Android güvenlik güncellemeleri nelerdir ve neden önemlidir?

Yazar: Monica Porter
Yaratılış Tarihi: 14 Mart 2021
Güncelleme Tarihi: 5 Temmuz 2024
Anonim
Android güvenlik güncellemeleri nelerdir ve neden önemlidir? - Haber
Android güvenlik güncellemeleri nelerdir ve neden önemlidir? - Haber

İçerik


Zaman zaman Android akıllı telefonunuzun belleniminin yeni bir sürümünü indirmenizi ve yüklemenizi istediğini fark etmiş olabilirsiniz. Belki ilk gerçekleştiğinde, Android'in en son sürümünde bir güncelleme aldığınızı düşündünüz ya da yeni bazı özellikler eklenmiş olabilir. Ama sonuçta “sıkıcı” bir Android güvenlik güncellemesi olduğu ortaya çıktı! Android güvenlik güncellemeleri gerçekten sıkıcı olsa da, çok önemlidir.

Tüm bu yaygara nedenini görmek için genel olarak bu güvenlik yamaları ve Android güvenliklerine bir göz atalım!

Android güvenlik güncellemeleri nelerdir?

Sık sık “hata yapmak insandır” denir ve Alexander Pope'nin dediği gibi “affetmek ilahidir” derken, bilgisayarları ve korsanları çok affetmezsiniz! Yazılım ne zaman yazılırsa, hatalar veya geliştiricilerin aramayı sevdiği hatalar içerir. Bu böcek sayısını azaltmaya çalışmak, yazılım mühendislerinin temel amaçlarından biridir. İlk olarak, yazılımın yazıldığı sırada hataları yakalamaya çalışarak. İkincisi, bir kez bulduklarında böcekleri düzelterek.


İki tür böcek vardır. İlk olarak, yazılımın yanlış davranmasına neden olan hatalar. Hesap makinesi uygulamasına “001.300 * 02.7000” yazıp, 2.51'in cevabını verir. Açıkçası, bir şeyler yanlış, belki de bu sıfırlar yazılımın beklenmedik bir şekilde çalışmasına neden oldu? Sorun bulunduktan sonra yazılım düzeltilebilir ve kullanıcılara bir güncelleme gönderilebilir. Bu hatalar genellikle sıkıntı vericidir ve yeterince şiddetli ise satış / marka itibarını vb. Etkileyebilir, ancak genellikle tehlikeli değildir (ancak bir süre içinde bununla ilgili daha fazla).

İkinci hata kategorisi, yazılımın ve yüklü olduğu cihazın güvenliğini etkileyen kategoridir. Dolayısıyla, basit bir örnek olarak, bir uygulama bir kullanıcı adı ve şifre isteyebilir. Kullanıcının doğru adı girmesi, ancak şifreyi boş bırakması durumunda kullanıcıya erişim izni verildiğinde bir hata olabilir. Bu aptalca gelebilir, ama aslında oldu. Şimdi özel verilere yetkisiz erişime izin veren bir hata var. Güvenlik hatalarının çoğu, bundan daha karmaşık ve nüanslıdır. Ancak, özünde, programdaki bir hata, üçüncü bir tarafın sahip olmaması gereken erişim kazanmalarını sağlar. Bu hatalar bulunduğunda, kullanıcıları korumak için hızlı bir şekilde düzeltilmeleri ve hızla dağıtılmaları gerekir.


Bazen, birinci kategorideki hatalar, beklenmeyen davranış hataları, ikinci kategorideki hatalar olacak şekilde manipüle edilebilir.

Bu nedenle, bir Android güvenlik güncellemesi, güvenlikle ilgili hataları gidermek için kablosuz olarak Android cihazlara gönderilebilecek toplu bir hata düzeltmeleri grubudur.

Güvenlik yamaları neden önemlidir?

Cihazınıza yeni bir güvenlik yaması yüklendikten sonra, işlevselliği konusunda hiçbir fark görmeyeceksiniz! Neredeyse güncelleme hiçbir şey yapmamış gibi görünüyor. Ancak bu, elbette, güvenlik hata düzeltmelerinin niteliğidir. Onları fark etmiyorsunuz çünkü bunlar cihazın güvenliğine genellikle çok küçük delikler ekliyorlar.

Örneğin, karışık Korece ve Rusça karakterlerde tam 160 karakter uzunluğunda bir SMS alırsanız, ardından kutudaki metnin akıllıca işlenmesi, bir delik açmak için kullanılabilecek bir hatayı tetikleyebilecek bir güvenlik açığı olabilir. cihazınızın savunmasında. Pek çok kişiyi bu şekilde almıyorum, bu yüzden eğer böcek bulunursa ve düzelirse hiçbiri daha akıllı olmazdım. Ancak şudur: bilgisayar korsanları bu ezoterik böcekleri öğrendiğinde, özel ürünler geliştirir ve cihazlarına erişmek için hedeflenen kişilere gönderirler. Hedeflenenler bu siber suçluların işlenmelerine karşı savunmasızdır. Sonunda garip bir SMS görüyorsun, biraz kaşlarını çatıp sil. Ancak, telefonunuzun ele geçirildiğini bilmiyorsunuz.

Cihazınıza yeni bir güvenlik yaması yüklendikten sonra, işlevselliği konusunda hiçbir fark görmeyeceksiniz!

Bu nedenle, güvenlik düzeltme ekleri, telefonunuzu, cihazınıza erişmek isteyen korsanlardan koruyacakları için önemlidir. Telefonunuzdaki tüm verileri hayal edin. Fotoğrafları unut ve WhatApps. Peki ya Bankacılık? Amazon alışverişi mi? eBay? Google Pay? Bir bilgisayar korsanının ilgisini çekecek uzun bir liste var.

Hangi telefonlar güvenlik güncellemesi alıyor?


Teorik olarak, tüm Android akıllı telefonlar yaklaşık iki yıl güvenlik güncellemesi almalıdır. Ancak, gerçeklik genellikle çok farklıdır. Bu şekilde meli iş böyle: Google Android'de güvenlikle ilgili bir hatayı düzeltir. Google, bu değişiklikleri AOSP’de yayınlar ve / veya ortaklarına bildirir (Google sertifikalı bir Android cihazına sahip olan her OEM). Google aslında bunu aylık olarak yapıyor. Akıllı telefon üreticileri daha sonra bu düzeltmeleri kendi donanım yazılımlarına ekler ve gerekirse taşıyıcılara birer kopya verir. Taşıyıcılar daha sonra düzeltmeleri onaylar ve son olarak, serbest bırakma, havadaki cihazlara gönderilir.

Bu, Google’ın Pixel aralığı gibi telefonlarında çok iyi çalışıyor. Ayrıca, temel olarak Google tarafından bakımı yapılan Android One cihazlarında da iyi çalışır. Aynı zamanda büyük markalar için iyi çalışıyor. Örneğin, Samsung Galaxy Note 8 Ağustos 2017’de piyasaya sürüldü. Bir tane var ve düzenli aldığını onaylayabilirim (neredeyse aylık güncellemeler). Aslında, aynı zamanda Android 9.0 Pie için yükseltilmiştir.

Ancak, bazı orta ölçekli markalar için güncellemeler daha sporadik olabilirken, daha küçük markalar için bunlar genellikle bulunmaz! Güvenlik güncellemelerinin olmaması gerçek bir sorun olabilir. Bazı akıllı telefon üreticilerinin “sat ve unut” zihniyetleri varmış gibi görünüyor. Bu, tüketicilerin elinde herhangi bir güvenlik güncellemesi almayan, potansiyel olarak her tür saldırıya maruz kalmalarını sağlayan milyonlarca akım (2 yaşından küçük) Android telefonları olduğu anlamına gelir. Artı tarafta, Google bunun bir sorun olduğunu biliyor ve düzeltmek istiyor!

Android güvenlik en iyi uygulamaları

Cihazınızın güvenlik düzeltme eklerini ne sıklıkta aldığına bakılmaksızın, aşağıdaki Android güvenlik en iyi uygulamalarını belirtmeye değer:

  • Bağlantının kaynağından ve sizi nereye götüreceğinizden emin değilseniz e-postalardaki, WhatsApp, Facebook Messenger veya SMS'deki bağlantıları tıklamayın.
  • Chrome ve diğer Google uygulamaları dahil olmak üzere uygulamalarınızı güncel tuttuğunuzdan emin olun.
  • Benzersiz şifreler kullanın: Aynı şifreyi birden fazla hesapta kullanmayın. Bunu yapmak birden fazla ev için aynı anahtarı kullanmak gibidir: güvenlik riskinizi arttırır. Bu çok güçlük gibi geliyorsa, bir şifre yöneticisi kullanın.
  • Hesaplarınızı 2 Adımlı Doğrulama ile koruyun: Kullanıcı adınız ve şifreniz çalınsa bile, 2 adımlı doğrulamanın etkinleştirilmesiyle saldırganları uzak tutmaya yardımcı olun.
  • Google Güvenlik Kontrolü'nü Alın: Bunu yapmak kolaydır (g.co/securitycheckup) ve Google Hesabı güvenlik durumunuzu analiz eder.

Sıfır günlük güvenlik açıkları ve sıfır günlük kullanımlara ne dersiniz?

Android güvenliğinin, aylık güvenlik güncellemelerinin kapsamadığı bir yönü vardır. Sıfır gün güvenlik açıkları. Bunlar, Google’ın bilmediği, ancak başka birinin bildiği hatalardır. Bunlar, Google’ın denemek ve düzeltmek için sıfır günü geçirdiği güvenlik hatalarıdır. Burada olan, “güvenlik araştırması” yapan şirketler veya siber suçlular, Android'de hata bulmaya çalışır ve bir kez kimseye söylemediklerini bulurlar. Kötü niyetli araçlar için kullanılabilecek gizli bir cephanelik haline gelirler.

Bu cephanelik gizli ve elde edilmesi zor olduğu için, sıfır gün süren bu güvenlik açıkları son derece değerlidir. İki yoldan biriyle alışırlar. Ya bir ulus-devletin güvenlik güçleri gibi, çok paraya sahip olanlara satılıyorlar ya da doğrudan siber suçlular tarafından doğrudan paralı insanları denemek ve dolandırmak için büyük bir saldırıda kullanılıyorlar.

Her iki durumda da, son zamanlarda Jamal Khashoggi'nin ölümüyle gördüğümüz gibi, ölümcül olabilirler. Bu sıfır günlük güvenlik açıkları genel olarak (vahşi doğada) kullanılmaya başladığında, Google’ın sorunu tecrit edip bir düzeltme eki yayınlaması çok uzun sürmez. Yine, telefonunuzu aylık güvenlik düzeltme ekleriyle güncel tutmanız gerekliliğini vurgulayın.

Sarmak

Güvenlik, yedekler gibi sıkıcı olabilir. Yedeklemeyle ilgili problem, çoğu insan tüm verilerini kaybedene kadar onlar hakkında düşünmeyen bir şey. Benzer şekilde, çoğu insan e-posta hesapları kesilinceye kadar veya çevrimiçi bankaları aracılığıyla sahte suçlamalar yapılıncaya kadar güvenlik hakkında düşünmez.

Her zaman bir risk unsuru olacaktır, ancak Android güvenlik güncellemeleri cihazınızın dengesini ve güvenilirliğini arttırırken bu riski azaltmanın bir yolunu sunar. Alt satırda, telefonunuzda bir güncelleme olduğunu söylediğinde, yükleyin.

team, oyunları atın almayı çok kolaylaştırdığı için değil, aynı zamanda ize iade etme eçeneği unmaı nedeniyle oldukça popüler bir dijital oyun depoudur. Bu, fizikel bir mağaza...

Bir maaütü bilgiayardan bir Chromebook'a geçiyoranız, bir şeyler yapmanın birkaç yeni yoluna alışmanız gerekir. Apple bilgiayarları gibi, Chromebook'lar ağ ve ol tıklama d&...

Ilginç Makaleler