รายงาน: Android Jelly Bean ปลอดภัยกว่ามาก

NS ความปลอดภัยของแอนดรอยด์ เมื่อเทียบกับระบบปฏิบัติการอื่นๆ สำหรับอุปกรณ์พกพา โดยเฉพาะ iOS และไม่ใช่โดยไม่มีเหตุผล เนื่องจาก Google ยังไม่พบ "กุญแจ" ที่จะเสนอความปลอดภัยที่ถือว่าเต็มได้

แน่นอนว่ามันไม่ได้หยุดลองกับเวอร์ชันใหม่แต่ละเวอร์ชันที่เปิดตัวและ Jelly Bean ก็ไม่มีข้อยกเว้น อาจเป็นไปได้ว่าครั้งนี้มีการปรับปรุงอย่างแท้จริงในด้านความปลอดภัยเนื่องจาก Google มี ตัดสินใจใช้โปรโตคอลความปลอดภัย ASLR อย่างเต็มที่ซึ่งจะเป็นส่วนหนึ่งของ iOS 6 และ Windows เวอร์ชันต่างๆ รวมถึงเวอร์ชันสำหรับโทรศัพท์ Windows Phone ดังนั้นคาดว่าจะมีการปรับปรุงอย่างชัดเจน

แต่ ASLR คืออะไรและมีอะไรพิเศษเกี่ยวกับการปรับปรุงความปลอดภัย ตัวย่อหมายถึง การสุ่มเค้าโครงพื้นที่ที่อยู่ที่แน่นอน (พื้นที่เปลี่ยนเส้นทางแบบสุ่ม) และพวกเขาทำให้ชัดเจนว่าโปรโตคอลนี้อนุญาตอะไรมากหรือน้อย: at เปลี่ยนเส้นทางการดำเนินการของระบบปฏิบัติการแบบสุ่มการโจมตีที่ได้รับจากต่างประเทศ รวมถึงการโจมตีจากมัลแวร์หรือความพยายามในการขโมยข้อมูลที่ละเอียดอ่อน ทำให้มีช่วงเวลาที่ยากลำบากในการปฏิบัติงานมากขึ้น กล่าวโดยสรุป คือ การสุ่ม - ระบบปฏิบัติการสามารถค้นหาสิ่งที่ต้องการได้อย่างรวดเร็ว - the กระบวนการ "แฮ็ก" หรือ "เอาเปรียบ" นั้นเหมาะสมน้อยกว่ามากดังนั้นจึงไม่ดำเนินการหรือไม่คุ้มกับความพยายามที่จะทำ

ตัวอย่าง: หากการโจมตีพยายามค้นหารหัสการดำเนินการบางอย่าง เช่น จากไลบรารีระบบ จะเปิดตัวติดตามสำหรับทั้งซอร์สโค้ดและสแต็กระบบ แต่เมื่อทำตามปกติ จะไม่มีการส่งคืนใดๆ เนื่องจาก ว่าข้อมูลที่คุณกำลังค้นหาอยู่ในตำแหน่งที่ผิดปกติ ปรากฎว่า เหมาะสำหรับหนึ่งในปัญหาที่ใหญ่ที่สุดของ Android ซึ่งไม่ใช่อย่างอื่นนอกจากแอปพลิเคชันที่ไม่ปลอดภัย ที่พยายามขโมยข้อมูลจากอุปกรณ์ขณะทำงาน และผลที่ได้คือระบบปฏิบัติการที่ปลอดภัยยิ่งขึ้น ทั้งหมดนี้หากประสิทธิภาพของโทรศัพท์หรือแท็บเล็ตได้รับผลกระทบ

Google ยังได้ตัดสินใจที่จะรวมโปรโตคอลความปลอดภัยอื่นที่เรียกว่า DEP (การป้องกันการดำเนินการข้อมูล)ซึ่งมีผลในเชิงบวกในการปกป้องอุปกรณ์จากการโจมตีเฉพาะโดยแฮกเกอร์ที่กำลังมองหา หน่วยความจำล้มเหลวโดยเฉพาะจากข้อบกพร่องที่เกิดจากการใช้งานอย่างเข้มข้น- ทำให้เป็นกลางและปล่อยให้รหัสที่เกี่ยวข้องมีผลใช้งาน ดังนั้นความปลอดภัยจึงเพิ่มขึ้น แม้ว่าในกรณีนี้การดำเนินการจะทำให้การสื่อสารระหว่างโปรเซสเซอร์และหน่วยความจำล่าช้าไปบ้าง แต่ก็แทบจะสังเกตไม่เห็น

Jelly Bean ได้รวมการปรับปรุงอื่น ๆ ไว้ด้วยในเรื่องความปลอดภัย เช่นนั้น การจดจำใบหน้าดีกว่า (แม้ว่าจะไม่เหมาะสม แต่คุณต้องระวังให้มากในการใช้งาน) แต่ไม่ต้องสงสัยเลย สิ่งนี้สำคัญน้อยกว่าสองข้อก่อนหน้านี้อย่างไม่ต้องสงสัย

ดังนั้น, การปรับปรุงเมื่อเทียบกับเวอร์ชั่น Ice Cream Sandwich นั้นใหญ่มากและชัดเจนมากขึ้นด้วยการดาวน์โหลดแอปพลิเคชัน Google Play ดังนั้น Jelly Bean จึงรวมการปรับปรุงที่ไม่ได้รับการส่งเสริมมากเกินไป แต่มีประสิทธิภาพมากสำหรับผู้ใช้และนั่นจะทำให้พวกเขามีความปลอดภัยมากขึ้น ... แม้ว่านี่จะไม่ได้หมายความว่า ว่าคุณต้องลดการป้องกันการโจมตีและซอฟต์แวร์ที่เป็นอันตรายไม่ช้าก็เร็วคุณจะพบวิธีที่จะหลีกเลี่ยง ASLR และ Windows iOS และ Android จะต้องหาวิธีอื่นในการป้องกันตัวเอง แต่จนถึงตอนนี้ ความปลอดภัยบน Android 4.1 จะดีกว่า 4.0

การเพิ่มที่ดีโดย Google แต่ใน "การแข่งขัน" นี้ค่อนข้างช้าซึ่ง iOS ของ Apple ชนะในขณะนี้ซึ่งใช้ ASLR และ DEP มาเกือบปีแล้ว (และโปรโตคอลอื่น ๆ เช่นเทคโนโลยีการลงนามรหัส) อย่างไรก็ตาม Android มาถูกทางแล้ว และไม่น่าแปลกใจเลยที่ภายในเวลาไม่ถึงหนึ่งปีก็ถือว่าปลอดภัยโดยสิ้นเชิง ถ้ายังเป็นแบบนี้ต่อไปก็แน่นอน


  1.   ไม่ระบุชื่อ dijo

    และใครสามารถอัพเกรดเป็น 4.1 ได้บ้าง? ทั้งหมด 4.0?
    หรือแค่คนรุ่นใหม่?

    ขอบคุณ


    1.    Pepe dijo

      4.0 ทั้งหมดสามารถส่งผ่านไปยัง 4.1 ได้โดยไม่มีปัญหา

      จาก 2.3 ถึง 4.1 ตามอุปกรณ์ เราจะต้องดูข้อกำหนดของแต่ละรายการและมองหา ROM ที่ปรุงแล้ว


      1.    ไม่ระบุชื่อ dijo

        ขอบคุณสำหรับคำตอบ.
        มือถือของฉันคือ Xperia ยังคงอยู่ที่ 2.3 และ (คาดว่าเร็ว ๆ นี้) มันจะไปที่ 4.0 ดังนั้นฉันจึงเข้าใจว่ามันไม่น่าจะเป็นไปได้ที่ฉันสามารถใช้ 4.1 ได้ แม้ว่าจะไม่ใช่ว่าจะเป็นไปไม่ได้ แต่ก็ไม่น่าจะเป็นไปได้

        มันก็เป็นอย่างที่เป็น 4.0 ก็ไม่เลวเหมือนกัน


  2.   Demagogy dijo

    มันปลอดภัยกว่ามาก! ดังนั้น ขับไล่ผู้ที่มีเวอร์ชันที่เหลือ ... นั่นคือ 90% นี่ดูเหมือนผงซักฟอก ... "ไม่มีอะไรขาวกว่านี้อีกแล้ว" ขอขอบคุณที่ลบออกจาก Android เป็นเวลานาน


    1.    เอ็มมานูเอล จิเมเนซ dijo

      เฮ้ ... เอเรียลขาวที่สุด ... อย่างจริงจัง ...


    2.    Jorge dijo

      ความจริงก็คือชื่อส่งเหรียญ การมี Android นี้ไม่มีอะไรมากไปกว่าการปวดหัวกับปัญหาด้านความปลอดภัย