Logo pt.androidermagazine.com
Logo pt.androidermagazine.com

Como proteger seu telefone Android antigo contra vulnerabilidades de colapso e espectro

Índice:

Anonim

Preocupado com as falhas de segurança Meltdown e Spectre, mas ainda não está pronto para comprar um telefone novo? Você não está sozinho e há algumas coisas que você pode fazer para se manter "mais seguro" contra explorações no telefone que você ama (e já pagou).

A primeira coisa que você precisa saber é que Meltdown e Spectre não são algo que foi visto fora de um laboratório de pesquisa do Google. São bugs bastante sérios, então você não deve ignorá-los, mas precisa se lembrar de que eles foram encontrados, corrigidos e anunciados pela equipe do Project Zero no Google e não algo que alguém encontrou por atividades suspeitas ou outros que os usavam para hackear quaisquer dados.

Obviamente, isso não significa que ninguém tentará usar as falhas para hackear os outros, portanto ainda é necessária a devida diligência.

Uma atualização de software é a única correção real

Infelizmente, a única maneira de tornar seu telefone inerentemente seguro contra explorações de memória de canal lateral é com uma atualização do sistema operacional.

Nem todo mundo está pronto para instalar um sistema operacional não oficial em seu telefone, e tudo bem.

Para alguns telefones, isso simplesmente não vai acontecer. Mesmo para os telefones que eram bem suportados quando se tratava de atualizações e patches de segurança - uma vez que atingissem o que é chamado de fim de vida, nada mais chegaria. Para os telefones do Google, isso significa que algo mais antigo que o Nexus 6P ou Nexus 5X não receberá uma versão corrigida do Android. Outras empresas terão políticas diferentes aqui, e você deve verificar com a empresa que criou seu telefone se você acha que é novo o suficiente para continuar com o suporte.

Existem outras opções, no entanto. Se o seu telefone tiver um gerenciador de inicialização desbloqueado e você estiver se sentindo um pouco aventureiro, poderá encontrar uma versão do Android de código aberto criada pela comunidade e criada para o seu telefone. Os telefones Nexus e Samsung são modelos populares com "bons hackers" e, muitas vezes, o software da comunidade é tão estável e rico em recursos quanto a versão de fábrica. De vez em quando, ainda mais.

Não vamos sugerir que todos tentem carregar um sistema operacional alternativo em um telefone. mas se você tiver o conhecimento básico em informática, experimente os desenvolvedores de XDA e pesquise para ver o que pode estar disponível.

Procure seu telefone nos fóruns da XDA Developers

Você encontrará muitos telefones do Google, LG, Samsung, OnePlus e mais listados, e há uma boa chance de encontrar um novo sistema operacional para instalar que seja corrigido contra Meltdown e Spectre.

A abordagem do senso comum

Para a maioria das pessoas, este é o caminho a percorrer. Tanto o Meltdown quanto o Spectre são explorações nativas do hardware do computador (lembre-se, seu telefone é um computador pequeno!), Mas ambos ainda exigem a instalação de algum tipo de malware para fazer qualquer coisa.

Felizmente, manter-se livre de malware não é tão difícil quanto alguns gostariam que você acreditasse. Verifique se a tela de bloqueio e a criptografia estão ativadas no telefone para que os aplicativos não possam fazer nada enquanto a tela estiver desligada e siga três regras simples:

  • Instale apenas software do Google Play
  • Leia e entenda as permissões solicitadas por um aplicativo
  • Use apenas um navegador da Web em que você possa confiar quando se trata de segurança

O primeiro é fácil - siga o Google Play para todos os seus aplicativos. Existem muitos outros lugares confiáveis ​​para obter aplicativos Android, mas quando se trata de se proteger de um problema de segurança que está em destaque, ficar com o Google é a maneira mais fácil de fazê-lo. E, de vez em quando, você ouvirá histórias de aplicativos que passam pelas lojas oficiais de aplicativos da Apple e do Google, mas são casos raros e não desacreditam os conselhos de que continuar com essas lojas oficiais ainda é a melhor prática. Aderir ao Google significa que você tem as ferramentas disponíveis, e coisas como o Play Protect não são nada para espiar.

As permissões de aplicativos geralmente não fazem sentido sem algumas informações básicas. Peça a alguém para ter certeza.

Permissões podem ser um pouco mais complicadas. Os aplicativos criados para telefones que executam o Android Marshmallow ou mais recente solicitarão permissões antes que eles façam qualquer coisa, e seu telefone terá um local nas configurações em que você pode conceder ou bloquear as permissões de aplicativos. O software criado para versões mais antigas solicitará a você antes de instalar o aplicativo, mas, quando você disser sim e instalar, assume que realmente quis dizer isso e que o aplicativo pode fazer tudo o que pediu (porque você disse que poderia!). Se você vir algo estranho quando se trata de um aplicativo pedindo para fazer algo no seu telefone, pergunte a alguém por que antes de dizer sim. Um grama de prevenção e tudo o que …

Não há uma maneira fácil de dizer que um navegador da Web é seguro quando se trata de malware na Internet. À medida que as pessoas aprendem truques mais recentes para tentar extrair seus dados, os navegadores da web podem precisar ser atualizados para evitá-los. Isso significa que o navegador da Web que acompanha o telefone pode não reduzir a mostarda aqui. Isso é importante sempre, mas as explorações de memória do canal lateral usadas para o Meltdown e o Spectre podem ser incorporadas em um script que você executa no navegador.

Google e Mozilla estão na frente das explorações Meltdown e Spectre e estão fazendo o possível para mantê-lo seguro.

Podemos recomendar o Chrome e o Firefox para quem procura um navegador seguro que ainda seja rico em recursos. O Chrome dá o passo extra de usar o serviço de navegação segura do Google para filtrar qualquer site que contenha malware, para que você nem os visite. O Chrome e o Firefox anunciaram que estão fazendo todo o possível para proteger os usuários contra o Meltdown e o Spectre, e as empresas por trás deles - Google e Mozilla - são ótimas para cuidar da loja aqui.

Existem muitos outros navegadores da Web disponíveis no Google Play, e o feedback do usuário e os anúncios da empresa podem ajudar você a ver quais estão prontos para protegê-lo contra malware na Web.

  • Faça o download do Chrome no Google Play
  • Faça o download do Firefox no Google Play

Você é o elo mais fraco

Como tudo no que diz respeito à segurança em nossos telefones e gadgets conectados, o usuário é a parte mais importante e vulnerável da imagem.

Em um mundo ideal, as empresas gastam o dinheiro e atualizam todos os seus produtos sempre que algo assim acontece, mas isso simplesmente não vai acontecer. Pelo menos não sem algumas leis mais rigorosas de proteção ao consumidor quando se trata de tecnologia. E nem todo mundo pode se dar ao luxo de, ou mesmo quer, fugir e comprar a novidade todo ano. Isso significa que depende de nós assim que a empresa que recebe nosso dinheiro acaba de oferecer suporte a um produto.

Lembre-se do que você instala e siga algumas práticas sensatas enquanto usa o telefone e fará todo o possível para se manter seguro!