תוכן עניינים:
מודאגת מפגמי האבטחה Meltdown ו- Specter, אך עדיין לא מוכנים לקנות טלפון חדש? אתה לא לבד ויש כמה דברים שאתה יכול לעשות כדי למנוע "בטוח יותר" מפני ניצולים בטלפון שאתה אוהב (וכבר שילמת עליהם).
הדבר הראשון שאתה צריך לדעת הוא שגם Meltdown וגם Spectre אינם דבר שנראה מחוץ למעבדת מחקר של גוגל. הם באגים רציניים למדי, כך שאסור להתעלם מהם, אבל אתה צריך לזכור שהם נמצאו, טופלו ואז הוכרזו על ידי צוות Project Zero ב- Google ולא משהו שמישהו מצא באמצעות פעילות חשודה או אחרים המשתמשים בהם כדי לפרוץ נתונים כלשהם.
כמובן, זה לא אומר שאף אחד לא ינסה להשתמש בפגמים כדי לפרוץ אחרים, ולכן עדיין נדרשת בדיקת נאותות.
עדכון תוכנה הוא התיקון האמיתי היחיד
לרוע המזל, הדרך היחידה להפוך את הטלפון לאבטח מטבעו מפני ניצולי זיכרון בצד השני היא באמצעות עדכון מערכת הפעלה.
לא כולם מוכנים להתקין מערכת הפעלה לא רשמית בטלפון שלהם וזה בסדר.
עבור חלק מהטלפונים זה פשוט לא יקרה. אפילו עבור טלפונים שתומכים היטב בכל מה שקשור לעדכונים ותיקוני אבטחה - ברגע שהם יגיעו למה שנקרא סוף החיים, כבר לא יגיעו. לטלפונים של גוגל שפירושו כל דבר ישן יותר מ- Nexus 6P או Nexus 5X לא יקבלו גרסת תיקון של אנדרואיד. לחברות אחרות יהיו כאן מדיניות שונה, וכדאי שתבדוק עם החברה שהפיקה את הטלפון שלך אם אתה חושב שהוא מספיק מספיק כדי שתתמוך בו.
ישנן אפשרויות אחרות, עם זאת. אם לטלפון שלך יש מטען אתחול לא נעול ואתה מרגיש קצת הרפתקן אתה עשוי למצוא גרסת קוד פתוח מובנית של אנדרואיד המיועדת לטלפון שלך. טלפונים של Nexus וטלפונים של סמסונג הם דגמים פופולריים עם "האקרים טובים", ולעתים קרובות תוכנה קהילתית יציבה ועשירה באותה מידה כמו גרסת המפעל. אחת לכמה זמן, אפילו יותר מכך.
אנו לא מתכוונים להציע לכולם לנסות לטעון מערכת הפעלה חלופית לטלפון. אבל אם יש לך את הידע הבסיסי במחשבים לתת לו ראש למפתחי XDA ולחפש מה יכול להיות זמין.
חפש את הטלפון שלך בפורומים של XDA Developers
תמצאו המון טלפונים מגוגל, LG, סמסונג, OnePlus ועוד, וניתן למצוא סיכוי טוב שתמצאו מערכת הפעלה חדשה שתתקן נגד Meltdown ו- Specter.
גישת השכל הישר
עבור רוב האנשים זו הדרך ללכת. גם Meltdown וגם Specter הם ניצולים מקוריים נגד חומרת מחשב (זכרו, הטלפון שלכם הוא מחשב זעיר!), אך שניהם עדיין דורשים התקנה כלשהי של תוכנות זדוניות כדי לעשות הכל.
למרבה המזל, שמירה על עצמך ללא תוכנה זדונית אינה קשה כמעט כמו שחלק ירצו שתאמין. ודא שיש לך מסך נעילה והצפנה מופעלים בטלפון שלך כדי שאפליקציות לא יוכלו לעשות דבר בזמן שהמסך כבוי, ואז עקוב אחר שלושה כללים פשוטים:
- התקן רק תוכנה מ- Google Play
- קרא והבין את ההרשאות שאפליקציה מבקשת
- השתמש רק בדפדפן אינטרנט שאתה יכול לסמוך עליו בכל הנוגע לאבטחה
הראשון הוא קל - היצמד אל Google Play עבור כל היישומים שלך. יש המון מקומות מהימנים אחרים שאפשר להשיג אפליקציות אנדרואיד, אך כשמדובר בשמירה על נושא אבטחה שנמצא באור הזרקורים שמדבק בגוגל הוא הדרך הקלה לעשות זאת. ובעוד שמדי פעם תשמעו סיפורים על אפליקציות המחליקות דרך חנויות אפליקציות רשמיות של אפל וגוגל, אלה מקרים נדירים ואינם מעריכים את העצות כי היצמדות לחנויות הרשמיות הללו היא עדיין המנהג הטוב ביותר. היצמדות לגוגל פירושה שיש לך את הכלים שלהם בפינה, ודברים כמו Play Protect הם דבר שאפשר להתעטש בו.
הרשאות אפליקציה לרוב אינן הגיוניות ללא מידע רקע כלשהו. בקש ממישהו להיות בטוח.
הרשאות יכולות להיות קצת יותר מסובכות. אפליקציות שנכתבו לטלפונים שמריצים אנדרואיד Marshmallow או גירסה חדשה יותר יבקשו מכם הרשאות לפני שהם יעשו דבר ולטלפון שלכם יש מקום בהגדרות בהן תוכלו להעניק או לחסום הרשאות אפליקציה. תוכנה שנכתבה לגירסאות ישנות יותר תבקש מכם להתקין את האפליקציה, אך ברגע שתגידו כן ותתקין היא מניחה שבאמת התכוונתם לכך והאפליקציה יכולה לעשות כל מה שהיא ביקשה לעשות (כי אמרתם שהיא יכולה!). אם אתה רואה משהו שנראה מוזר כשמדובר באפליקציה שמבקשת לעשות משהו בטלפון שלך, שאל מישהו מדוע לפני שאתה אומר כן. גרם מניעה וכל זה …
אין דרך קלה לומר שדפדפן האינטרנט מאובטח כשמדובר בתוכנות זדוניות באינטרנט. ככל שאנשים לומדים טריקים חדשים יותר כדי לנסות ולכרות את הנתונים שלך, ייתכן שיהיה צורך לעדכן את דפדפני האינטרנט כדי למנוע זאת. זה אומר שדפדפן האינטרנט שהגיע עם הטלפון שלך עשוי שלא לחתוך את החרדל כאן. זה חשוב תמיד, אך ניצולי הזיכרון בצד הערוצים המשמשים ל- Meltdown ו- Specter עשויים להיות מוטבעים בסקריפט שאתה מפעיל באמצעות הדפדפן שלך.
גוגל ומוזילה שניהם מול ניצולי Meltdown ו- Spectre ועושים ככל יכולתם כדי לשמור על בטיחותך.
אנו יכולים להמליץ על Chrome וגם על Firefox לכל מי שמחפש דפדפן מאובטח שעדיין עשיר בתכונות. Chrome עושה את הצעד הנוסף לשימוש בשירות הגלישה הבטוחה של גוגל כדי לסנן את כל האתרים המכילים תוכנות זדוניות, כך שלא תוכלו לבקר בהם אפילו. גם כרום וגם פיירפוקס הודיעו כי הם עושים ככל יכולתם כדי להגן על המשתמשים מפני Meltdown וספקטר, והחברות שמאחוריהן - גוגל ומוזילה - מעולות על החנות כאן.
קיימים שפע של דפדפני אינטרנט אחרים הזמינים ב- Google Play וגם משוב המשתמשים וההודעות של החברה יכולים לעזור לך לראות אילו מוכנים להגן עליך מפני תוכנות זדוניות באינטרנט.
- הורד את Chrome מ- Google Play
- הורד את Firefox מ- Google Play
אתה החוליה החלשה
כמו כל הדברים בכל הקשור לאבטחה בטלפונים שלנו ובגאדג'טים המחוברים, המשתמש הוא החלק החשוב והפגיע ביותר בתמונה.
בעולם אידיאלי, חברות היו מוציאות את הכסף ומעדכנות את כל המוצרים שלהן בכל פעם שקורה משהו כזה, אבל זה פשוט לא יקרה. לפחות לא בלי כמה חוקים מחמירים להגנת הצרכן בכל הקשור לטכנולוגיה. ולא כל אחד יכול להרשות לעצמו, או אפילו רוצה, להיגמר ולקנות את הדבר החדש בכל שנה. פירוש הדבר שזה עלינו ברגע שהחברה שקיבלה את הכסף שלנו נעשית בתמיכה במוצר.
שים לב למה שאתה מתקין ופעל לפי מספר נהלים שפויים בזמן שאתה משתמש בטלפון שלך ותעשה הכל כדי לשמור על ביטחון!