KELEBIHAN ANROID 4.3 JELLY BEAN

by - Ogos 06, 2013



Bersama-sama dengan sokongan untuk Bluetooth Profil Pintar dan Terhad Google telah menambah beberapa ciri-ciri keselamatan yang lebih kukuh untuk keluaran terbaru Android sistem operasi mudah alih. Android 4.3 Jelly Bean, yang mana Google sedang memanggil "a Jelly Bean manis", menambah sokongan untuk Wi-Fi konfigurasi pada rangkaian WPA2-Enterprise serta pelbagai perubahan dalaman yang membuat ia lebih sukar bagi hacker (dan NSA) untuk mengeksploitasi kelemahan keselamatan.

Perubahan yang paling kontroversi seolah-olah untuk Android 4.3 pengaktifan SELinux. Ia dilihat sebagai satu langkah kontroversi kerana hubungannya dengan NSA. Sejak NSA tidak mendapat akhbar yang lebih baik pada masa ini, orang yang tidak betul menghubungkan projek SELinux, NSA dan kebimbangan mengenai pengintipan. Ia adalah benar bahawa NSA adalah pemaju asal dan utama SELinux tetapi yang hampir tidak relevan hari ini. Beberapa perkara penting yang perlu diingat bahawa tompok SELinux adalah sumber terbuka dan tidak ada kod rahsia dimasukkan oleh kerajaan AS, bahawa SELinux telah diintegrasikan ke dalam Linux sejak tahun 2003 bermakna ia telah digunakan oleh pelbagai distribusi Linux selama hampir satu dekad sekarang, dan bahawa syarikat-syarikat lain seperti Red Hat telah membuat sumbangan besar kepada SELinux. Jika anda masih belum membuat keputusan anda perlu membaca ya,

Ketakutan, ketidakpastian dan keraguan (FUD) diketepikan, SELinux direka untuk menangani jurang dalam model keselamatan Android dan mengehadkan kerosakan yang boleh dilakukan oleh aplikasi cacat atau berniat jahat. Hal ini dengan mengukuhkan kotak pasir UID sedia ada Android berasaskan dan menjamin pemisahan antara aplikasi. Bagaimanapun, ia adalah diperhatikan bahawa pada Android 4.3 pelaksanaan SELinux berjalan dalam 'mod permisif' daripada mod yang lebih ketat menguatkuasakan. Walau bagaimanapun Google mungkin akan membolehkan mod menguatkuasakan suatu tempat kemudian di hujung jalan.

Android 4.3 menambah panggilan sistem baru yang membolehkan pemaju untuk mengikat kekunci penyulitan untuk sekeping tertentu perkakasan. Ini bermakna bahawa kedai swasta boleh diwujudkan untuk memegang kunci persendirian yang tidak boleh dieksport ke peranti lain, walaupun peranti dikompromi. Bersama-sama dengan yang baru panggilan sistem keychain, Google telah menambah fungsi yang membolehkan aplikasi untuk mewujudkan kunci eksklusif penggunaan yang hanya boleh digunakan oleh aplikasi yang dan tidak dapat dilihat atau digunakan oleh aplikasi lain. Kekunci ini juga boleh mendapat manfaat daripada ciri-ciri keselamatan yang sama dipertingkatkan seperti mengikat mereka kepada peranti tertentu.

Apakah ini bermakna bahawa walaupun kelemahan keselamatan adalah penemu dalam Android dan dieksploitasi, penggodam tidak boleh memuat turun dan menggunakan mana-mana kekunci penyulitan yang disimpan pada peranti menggunakan panggilan. Berbanding produk Apple langsung tidak mempunyai ciri keselamatn IOS7 lebih mementingkan perician software sedangkan Anroid 4.2.2 sudah lama menitikberatkan fungsi tersebut.


You May Also Like

2 comments

google.com, pub-9992573824785365, DIRECT, f08c47fec0942fa0