
Nemrég arra kértünk titeket, tisztelt olvasóinkat, mondjátok el, milyen témákat szeretnétek látni az AndroidPIT-en a jövőben. Az eredmények azt mutatták, hogy körülbelül 90%-a érdeklődött a biztonságról és az adatvédelemről való további ismeretek iránt. Ezt szem előtt tartva, itt van három dolog, amit ma megtehet Android-eszköze biztonságosabbá tétele érdekében.
- Áttekintésünk a Telegram messengerről
- Valóban szükséges a víruskereső szoftver az Androidhoz?
1. A készülék titkosítása
A titkosítás egy olyan folyamat, amely az Ön személyes adatait kódolja egy eszközön, hogy azokat illetéktelenül ne tudja elolvasni. Miután titkosította Android okostelefonját, minden új adat automatikusan titkosításra kerül. A visszafejtés az Ön számára is automatikusan megtörténik.
Az Android két módszert kínál az eszköz titkosítására:
Teljes lemeztitkosítás Androidon (5.0 és újabb)
Alapján Google, “a teljes lemezes titkosítás egyetlen kulcsot használ – a felhasználó eszközjelszavával védve – az eszköz teljes felhasználói adatok partíciójának védelmére. Indításkor a felhasználónak meg kell adnia hitelesítő adatait, mielőtt a lemez bármely része elérhetővé válna.” Ez biztonságos, de amikor újraindítja a telefont, adatai nem érhetők el, amíg meg nem adja hitelesítő adatait. Ez azt jelenti, hogy az olyan dolgok, mint a riasztási értesítések és a telefonhívások, nem történhetnek meg.
Fájlalapú titkosítás Androidon (7.0 és újabb)
Azok számára, akik már rendelkeznek Nougat-tal, az Android fájl alapú titkosítása “lehetővé teszi a különböző fájlok titkosítását különböző kulccsal, amelyek egymástól függetlenül feloldhatók”. A Közvetlen rendszerindítás funkcióval az eszközök „egyenesen a lezárási képernyőre indulhatnak, így gyors hozzáférést biztosítanak az eszköz fontos funkcióihoz, például a kisegítő lehetőségekhez és a riasztásokhoz”.
2. Biztonságos üzenetküldés Androidon
Az Biztonságos üzenetküldési pontozókártya Az Electronic Frontier Foundation (EFF) kiváló forrása annak értékeléséhez, hogy egy üzenetküldő szolgáltatás milyen összetett módon biztosítható vagy nem biztonságos. Számos tényezőt kell figyelembe venni, és ha Ön nem biztonsági szakértő, akkor lehet, hogy nem gondolt arra, hogy üzenetei titkosítva voltak-e az átvitel során. Ennek ellenére ezek a részletek továbbra is nagyon fontosak.
Az eredményjelzőjük a következő kritériumok alapján értékeli a hírnököket:
- Titkosított átvitel közben?
- Titkosított, hogy a szolgáltató ne tudja elolvasni?
- Ellenőrizheti a kapcsolattartók személyazonosságát?
- Biztonságban vannak a korábbi kommunikációk, ha ellopják a kulcsait?
- Nyitva van a kód független felülvizsgálatra?
- Megfelelően dokumentálják a biztonsági tervezést?
- Volt mostanában kódellenőrzés?
Ezeket a tényezőket szem előtt tartva sok olyan alkalmazás létezik, amely megfelel a pontozókártyán szereplő összes kritériumnak. Mivel a biztonság és a használhatóság gyakran ellentétes egymással, egyes alkalmazások, amelyek megfelelnek ezeknek a kritériumoknak, nem a legfelhasználóbarátabbak és nem a legszélesebb körben elfogadottak.

Biztonságos hívásokat kezdeményezhet a Signal segítségével. / © NextPit
Mind a biztonság, mind a használhatóság érdekében azt javaslom, hogy az átlagember próbálja ki a Signal biztonságos kommunikációt. Felhasználóbarát és népszerű a biztonságtudatos tömeg körében. A Google Playről innen töltheti le:
3. Mindenben engedélyezze a kéttényezős hitelesítést
Kéttényezős hitelesítés, amelyet kétlépcsős azonosításnak is neveznek, két hitelesítési módszert igényel, például jelszavakat, PIN-számokat, ujjlenyomatokat vagy fizikai hozzáférést a mobiltelefonhoz. Ez a fiókbiztonsági módszer számos szolgáltatásban működik, és előfordulhat, hogy már használta az online banki platformmal. A 2FA, ahogy néha ismeretes, még különféle közösségi média platformokkal is együttműködik, hogy megakadályozza, hogy mások eltérítsék az Ön online identitását. A Facebook, a Twitter és a LinkedIn egyaránt rendelkezik ezzel a funkcióval. A főbb fizetési platformok, például a PayPal és a felhőalapú tárolási szolgáltatások, például a Dropbox, szintén általában támogatják a 2FA-t. És ami nagyon fontos, engedélyeznie kell a Google Fiókjában is.
Milyen egyéb biztonsági témák érdekelnek? Próbálta már a fenti módszerek valamelyikét?