Hjem meninger Vil du ha en sikker Android-telefon? få en ulåst telefon | maks virvel

Vil du ha en sikker Android-telefon? få en ulåst telefon | maks virvel

Video: Nokia 6.2 Review în Limba Română (Telefon cu Android One la preț de ~1.000 lei) (Oktober 2024)

Video: Nokia 6.2 Review în Limba Română (Telefon cu Android One la preț de ~1.000 lei) (Oktober 2024)
Anonim

Ettersom mobile enheter har gått fra "ting for samtaler og å spille Snake" til kompliserte, kraftige datamaskiner, har vi alle hatt friheten og enkelheten av å kunne leve våre digitale liv hvor som helst med anstendig mottakelse.

Ulempen er at skurkene forstår dette også, og angrep på digitale enheter vil bare øke etter hvert som telefoner blir integrert i shopping, bank og verifisering av identitet. Vi trenger enheter med solid, sterk sikkerhet, men å finne enheter som sjekker alle boksene kan ende opp med å koste deg, kjære forbruker, ganske mye. Hvis du kjøper telefonen din fra en trådløs transportør, er det.

Alle på Android

Jeg dekker først og fremst sikkerhet og Android, noe som er fascinerende fordi disse to verdenene kolliderer med galaktisk skala og langsomhet. For å være sløv, er sikkerhetssituasjonen for Android komplisert fordi Android er komplisert. I stedet for å være et enkelt operativsystem og en rekke enheter, er det en rekke kombinasjoner. Og uten en sentral myndighet for å håndheve oppdateringer, vedvarer problemet med såkalt Android-fragmentering.

Ifølge Googles utviklernettsted kjører 36, 1 prosent av Android-brukere som koblet seg til Google Play-butikken, en versjon av Android 5.0 Lollipop. Rundt 34, 3 prosent kjører Android 4.4, også kjent som KitKat, og 22, 3 prosent kjører Android Jelly Bean. Bare 2, 3 prosent kjører den nyeste versjonen, Android 6.0 Marshmallow (opp fra 1, 2 prosent uken før). Det er nesten like mye som andelen som kjører Android 2.3, kjent som Pepperkaker. Det er verdt å merke seg at en utviklerversjon av Android 7.0, for tiden kalt N, allerede er ute.

Situasjonen forverres av det mangfoldige, men kompliserte utvalg av Android-enheter som for tiden er til salgs. Ifølge Googles ledende ingeniør for Android Security, Adrian Ludwig, kjørte rundt 2000 forskjellige enheter Lollipop eller høyere, og mottar sikkerhetsoppdateringer fra Google. På RSA-konferansen 2016 bemerket han at enhetsprodusenter i økende grad falt i takt med Googles sikkerhetsoppdateringssyklus.

Det er flott, forutsatt at du kan finne en av disse enhetene. Nylig så jeg på nettbutikkene til T-Mobile, AT&T og Verizon. Ingen hadde for øyeblikket noen Google Nexus-telefoner, som mottar hyppigere oppdateringer, for salg. T-Mobile noterte Nexus 6, som først ble utgitt i 2014, men den var utsolgt.

Av de tilgjengelige telefonene i alle tre butikkene, var de eneste enhetene som kjørte Android 6.0 Marshmallow ut av esken Samsung Galaxy S7 og Galaxy S7 Edge, som ankom 11. mars og detaljhandel for mellom $ 669- $ 694 og $ 779- $ 792.

Andre operatører og OEM-er har sagt at de vil lansere den siste versjonen av Android etter hvert. For eksempel fikk en Samsung Galaxy Note 5 fra Verizon nylig Marshmallow, og T-Mobile burde snart rulle ut operativsystemet for den telefonen.

Det var langt lettere å finne en Lollipop-enhet. Tjueto av de 25 enhetene på AT & T's butikk kjørte 5.0, med 17 av 28 enheter på Verizon, og 15 av 22 enheter på T-Mobile. Interessant nok hadde Verizon det høyeste antallet telefoner som kjørte en versjon av Android 4, med åtte telefoner av sine 28 Android-tilbud. Jeg ble overrasket over å finne at Lollipop-telefoner var veldig rimelige, med T-Mobile som tilbyr ZTE Avid Plus for så lite som $ 114.

Det er bærerne, dumme

For personer som ønsker å få en Android-telefon med den nyeste og sikreste versjonen av operativsystemet, sa Lead Mobile Analyst Sascha Segan at folk må se ut over transportørene. "Bærere forsinker Android-oppdateringer. Det irriterer alle i bransjen og har i flere år, " sa han. "Dette er en fare for folks sikkerhet."

For sikkerhetsinnstilte Android-brukere (som bør være alle) er det beste alternativet å kjøpe en av de beste ulåste telefonene på det åpne markedet. Dette vil frigjøre deg fra de trådløse operatørenes oppdateringsforsinkelser. Segan anbefaler å oppsøke Nexus 5X eller Nexus 6P, som koster betydelig mindre enn de nyeste Samsung-telefonene og også kjører den nyeste versjonen av Android.

Alle Nexus-enheter er tilgjengelige direkte fra Google, og i kjølvannet av Stagefright-debakelet har selskapet forpliktet seg til regelmessige og flere sikkerhetsoppdateringer. "Nexus-enheter vil fortsette å motta store oppdateringer i minst to år og sikkerhetsoppdateringer i lengre tid på tre år fra første tilgjengelighet eller 18 måneder fra forrige salg av enheten via Google Store, " sa Google i august.

I likhet med de to Nexus-telefonene kjører Moto X Pure og Moto G (tredje generasjon) den nyeste versjonen av Android, men mangler en fingeravtrykksleser. Det er tap, men med en tilstrekkelig komplisert PIN-kode eller låsmønster kan telefonen din sikres ganske godt.

Mer enn oppdateringer, mer enn skadelig programvare

Jeg bør ta en pause her for å si at det selvfølgelig er mer med mobilsikkerhet enn bare de siste operativsystemene og sikkerhetsoppdateringene. Googles Ludwig har i årevis fastholdt at fragmentering faktisk er mangfold, og at det gjør Android sterkere. Hans tro er at det store antallet Android-enheter og installasjoner gjør det veldig, veldig vanskelig for angripere å skreddersy skadelig programvare.

Når det gjelder ondsinnede apper, fungerer Google Play-butikken som en buffer mellom angripere og brukere, mens Safety Net utvider beskyttelsen til folk som installerer apper utenfor Play-økosystemet. De aller fleste ondsinnede apper kommer fra skyggefulle tredjeparts appbutikker, som er populære i land der Google Play ikke er tilgjengelig, og blant Android-brukere som er opptatt av å finne gratisversjoner av apper for betaling. Selv om det langt fra er ufeilbarlig, har Google gjort en bemerkelsesverdig god jobb med å etablere en pålitelig appmarked i Google Play. Det har også forsøkt å kontrollere mer av den underliggende arkitekturen til Android ved å kompartmentere nøkkelfunksjonene som kan oppdateres gjennom Google Play.

Men Josh Drake, som oppdaget Stagefright-sårbarheten, er uenig i at mengden av Android-enheter er en fordel.

"Mangfold i økosystemet kompliserer forskning, men det er ikke en hindring for utnyttelse, " sa han på Black Hat 2015. Drakes argument er at Android-koden er så massiv og så kompleks, at kjernefunksjonaliteten, universell for mange enheter, kan være kan utnyttes uavhengig av enhet. Ludwig og andre har imidlertid påpekt at ingen ennå har observert en Stagefright-utnyttelse i naturen.

Utover Android

Android er kanskje langt utenfor den mest populære mobilplattformen under solen, men den er neppe den eneste. I følge Apple kjører 77 prosent av enhetene som kobles til App Store iOS 9 fra 22. februar. Ytterligere 17 prosent kjører iOS 8. De siste 7 prosentene representerer alle enheter som bruker et hvilket som helst eldre operativsystem. Det betyr at de fleste iPhones, iPads og iPod touch mottar de siste sikkerhetsoppdateringene.

I tillegg dekker Apples OS-utgivelser et bredt spekter av enheter. IOS 9, den siste fra skriving, støtter telefoner så langt tilbake som iPhone 4s (men sannsynligvis ikke bra, hvis erfaring er noen dommer). I Apples nettbutikk kan du for eksempel bare kjøpe de to nyeste enhetene: iPhone 6s og iPhone 6s Plus, som koster henholdsvis 649 og 749 dollar. Den billigste iOS-enheten jeg kunne finne er en iPhone 5c som kjører iOS 7 til salgs fra T-Mobile for 349 dollar, som kan oppgraderes til iOS 9.

Å være i den nyeste operativsystemversjonen betyr at brukere er beskyttet mot kjente sårbarheter, og kan dra nytte av nye sikkerhetsfunksjoner når de ruller ut. Men Apples innebygde sikkerhet går ganske mange måter tilbake. I følge selskapets dokumentasjon inkluderte alle enheter fra 3GS de nødvendige brikkene for maskinvarekryptering. Som FBI kan attestere, er det ganske bra til å holde folk utenfor.

Liker du ikke Apple? Du kan alltid gå med Windows Phone, de kritisk elskede og kommersielt lunkne mobile enhetene. Med et T-Mobile-abonnement kan Lumia 550 fås for bare 139 dollar. Selv om antallet enheter som kjører Windows 10 fortsatt er veldig lavt, har Microsoft Apple-lignende kontroll over Lumia-produksjonen og skyver ned oppdateringer til mobile enheter så vel som stasjonære maskiner som kjører det nyeste operativsystemet. Når det er sagt, har vi ikke sett hvordan sikkerhet vil ryke ut på Windows 10, og hvordan antivirusbedrifter vil flytte for å sikre plattformen. Men Microsoft virker forpliktet til å sikre at enheter på plattformen får de siste og sikreste oppdateringene.

Vi trenger bedre mobil sikkerhet

Mobilindustrien er fremdeles relativt ung, og har hatt bare begrensede angrep så langt. Tross alt er Windows-bokser fremdeles langt bedre forstått og langt mer lukrative for skurkene. Men i den tilkoblede verdenen vi vet kommer, vil mobile enheter måtte være like sikre, om ikke mer, enn andre enheter.

Dessverre betaler forbrukerne fremdeles en premie til transportører (og noen ganger enhetsprodusenter) for å få den nyeste og sikreste programvaren. Jeg har brukt det samme Nexus 7-nettbrettet i tre år, og frem til denne måneden kjørte det nyere programvare enn noen Samsung-enhet på markedet. Vi må gjøre det bedre enn det, og sørge for at sikkerhet ikke bare blir en funksjon som er forbeholdt de rikeste forbrukerne.

Vil du ha en sikker Android-telefon? få en ulåst telefon | maks virvel