Isi kandungan:
- Kemas kini perisian adalah satu-satunya pembetulan sebenar
- Pendekatan akal sehat
- Anda adalah pautan lemah
Bimbang tentang Kelemahan dan kekurangan keselamatan Specter, tetapi tidak bersedia untuk membeli telefon baru baru sahaja? Anda tidak bersendirian dan ada beberapa perkara yang boleh anda lakukan untuk memastikan "lebih selamat" daripada eksploitasi pada telefon yang anda suka (dan sudah dibayar).
Perkara pertama yang perlu anda ketahui adalah bahawa kedua-dua Meltdown dan Specter bukan apa-apa yang telah dilihat di luar sebuah makmal penyelidikan Google. Mereka adalah bug yang agak serius, jadi anda tidak perlu mengabaikan mereka, tetapi anda perlu ingat bahawa mereka ditemui, ditambal dan kemudian diumumkan oleh pasukan Projek Zero di Google dan bukan sesuatu yang ditemui melalui aktiviti yang mencurigakan atau orang lain yang menggunakannya untuk hack mana-mana data.
Sudah tentu, itu tidak bermakna tiada siapa yang akan cuba menggunakan kekurangannya untuk menggodam orang lain, jadi usaha wajar masih diperlukan.
Kemas kini perisian adalah satu-satunya pembetulan sebenar
Malangnya, satu-satunya cara untuk menjadikan telefon anda sememangnya selamat terhadap eksploitasi memori sisi adalah dengan kemas kini sistem operasi.
Tidak semua orang bersedia memasang OS tidak rasmi di telefon mereka, dan itu OK.
Untuk sesetengah telefon, itu tidak akan berlaku. Malah untuk telefon yang disokong dengan baik apabila ia datang kepada kemas kini dan patch keselamatan - apabila mereka mencapai apa yang dipanggil akhir-hidup tidak lagi akan datang. Untuk telefon Google yang bermaksud apa-apa yang lebih tua daripada Nexus 6P atau Nexus 5X tidak akan mendapat versi Android ditambal. Syarikat lain akan mempunyai dasar yang berbeza di sini, dan anda perlu menyemak dengan syarikat yang membuat telefon anda jika anda fikir ia baru cukup untuk disokong.
Terdapat pilihan lain, walaupun. Jika telefon anda mempunyai pemuat boot yang dibuka kunci dan anda rasa sedikit petualangan, anda mungkin dapat melihat versi sumber terbuka terbina dalam komuniti Android yang dibuat untuk telefon anda. Telefon Nexus dan telefon Samsung adalah model yang popular dengan "penggodam yang baik" dan seringkali perisian komuniti sama seperti yang stabil dan kaya ciri sebagai versi kilang. Sekali seketika, lebih-lebih lagi.
Kami tidak akan mencadangkan bahawa setiap orang cuba memuat OS alternatif ke telefon. tetapi jika anda mempunyai pengetahuan dasar komputer untuk memberikannya kepada pemaju XDA dan mencari untuk melihat apa yang mungkin tersedia.
Cari telefon anda di forum XDA Developers
Anda akan mendapati banyak telefon dari Google, LG, Samsung, OnePlus, dan lebih banyak disenaraikan, dan ada peluang yang baik anda akan menemui OS baru untuk memasang yang ditambal terhadap Meltdown and Specter.
Pendekatan akal sehat
Bagi kebanyakan orang, ini adalah cara untuk pergi. Kedua-dua Meltdown dan Specter adalah eksploitasi asli terhadap perkakasan komputer (ingat, telefon anda adalah komputer kecil!), Tetapi kedua-duanya masih memerlukan beberapa jenis malware yang akan dipasang untuk melakukan apa-apa.
Untungnya, menjaga diri anda bebas dari malware tidak begitu sukar kerana sesetengah orang mahu anda percaya. Pastikan anda mempunyai skrin kunci dan penyulitan yang didayakan pada telefon anda supaya aplikasi tidak dapat melakukan apa-apa semasa skrin dimatikan, kemudian ikuti tiga peraturan mudah:
- Hanya pasang perisian dari Google Play
- Baca dan fahami apa-apa kebenaran yang diminta oleh aplikasi
- Hanya gunakan pelayar web yang anda boleh percayai ketika datang ke keselamatan
Yang pertama mudah - berpegang kepada Google Play untuk semua aplikasi anda. Terdapat banyak tempat yang dipercayai untuk mendapatkan apl Android, tetapi apabila ia datang untuk menjaga keselamatan dari isu keselamatan yang berada dalam perhatian yang mencolok dengan Google adalah cara mudah untuk melakukannya. Dan sementara setiap sekarang dan kemudian anda akan mendengar cerita aplikasi yang merentasi kedai aplikasi rasmi dari Apple dan Google, ini adalah contoh yang jarang berlaku dan tidak menjejaskan nasihat yang berpegang dengan kedai-kedai rasmi itu masih amalan terbaik. Melekat kepada Google bermakna anda mempunyai alat mereka di sudut anda, dan perkara-perkara seperti Play Protect tidak boleh bersin.
Kebenaran aplikasi sering tidak masuk akal tanpa maklumat latar belakang. Tanya seseorang pasti.
Kebenaran boleh menjadi sedikit lebih rumit. Apl yang ditulis untuk telefon yang menjalankan Android Marshmallow atau yang lebih baru akan meminta kebenaran kepada anda sebelum mereka melakukan apa-apa dan telefon anda mempunyai tempat dalam tetapan di mana anda boleh memberikan atau menyekat mana-mana keizinan aplikasinya. Perisian yang ditulis untuk versi lebih lama akan meminta anda sebelum anda memasang aplikasinya, tetapi apabila anda mengatakan ya dan memasangnya mengandaikan anda benar-benar dimaksudkan dan aplikasi itu boleh melakukan semua yang diminta untuk dilakukan (kerana anda berkata ia boleh!). Jika anda melihat apa-apa yang kelihatan pelik apabila ia datang kepada aplikasi yang meminta untuk melakukan sesuatu di telefon anda, tanya seseorang mengapa sebelum anda berkata ya. Satu auns pencegahan dan semua yang …
Tidak ada cara mudah untuk mengatakan penyemak imbas web selamat ketika datang ke malware internet. Apabila orang mempelajari helah baru untuk mencuba dan mengendalikan data anda, penyemak imbas web mungkin perlu dikemas kini untuk menghalangnya. Ini bermakna penyemak imbas web yang disertakan dengan telefon anda mungkin tidak memotong mustard di sini. Ini penting selalu, tetapi eksploitasi memori sisi-sisi yang digunakan untuk Meltdown and Specter boleh dibenamkan dalam skrip yang anda jalankan melalui penyemak imbas anda.
Google dan Mozilla kedua-duanya berada di hadapan eksploitasi Meltdown dan Specter dan melakukan semua yang mereka dapat untuk memastikan anda selamat.
Kami boleh mengesyorkan Chrome dan Firefox untuk sesiapa yang mencari pelayar selamat yang masih kaya. Chrome melangkah langkah tambahan untuk menggunakan perkhidmatan pelayaran selamat Google untuk menapis mana-mana laman web yang mengandungi perisian hasad sehingga anda tidak akan melawatnya. Kedua-dua Chrome dan Firefox telah mengumumkan bahawa mereka melakukan semua yang mereka dapat untuk melindungi pengguna daripada Meltdown and Specter, dan syarikat-syarikat di belakang mereka - Google dan Mozilla - sangat pandai menyimpan di sini.
Terdapat banyak penyemak imbas web lain yang tersedia di Google Play dan kedua-dua maklum balas pengguna dan pengumuman syarikat dapat membantu anda melihat yang siap untuk melindungi Anda terhadap malware web.
- Muat turun Chrome dari Google Play
- Muat turun Firefox dari Google Play
Anda adalah pautan lemah
Seperti semua perkara yang berkaitan dengan keselamatan pada telefon dan alat yang disambungkan, pengguna adalah bahagian yang paling penting dan paling lemah dalam gambar.
Di dunia yang ideal, syarikat akan menghabiskan wang dan mengemaskini semua produk mereka setiap kali sesuatu seperti ini berlaku, tetapi itu tidak akan berlaku. Sekurang-kurangnya bukan tanpa undang-undang perlindungan pengguna yang lebih ketat ketika datang ke teknologi. Dan tidak semua orang mampu, atau bahkan mahu, kehabisan dan membeli perkara baru setiap tahun. Ini bermakna ia berlaku kepada kami apabila syarikat yang mendapat wang kami telah menanggung produk.
Berhati-hati dengan apa yang anda pasang dan ikuti beberapa amalan waras semasa anda menggunakan telefon anda dan anda akan melakukan semua yang anda boleh untuk tetap selamat!