Звіт: Android Jelly Bean набагато безпечніший

The безпека Android порівняно з іншими операційними системами для мобільних пристроїв, особливо з iOS. І недарма, оскільки Google на сьогоднішній день не знайшов «ключ» для забезпечення безпеки, який можна вважати повним.

Звичайно, він не припиняє пробувати з кожною з нових версій, які він запускає, і Jelly Bean не є винятком. Можливо, цього разу є реальні покращення у сфері безпеки з тих пір, як Google вирішив повністю використовувати протокол безпеки ASLR, який також буде частиною iOS 6 та різних версій Windows, у тому числі для телефонів Windows Phone. Тому однозначно очікуються покращення.

Але що таке ASLR і в чому особливість підвищення безпеки? Акроніми означають саме рандомізація макета адресного простору (випадковий простір перенаправлення), і вони вже дають зрозуміти, що дозволяє цей протокол: at перенаправляти дії операційної системи випадковим чином, атаки, отримані з-за кордону, у тому числі від шкідливих програм або спроби вкрасти конфіденційну інформацію, мають набагато складніше виконання своїх функцій. Коротше кажучи, будучи випадковим, операційна система здатна швидко знайти те, що вона шукає процес «злому» або «експлойту» набагато менш оптимальний, тому воно не виконується або не варто докладати зусиль.

Приклад: якщо атака намагається знайти певний код виконання, наприклад із системної бібліотеки, вона запускає трекери як для вихідного коду, так і для системного стека, але якщо це робиться звичайним способом, вона не повертається, оскільки що інформація, яку ви шукаєте, знаходиться в незвичайному місці. Тому виходить ідеально підходить для однієї з найбільших проблем Android, яка є не що інше, як небезпечні програми які намагаються вкрасти інформацію з пристроїв, коли вони працюють, і в результаті виходить набагато більш безпечна операційна система. Все це, якщо це впливає на продуктивність телефону або планшета.

Google також вирішив включити ще один протокол безпеки під назвою DEP (запобігання виконанню даних), який має позитивну дію, захищаючи пристрої від конкретних атак з боку хакерів збої пам'яті, зокрема через помилки, спричинені інтенсивним використанням- нейтралізуючи їх і залишаючи в силі відповідний код. Таким чином підвищується безпека, хоча в цьому випадку його виконання дещо затримує зв'язок між процесором і пам'яттю, але це малопомітно.

Jelly Bean включив деякі інші покращення, коли мова заходить про безпеку, як-от це розпізнавання обличчя краще (Хоча, оскільки він не є оптимальним, з його використанням потрібно бути дуже обережним). Але, безсумнівно, це менш істотне, ніж будь-який з попередніх двох.

Por lo tanto, покращення порівняно з версією Ice Cream Sandwich дуже велике, і це набагато очевидніше із завантаженням програм Google Play, тому Jelly Bean містить удосконалення, які не були надмірно розрекламовані, але які є дуже ефективними для користувачів і зроблять їх набагато більш безпечними ... хоча це не означає що ви повинні знизити свій захист від атак і шкідливого програмного забезпечення, оскільки рано чи пізно ви знайдете спосіб обійти ASLR, і Windows, iOS і Android повинні будуть знайти інший спосіб захисту. Але до тих пір безпека краще на Android 4.1, ніж на 4.0.

Гарні доповнення від Google, але в цій «гонці», яку поки що виграє iOS від Apple, яка вже майже рік використовує ASLR та DEP (і деякий інший протокол, наприклад технологію підписання коду), трохи запізнюється. У всякому разі Android на правильному шляху і, не дивно, що менше ніж через рік його можна вважати абсолютно безпечним. Якщо вони так продовжать, це точно.


  1.   Анонімний - сказав він

    А хто може оновитися до 4.1? Усі 4.0?
    Або тільки нові покоління?

    Спасибо.


    1.    Пепе - сказав він

      Усі 4.0 можна без проблем перейти до 4.1.

      Ті від 2.3 до 4.1 за приладами. Нам доведеться подивитися на специфікації кожного з них і знайти готові ПЗУ.


      1.    Анонімний - сказав він

        Дякую за відповідь.
        Мій мобільний телефон, Xperia, все ще має версію 2.3 і (імовірно, незабаром) він перейде на 4.0. Тому я розумію, що навряд чи можу використовувати 4.1, хоча і не неможливо, але малоймовірно.

        Ну, це те, що є, 4.0 теж не буде таким поганим.


  2.   Демагогія - сказав він

    ЦЕ НАБАГАТО БЕЗПЕЧНІШЕ!Таким чином, відлякуючи тих, у кого є інші версії...тобто 90%. Це схоже на миючі засоби ... «нема нічого біліше». Дуже дякую за те, що я видалив з Android.


    1.    Еммануель Хіменес - сказав він

      Ну, гей... Аріель найбіліша... серйозно...


    2.    Хорхе - сказав він

      Правда в тому, що назва приносить гроші. Це наявність Android — не що інше, як головний біль з питанням безпеки.