X
دعوت به همکاری - گوینده
انتشارات و موسسه فرهنگی نوین پندار از علاقه مندان به گویندگی دعوت به همکاری مینماید. جهت کسب اطلاعات بیشتر به صفحه همکاری با ما مراجعه نمایید.
:: :: :: :: :: اطلاعیه :: :: :: :: ::
 
 
 
width: px
height: px

هفت ویژگی برتر امنیتی جدید اندروید و یک مشکل امنیتی طولانی

15:15   |   شنبه 12 مرداد ماه 92   |   تعداد بازدید : 4288
هفت ویژگی برتر امنیتی جدید اندروید و  یک مشکل امنیتی طولانی,اندروید،آندروید،Android،اندروید 4.3،بلو باکس، Bluebox،SELinux، سندباکس،sandbox، KeyChain، Keystore، کی استور،setuid،گوگل،google،
اندروید،آندروید،Android،اندروید 4.3،بلو باکس، Bluebox،SELinux، سندباکس،sandbox، KeyChain، Keystore، کی استور،setuid،گوگل،google،


بنظر می رسد نسخه ی جدید سیستم عامل اندروید گوگل، جیلی بین 4.3، ارزش منتظر ماندن را داشته چرا که این نسخه دارای ویژگی های امنیتی بسیاری خوبی است.
در حقیقت سیستم عامل جدید اندروید دارای 5 ویژگی امنیتی قابل توجه در کنار دو قابلیت دیگر است که تقریباً با تمامی نسخه های اندروید کار می کند:

اضافه شدن افزایه‌های امنیتی  SELinuxبه سندباکس1(Sandbox)  اندروید  :
حالا اندروید 4.3 شامل SELinux شده است. یک سیستم کنترل دستیابی اجباری (MAC) در کرنل لینوکس که یک شناسه کاربر یکتا (UID)مبتنی بر اپلیکیشن سندباکس را به هر برنامه کاربردی اختصاص می دهد؛ این امر موجب می شود تا برنامه های کاربردی که داخل سندباکس اجرا می‌شوند،ا اطلاعاتی را که در دسترس برنامه‌های کاربردی قرار می‌گیرند محدود کرده و  کدهایی را که ممکن است توسط برنامه‌ها و سامانه‌های عامل دیگر اجرا شوند، ایزوله نمایند.
باید گفت با توجه به اینکه آژانس امنیت ملی آمریکا نقش اساسی در توسعه SELinux داشته  بسیای از کاربران تمایل چندانی به استفاده از این قابلیت ندارند. 

بهبود امنیتی KeyChain: 
اگر از نفوذ افراد بیگانه به اطلاعات شخصی خود نگران هستید، بی تریدی رابط کابری  KeyChain  جدید گوگل شما را حسابی خوشحال خواهد کرد.
 KeyChain برای ذخیره و نگه‌داری اطلاعات و کلمات عبور محرمانه، به هرچه بالاتر رفتن امنیت دستگاه و حساب‌های بانکی و مجازی‌ شما کمک می‌کند. استفاده از این قابلیت به حاملان یا تولیدکنندگان تجهیزات اصلی اجازه افزودن کلیدهای اختصاصی را می دهد که امکان کپی کردن آنها وجود ندارد.
اگر چه KeyChain  از کنترل شما توسط مقامات امنیتی یا شرکتهای استفاده کننده ی داده های بزرگ یا ابرداده ها جلوگیری نمی کند،اما لااقل موجب می شود پیامها یا اپلیکیشن های خصوصی شما از دسترس آنها دور بماند.

کی استور (Keystore) اندروید:
از میان بهبودهای امنیتی دیگری که در اندروید 4.3 صورت گرفته، می‌توان به کی استور اشاره کرد. کی استور مخزنی است که اطلاعات محرمانه را ذخیره کرده و به کاربران اجازه می‌دهد کلیدهایی ایجاد کنند که تنها توسط یک برنامه‌ی کاربردی خاص قابل دسترسی می‌باشد.

محدود کردن برنامه‌هایsetuid :
پارتیشن سیستم  یا دستگاه شما برای امنیت بیشتر بر روی nosuid تنظیم شده که موجب می شود اپلیکیشنهای اندرویدی از اجرای برنامه های setuid جلوگیری کنند. این امر موجب کاهش حملات، بعلت آسیب پذیری های امنیتی بالقوه و به خطر افتادن امنیت دستگاهها به واسطه‌ی ضعف‌های موجود در برنامه‌های مخرب خواهد بود.

پشتیبانی وای-فای (Wi-Fi) برای شبکه های WPA2:
یکی دیگر از تحولات امنیتی توانایی برنامه‌ها در پیکربندی اطلاعات سری وای-‌فای بر مبنای نقطه‌های دسترسی WPA2  و البته پروتکل‌ احراز هویت توسعه‌پذیر است. در حقیقت رابط برنامه نویسی جدید ارائه شده در نسخه ی 4.3 اندروید می تواند برای پیکربندی وای-‌فای بر مبنای نقطه‌های دسترسی WPA2  مورد استفاده قرار بگیرد. حالا توسعه دهندگان می توانند اپلیکیشن هایی تولید کنند که به نقاط دسترسی تجاری (business Access Points) متصل خواهند بود.
لازم بذکر است جدا از اندورید 4.3 ،گوگل ویژگی های امنیتی دیگری بر ای نسخه های قدیمی تر اندروید نیز ارائه کرده است. 
نخستین ویژگی ، Verify Apps  است. قابلیتی امنیتی که برای  اندروید 2.3 و البته نسخه های بالاتر معرفی شده است. این سرویس یک فرایند سمت سرویس گیرنده (client-side) بوده و تمامی اپلیکیشن های موجود بر روی دستگاه شما را برای یافتن نرم افزارهای مخرب بررسی می کند.  
دومین ویژگی، چیزیست که مدتها در انتظار آن بوده ایم ! قابلیتی جدید برای یافتن تلفن هوشمند شما در مواقعی که گم یا دزدیده شده است. این سرویس نیز مانند Verify Apps بر روی تمامی دارندگان گوشی های هوشمند مبتنی بر اندروید 2.2 قابل استفاده می باشد.
در نهایت باید گفت با وجود قابلیتهای خوب ارائه شده  که البته موجب امنیت بیشتر دستگاههای اندرویدی شده متاسفانه هنوز خبری از پچ امنیتی بلو باکس2  گوگل نیست!


1- یک ابزار پیش‌گیرانه است که مرورگر آن را در یک محیط مجازی قرار می‌دهد و در نتیجه از هر گونه بارگیریِ برنامه‌ های مخرب که از طریق مرورگر می‌تواند رایانه‌ی شما را تحت تأثیر خود قرار دهد، جلوگیری به عمل می‌آورد.
2- بلوباکس (Bluebox) ،شرکت امنیتی  ای است که یک نقص امنیتی مهم را در مدل امنیتی اندروید یافته که بنا به ادعای آنها می تواند تا ۹۹ درصد از دستگاه های اندرویدی را دچار مشکل کند.


:: تبلیغات


کلید واژه ها : اندروید ، آندروید ، Android ، اندروید 4.3 ، بلو باکس ،  Bluebox ، SELinux ،  سندباکس ، sandbox ،  KeyChain ،  Keystore ،  کی استور ، setuid ، گوگل ، google ، 

آموزش مقدماتی و متوسط AutoCAD 2017 - Part 1

سایر خبرهای این گروه ...
 
بحث ها و نظرها
0
نظر
برای شرکت در بحث و تبادل نظر در سایت Login نموده، یا ثبت نام کنید.


:: تبلیغات
آموزش پیشرفته AutoCAD 2017 - Part 2
همراه با شما در اینستاگرام



 
 
تمامي كالاها و خدمات اين فروشگاه، حسب مورد داراي مجوزهاي لازم از مراجع مربوطه مي‌باشند و فعاليت‌هاي اين سايت تابع قوانين و مقررات جمهوري اسلامي ايران است.
Copyright © 1998 - 2016 NovinPendar Co. Ltd. All rights reserved.