Logo tr.androidermagazine.com
Logo tr.androidermagazine.com

Nasıl düzgün bir şekilde android telefon güvence altına almak için

İçindekiler:

Anonim

Google, Apple ve Microsoft, çevrimiçi güvenliğinizi yönetmek için harika araçlara sahiptir. Bazı uygulamalar teknik olarak diğerlerinden daha iyi olabilir, ancak hem telefonda hem de buluttaki verilerinizin güvende olduğundan emin olabilirsiniz. Daha fazla güvenceye ihtiyacınız varsa veya farklı gereksinimleriniz varsa, işletme sınıfı güvenlik güvenceleri sağlamak için büyük üç ile birlikte çalışan üçüncü taraf şirketleri vardır. Hiçbir yöntem% 100 güvenli değildir ve onu aşmanın yolları düzenli olarak bulunur, daha sonra hızlı bir şekilde eklenir, böylece döngü tekrarlanabilir. Ancak bu yöntemler genellikle karmaşık ve çok zaman alır ve nadiren yaygındır.

Bu, herhangi bir güvenlik zincirindeki en zayıf halka olduğunuz anlamına gelir. Verilerinizi - veya şirketinizi - güvende tutmak istiyorsanız, telefonunuza girmek isteyenler, birini bu karmaşık, zaman alıcı yöntemleri kullanmaya zorlamanız gerekir. Güvenli veri elde edilmesi zor olmalı ve eğer birileri bunu elde ederse deşifre etmesi zor olmalı. Android'de, birinin verilerinizi almak için gerçekten çok çalışmak zorunda kalması için yapabileceğiniz birkaç şey var - umarım denemek için uğraşmamaları çok zor.

Güvenli bir kilit ekranı kullanın

Güvenli bir kilit ekranına sahip olmak, telefonunuzdaki veya buluttaki verilere erişimi sınırlandırmanın en kolay yoludur. Bir iki dakika uzaklaşmak zorunda kalırken telefonunuzu masanızda bıraktıysanız veya telefonunuzu kaybettiyseniz ya da çaldırdıysanız, atlamak için basit olmayan bir kilit ekranı bu durumu sınırlandırmanın en iyi yoludur. erişim.

İlk adım ön kapıyı kilitlemektir.

Şirketiniz size bir telefon verdiyse veya BYOD politikası olan biri için çalışıyorsanız, telefonunuzun bir güvenlik politikası tarafından şifre korumasına zorlanması ve BT departmanınızın size kilidini açmak için bir kullanıcı adı ve şifre ataması iyi bir ihtimal olabilir.

Telefonunuzu kilitleyen herhangi bir yöntem hiç olmamasından iyidir, ancak genel olarak, rastgele altı basamaklı bir PIN, herhangi birinin kendi kendini imha etme ayarlarını tetiklemeden bypass yapmak için özel bilgi ve araçlara sahip olmasını zorunlu kılar. Daha uzun, randomize alfa sayısal şifreler, doğru araçlara ve çok zamana ihtiyaç duyacakları anlamına gelir. Bir telefonda uzun ve karmaşık bir şifre girmek sizin için sakıncalıdır ve bizi rahatsız eden şeyleri kullanma eğiliminde değiliz; bu nedenle, uzun bir şifre girmekten çok, kalıpları, resimleri, sesli kayıtları ve diğer birçok konuyu kullanan daha kolay alternatifler kullanıldığı düşünüldü.. Her birinin talimatlarını ve genel bakışını okuyun ve hangisinin sizin için en uygun olduğuna karar verin. Sadece birini kullandığından emin ol.

Şifreleme ve iki faktörlü kimlik doğrulama

Tüm yerel verilerinizi şifreleyin ve buluttaki verilerinizi hesap girişlerinizde iki faktörlü kimlik doğrulamasıyla koruyun.

Android'in son sürümleri varsayılan olarak şifrelenmiştir. Android 7, daha hızlı erişim ve ayrıntılı denetim için dosya düzeyinde şifreleme kullanır. Kurumsal verileriniz, bunu güçlendirmek için başka bir güvenlik seviyesine sahip olabilir. Denemek ve azaltmak için hiçbir şey yapmayın. Verilerin şifresini çözmek için kilidi açılması gereken bir telefon, yalnızca atanmış birinin kırmaya çalışacağı bir telefondur.

Çevrimiçi hesapların tümü, teklif edildiğinde güçlü bir şifre ve iki faktörlü kimlik doğrulaması kullanmalıdır. Aynı şifreyi birden fazla sitede kullanmayın ve bunları takip etmek için bir şifre yöneticisi kullanın. Tüm hesap bilgilerinizi içeren merkezi bir nokta, gerçekten iyi şifreler kullanacağınız anlamına gelirse risklidir.

Daha fazla bilgi: İki faktörlü kimlik doğrulama: Bilmeniz gerekenler

Neye dokunduğunu bil

Asla tanımadığınız birinden bağlantı veya mesaj açmayın. İlk kişiyle bağlantı kurmaları gerekiyorsa, bu kişilerin size e-posta göndermelerine izin verin ve aynı nezaketini sunmalarını sağlayın ve ilk kez onlarla iletişim kurmak için DM veya metin mesajı yerine e-posta kullanın. Ve asla güvenmediğiniz birinden rastgele bir web bağlantısını tıklamayın. Wall Street Journal'ın Twitter hesabına güvendiğim için gizli Twitter bağlantılarını tıklayacağım. Ama pek güvenmediğim biri için yapmam.

Güven, her seviyede güvenliğin önemli bir parçasıdır.

Sebep paranoya değil. Kötü biçimlendirilmiş videolar bir Android telefonun donmasına neden oldu ve bir komut dosyasının sessiz bir şekilde kötü amaçlı yazılım yükleyebileceği dosya sisteminize daha yüksek izinler verebilecek potansiyele sahipti. Bir JPG veya PDF dosyası iPhone'da aynı şekilde gösterilmiştir. Her iki örnek de hızlı bir şekilde eklenmiştir, ancak özellikle tüm dijital şeylerimizi etkileyen Meltdown ve Spectre gibi kusurların hikayelerini gördüğümüzde benzer bir istismarın ortaya çıkacağı kesindir. E-posta yoluyla gönderilen dosyalar taranacak ve e-posta gövdesindeki bağlantıların bulunması kolaydır. Aynı kısa mesaj veya Facebook DM için söylenemez.

Yalnızca güvenilir uygulamaları yükle

Çoğu için, bu Google Play demektir. Bir uygulama veya bağlantı sizi başka bir yerden yüklemenize yönlendirirse, daha fazlasını öğreninceye kadar reddedin. Bu, Google Play Store’da bulunmayan uygulamaları yüklemek için gereken "bilinmeyen kaynaklar" ayarını etkinleştirmeniz gerekmeyeceği anlamına gelir. Yalnızca Google Play Store'dan uygulama yüklemek, Google’ın davranışlarını izlemekte olduğu anlamına gelir, siz değil. Benden daha iyiler.

Uygulamaları başka bir kaynaktan kurmanız gerekirse, kaynağın kendisine güvendiğinizden emin olmanız gerekir. Telefonunuzdaki yazılımı inceleyen ve kullanan gerçek kötü amaçlı yazılımlar, yalnızca yüklemeyi onayladığınızda oluşabilir. Bir uygulamayı bu şekilde kurmayı veya güncellemeyi tamamladığınızda, Bilinmeyen kaynaklar ayarını hile ve sosyal mühendislik ile mücadele etmenin bir yolu olarak kullanarak bir uygulamayı manuel olarak kurmanızı sağlayın.

Android Oreo ile Google, bir kaynağa güven vermeyi kolaylaştırdı, böylece işleri ayarladıktan sonra herhangi bir anahtar veya geçişi çevirmeniz gerekmez. Bu, Google’ın her zaman üzerinde çalıştığı bir şey çünkü adlarını her telefonun arkasına koyuyorlar ve Android’de kötü amaçlı yazılımlarla ilgili hikayeler olduğunda kötü görünüyorlar.

Daha fazla: Bilinmeyen Kaynak ayarı hakkında bilmeniz gereken her şey

Bunların hiçbiri telefonunuzu% 100 güvenli kılmaz. % 100 güvenlik burada amaç değildir ve asla değildir. Önemli olan, başkası için değerli olan herhangi bir veriyi elde etmeyi zorlaştırmaktır. Zorluk seviyesi ne kadar yüksek olursa, o kadar değerli hale getirmek için verilerin o kadar değerli olması gerekir.

Bazı veriler diğerlerinden daha değerli, ancak hepsi korumaya değer.

Köpeklerimin veya haritalarımın Blue Ridge Dağları'ndaki en iyi alabalık akıntılarına ait resimleri aynı koruma seviyesini gerektirmez, çünkü onlar benden başka kimseye değmez. Şirket e-postanızda depolanan üç aylık raporlar veya müşteri verileri, ekstra katmanlar almak ve ihtiyaç duymakta zorlanabilir.

Neyse ki, düşük değerli verilerin bile, sağlanan araçları ve bu birkaç ipucunu kullanarak güvenli olması kolaydır.

Güncelleme Ocak 2018: Son web güvenliği sorunları çerçevesinde, bu sayfayı en güncel bilgilerle yeniledik.

Bağlantılarımızı kullanarak satın alımlar için komisyon kazanabiliriz. Daha fazla bilgi edin.