Hem yttranden Vill du ha en säker Android-telefon? få en olåst telefon | max virvel

Vill du ha en säker Android-telefon? få en olåst telefon | max virvel

Video: How to switch from iPhone to Android (November 2024)

Video: How to switch from iPhone to Android (November 2024)
Anonim

Eftersom mobila enheter har gått från "saker för samtal och spela Snake" till komplicerade, kraftfulla datorer, har vi alla haft friheten och lättheten av att kunna leva våra digitala liv var som helst med anständig mottagning.

Nackdelen är att skurkarna förstår detta också, och attacker på digitala enheter kommer bara att öka när telefoner blir integrerade i shopping, bank och verifiering av identitet. Vi behöver enheter med solid, stark säkerhet, men att hitta sådana som kryssar i alla rutorna kan kosta dig, kära konsument, en hel del. Om du köper din telefon från en trådlös transportör är det.

Alla på Android

Jag täcker främst säkerhet och Android, vilket är fascinerande eftersom dessa två världar kolliderar med galaktisk skala och långsamhet. För att vara trubbig är säkerhetssituationen för Android komplicerad eftersom Android är komplicerad. I stället för att vara ett enda operativsystem och en rad enheter, finns det en mängd kombinationer. Och utan en central myndighet att verkställa uppdateringar kvarstår problemet med så kallad Android-fragmentering.

Enligt Googles utvecklingswebbplats har 36, 1 procent av Android-användare som anslutit sig till Google Play-butiken en version av Android 5.0 Lollipop. Cirka 34, 3 procent kör Android 4.4, även känt som KitKat, och 22, 3 procent kör Android Jelly Bean. Endast 2, 3 procent kör den senaste versionen, Android 6.0 Marshmallow (upp från 1, 2 procent veckan innan). Det är nästan lika mycket som andelen människor som kör Android 2.3, känd som Pepparkakor. Det är värt att notera att en utvecklarversion av Android 7.0, för närvarande kallad N, redan är ute.

Situationen förvärras av det olika men komplicerade utbudet av Android-enheter som för närvarande är till försäljning. Enligt Googles ledande ingenjör för Android Security, Adrian Ludwig, körde cirka 2 000 olika enheter Lollipop eller högre och tar emot säkerhetsuppdateringar från Google. Vid RSA-konferensen 2016 konstaterade han att enhetstillverkarna alltmer faller i takt med Googles säkerhetsuppdateringscykel.

Det är bra, förutsatt att du kan hitta en av dessa enheter. Nyligen tittade jag på onlinebutikerna T-Mobile, AT&T och Verizon. Ingen hade för närvarande några Google Nexus-telefoner, som får mer frekventa uppdateringar, till salu. T-Mobile noterade Nexus 6, som först släpptes 2014, men den var slut.

Av de tillgängliga telefonerna i alla tre butikerna var de enda enheterna som körde Android 6.0 Marshmallow ur lådan Samsung Galaxy S7 och Galaxy S7 Edge, som anlände 11 mars och detaljhandlar för mellan $ 669- $ 694 och $ 779- $ 792.

Andra operatörer och OEM har sagt att de kommer att lansera den senaste versionen av Android så småningom. Till exempel fick en Samsung Galaxy Note 5 från Verizon nyligen Marshmallow, och T-Mobile bör rulla ut operativsystemet för den telefonen snart.

Det var mycket lättare att hitta en Lollipop-enhet. Tjugotvå av de 25 enheterna i AT & T: s butik körde 5, 0, med 17 av 28 enheter på Verizon, och 15 av 22 enheter på T-Mobile. Intressant nog hade Verizon det största antalet telefoner som körde någon version av Android 4, med åtta telefoner av sina 28 Android-erbjudanden. Jag blev förvånad över att upptäcka att Lollipop-telefoner var mycket prisvärda med T-Mobile som erbjuder ZTE Avid Plus för så lite som $ 114.

Det är bärarna, dumt

För personer som vill få en Android-telefon med den senaste och säkraste versionen av operativsystemet, sa Lead Mobile Analyst Sascha Segan att människor måste se bortom bärarna. "Bärare försenar Android-uppdateringar. Det irriterar alla i branschen och har i flera år, " sade han. "Detta äventyrar människors säkerhet."

För säkerhetsinriktade Android-användare (som borde vara alla) är ditt bästa alternativ att köpa en av de bästa olåsta telefonerna på den öppna marknaden. Detta kommer att befria dig från de trådlösa operatörernas uppdateringar. Segan rekommenderar att du söker Nexus 5X eller Nexus 6P, som kostar betydligt mindre än de nyaste Samsung-telefonerna och också kör den senaste versionen av Android.

Alla Nexus-enheter är tillgängliga direkt från Google, och i kölvattnet av Stagefright-krisen har företaget åtagit sig att regelbundna och många säkerhetsuppdateringar. "Nexus-enheter kommer att fortsätta att få stora uppdateringar under minst två år och säkerhetsuppdateringar under de längre på tre år från första tillgänglighet eller 18 månader från den senaste försäljningen av enheten via Google Store, " sade Google i augusti.

Liksom de två Nexus-telefonerna kör Moto X Pure och Moto G (tredje generationen) den senaste versionen av Android men saknar fingeravtrycksläsare. Det är en förlust, men med en tillräckligt komplicerad PIN-kod eller låsmönster kan din telefon säkras ganska bra.

Mer än uppdateringar, mer än skadlig programvara

Jag borde pausa här för att säga att det naturligtvis finns mer mobilsäkerhet än bara de senaste operativsystemen och säkerhetsuppdateringarna. Googles Ludwig har under flera år hävdat att fragmentering faktiskt är mångfald och att det gör Android starkare. Hans tro är att det stora antalet Android-enheter och installationer gör det mycket, mycket svårt för angripare att skräddarsy sin skadlig programvara.

När det gäller skadliga appar fungerar Google Play-butiken som en buffert mellan angripare och användare, medan Safety Net utökar skyddet till personer som installerar appar utanför Play-ekosystemet. De allra flesta skadliga appar kommer från skuggiga app-butiker från tredje part, som är populära i länder där Google Play inte är tillgängligt och bland Android-användare som vill hitta gratisversioner av appar för betalning. Även om det är långt ifrån ofelbart, har Google gjort ett anmärkningsvärt bra jobb med att skapa en pålitlig appmarknad i Google Play. Det har också försökt kontrollera mer av den underliggande arkitekturen för Android genom att dela in nyckelfunktioner som kan uppdateras via Google Play.

Men Josh Drake, som upptäckte Stagefright-sårbarheten, håller inte med om att överflödet av Android-enheter är en fördel.

"Mångfald i ekosystemet komplicerar forskning, men det är inte ett hinder för exploatering, " sade han vid Black Hat 2015. Drakes argument är att Android: s kod är så massiv och så komplex att dess kärnfunktionalitet, universell för många enheter, kan vara kan utnyttjas oavsett enhet. Ludwig och andra har dock påpekat att ingen ännu har observerat en Stagefright-exploatering i naturen.

Utöver Android

Android kan vara långt bortom den mest populära mobilplattformen under solen, men den är knappast den enda. Enligt Apple kör 77 procent av enheter som ansluter till App Store iOS 9 från och med 22 februari. Ytterligare 17 procent kör iOS 8. De sista 7 procenten representerar alla enheter som använder något äldre operativsystem. Det betyder att de flesta iPhones, iPads och iPod touch får de senaste säkerhetsuppdateringarna.

Dessutom täcker Apples operativsystem ett brett utbud av enheter. Dess iOS 9, den senaste från skrivandet, stöder telefoner så långt tillbaka som iPhone 4s (men förmodligen inte bra, om erfarenhet är någon domare). I Apples onlinebutik kan du till exempel bara köpa de två senaste enheterna: iPhone 6s och iPhone 6s Plus, som kostar $ 649 respektive 749 $. Den billigaste iOS-enheten jag kunde hitta är en iPhone 5c som kör iOS 7 till försäljning från T-Mobile för $ 349, som kan uppgraderas till iOS 9.

Att använda den senaste OS-versionen innebär att användare är skyddade mot kända sårbarheter och kan dra nytta av nya säkerhetsfunktioner när de rullar ut. Men Apples bakade säkerhet går ganska långt tillbaka. Enligt företagsdokumentation inkluderade alla enheter från 3GS på de nödvändiga marker för hårdvarukryptering. Som FBI kan intyga är det ganska bra på att hålla folk borta.

Gillar du inte Apple? Du kan alltid gå med Windows Phone, de kritiskt älskade och kommersiellt ljumma mobila enheterna. Med ett T-Mobile-abonnemang kan Lumia 550 fås för bara $ 139. Även om antalet enheter som kör Windows 10 förblir mycket lågt, har Microsoft Apple-liknande kontroll över Lumia-produktion och skjuter ner uppdateringar till mobila enheter såväl som stationära datorer som kör det senaste operativsystemet. Som sagt, vi har inte sett hur säkerheten kommer att skaka ut på Windows 10 och hur antivirusföretag kommer att flytta för att säkra plattformen. Men Microsoft verkar engagerat i att se till att enheter på plattformen får de senaste och säkraste uppdateringarna.

Vi behöver bättre mobilsäkerhet

Mobilbranschen är fortfarande relativt ung och har haft bara begränsade attacker hittills. När allt kommer omkring är Windows-lådor fortfarande mycket bättre förståda och mycket mer lukrativa för de onda. Men i den anslutna världen som vi vet kommer mobila enheter att behöva vara lika säkra, om inte mer så, än andra enheter.

Tyvärr betalar konsumenterna fortfarande en premie till transportörer (och ibland enhetstillverkare) för att få den senaste och säkraste programvaran. Jag har använt samma Nexus 7-surfplatta i tre år, och fram till denna månad körde den nyare programvara än någon Samsung-enhet på marknaden. Vi måste göra bättre än så och se till att säkerhet inte bara blir en funktion som är reserverad för de rikaste konsumenterna.

Vill du ha en säker Android-telefon? få en olåst telefon | max virvel