Logo it.androidermagazine.com
Logo it.androidermagazine.com

Come rendere sicuro il tuo vecchio telefono Android contro il tracollo e le vulnerabilità dello spettro

Sommario:

Anonim

Sei preoccupato per i difetti di sicurezza di Meltdown e Spectre, ma non sei ancora pronto ad acquistare un nuovo telefono? Non sei solo e ci sono alcune cose che puoi fare per mantenere "più sicuro" dagli exploit sul telefono che ami (e già pagato).

La prima cosa che devi sapere è che sia Meltdown che Spectre non sono qualcosa che è stato visto al di fuori di un laboratorio di ricerca di Google. Sono bug abbastanza seri, quindi non dovresti ignorarli, ma devi ricordare che sono stati trovati, corretti e quindi annunciati dal team di Project Zero su Google e non qualcosa che qualcuno ha trovato attraverso attività sospette o che altri li usano per hackerare qualsiasi dato.

Naturalmente, ciò non significa che nessuno cercherà di usare i difetti per hackerare gli altri, quindi è ancora necessaria la dovuta diligenza.

Un aggiornamento software è l'unica vera soluzione

Sfortunatamente, l'unico modo per rendere il telefono intrinsecamente sicuro dagli exploit della memoria del canale laterale è con un aggiornamento del sistema operativo.

Non tutti sono pronti a installare un sistema operativo non ufficiale sul proprio telefono, e va bene.

Per alcuni telefoni, questo non accadrà. Anche per i telefoni che erano ben supportati quando si trattava di aggiornamenti e patch di sicurezza - una volta raggiunta quella che viene chiamata fine vita non arriverà più. Per i telefoni di Google ciò significa che qualcosa di più vecchio di Nexus 6P o Nexus 5X non otterrà una versione patchata di Android. Altre società avranno politiche diverse qui e dovresti verificare con la società che ha creato il tuo telefono se pensi che sia abbastanza nuovo per essere ancora supportato.

Ci sono altre opzioni, però. Se il tuo telefono ha un bootloader sbloccato e ti senti un po 'avventuroso, potresti trovare una versione open-source di Android creata per la community e realizzata per il tuo telefono. I telefoni Nexus e Samsung sono modelli popolari con "buoni hacker" e spesso il software della comunità è stabile e ricco di funzionalità come la versione di fabbrica. Di tanto in tanto, ancora di più.

Non suggeriremo a tutti di provare a caricare un sistema operativo alternativo su un telefono. ma se hai il know-how di base del computer per dare una possibilità agli sviluppatori XDA e cercare cosa potrebbe essere disponibile.

Cerca il tuo telefono nei forum degli sviluppatori XDA

Troverai molti telefoni di Google, LG, Samsung, OnePlus e altri ancora elencati, e ci sono buone probabilità che troverai un nuovo sistema operativo da installare con patch contro Meltdown e Spectre.

L'approccio di buon senso

Per la maggior parte delle persone, questa è la strada da percorrere. Sia Meltdown che Spectre sono exploit nativi contro l'hardware del computer (ricorda, il tuo telefono è un piccolo computer!), Ma entrambi richiedono ancora una sorta di malware da installare per fare qualsiasi cosa.

Per fortuna, tenerti libero dai malware non è così difficile come alcuni vorrebbero farti credere. Assicurati di avere una schermata di blocco e la crittografia abilitate sul telefono in modo che le app non possano fare nulla mentre lo schermo è spento, quindi segui tre semplici regole:

  • Installa solo software da Google Play
  • Leggi e comprendi tutte le autorizzazioni richieste da un'app
  • Utilizzare un browser Web affidabile solo in termini di sicurezza

Il primo è facile: resta su Google Play per tutte le tue app. Esistono molti altri luoghi affidabili per ottenere app Android, ma quando si tratta di proteggersi da un problema di sicurezza che è sotto i riflettori, è il modo più semplice per farlo. E mentre di tanto in tanto sentirai storie di app che scivolano negli app store ufficiali di Apple e Google, questi sono casi rari e non screditano i consigli che restare con questi negozi ufficiali è ancora la migliore pratica. Attenersi a Google significa che hai i loro strumenti nel tuo angolo e cose come Play Protect non sono niente da starnutire.

Le autorizzazioni delle app spesso non hanno senso senza alcune informazioni di base. Chiedi a qualcuno di esserne sicuro.

Le autorizzazioni possono essere un po 'più complicate. Le app scritte per telefoni che eseguono Android Marshmallow o versioni successive ti chiederanno le autorizzazioni prima che facciano qualsiasi cosa e il tuo telefono ha un posto nelle impostazioni in cui puoi concedere o bloccare qualsiasi autorizzazione delle app. Il software scritto per le versioni precedenti ti chiederà prima di installare l'app, ma una volta che dici di sì e installalo si presume che lo intendevi davvero e l'app può fare tutto ciò che ti viene chiesto di fare (perché hai detto che poteva!). Se vedi qualcosa che sembra strano quando si tratta di un'app che chiede di fare qualcosa sul tuo telefono, chiedi a qualcuno perché prima di dire di sì. Un'oncia di prevenzione e tutto ciò che …

Non esiste un modo semplice per dire che un browser Web è sicuro quando si tratta di malware su Internet. Man mano che le persone apprendono nuovi trucchi per provare a estrarre i tuoi dati, potrebbe essere necessario aggiornare i browser Web per prevenirli. Ciò significa che il browser Web fornito con il telefono potrebbe non tagliare la senape qui. Questo è sempre importante, ma gli exploit di memoria del canale laterale utilizzati per Meltdown e Spectre potrebbero essere incorporati in uno script eseguito attraverso il browser.

Google e Mozilla sono entrambi di fronte agli exploit di Meltdown e Spectre e fanno tutto il possibile per proteggerti.

Possiamo consigliare sia Chrome che Firefox per chiunque cerchi un browser sicuro che sia ancora ricco di funzionalità. Chrome fa il passo in più dell'utilizzo del servizio di navigazione sicura di Google per filtrare tutti i siti Web che contengono malware in modo da non visitarli nemmeno. Sia Chrome che Firefox hanno annunciato che stanno facendo tutto il possibile per proteggere gli utenti da Meltdown e Spectre, e le aziende dietro di loro - Google e Mozilla - sono bravissime a pensare al negozio qui.

Esistono molti altri browser Web disponibili in Google Play e sia il feedback degli utenti che gli annunci dell'azienda possono aiutarti a vedere quali sono pronti a proteggerti dal malware web.

  • Scarica Chrome da Google Play
  • Scarica Firefox da Google Play

Sei l'anello debole

Come tutte le cose quando si tratta di sicurezza sui nostri telefoni e gadget connessi, l'utente è la parte più importante e più vulnerabile dell'immagine.

In un mondo ideale, le aziende spenderebbero i soldi e aggiornerebbero tutti i loro prodotti ogni volta che succede qualcosa del genere, ma non accadrà. Almeno non senza alcune leggi più severe sulla protezione dei consumatori quando si tratta di tecnologia. E non tutti possono permettersi o addirittura vogliono esaurirsi e comprare la nuova cosa ogni anno. Ciò significa che dipende da noi una volta che l'azienda che ha ottenuto i nostri soldi ha finito per supportare un prodotto.

Fai attenzione a ciò che installi e segui alcune pratiche sane mentre usi il telefono e farai tutto il possibile per stare al sicuro!