pepe teica

      Visu 4.0 bez problēmām var pāriet uz 4.1.

      Tie no 2.3 līdz 4.1 atbilstoši ierīcēm. Mums būtu jāaplūko katra specifikācijas un jāmeklē gatavie ROM.


      1.    anonīms teica

        Paldies par atbildi.
        Mans mobilais tālrunis, Xperia, joprojām ir 2.3, un (domājams, drīz) tas pāries uz 4.0. Tāpēc es saprotu, ka maz ticams, ka es varētu izmantot 4.1, lai gan ne neiespējami, bet maz ticams.

        Nu ir kā ir, arī 4.0 nebūs tik slikti.


  2.   Demagoģija teica

    TAS IR DAUDZ DROŠĀK!Tādejādi atbaidot tos kam ir pārējās versijas...tas ir 90%. Tas izskatās pēc mazgāšanas līdzekļiem ... "nav nekā baltāka." Paldies par ilgu laiku, ka es noņēmu no Android.


    1.    Emanuels Himeness teica

      Nu, hei… Ariels ir visbaltākais… nopietni…


    2.    Jorge teica

      Patiesība ir tāda, ka nosaukums sūta dolārus. Šī operētājsistēma Android nav nekas vairāk kā galvassāpes saistībā ar drošības jautājumu.