7 công cụ bảo mật giúp Android 4.3 đán.h bại hacker và mã độc

Theo dõi VGT trên

Android 4.3 đã được Google tăng cường khả năng bảo mật cao. Ngoài việc hỗ trợ Bluetooth Smart và Restricted Profiles, Google cho biết hệ điều hành Android 4.3 vừa ra mắt sẽ được trang bị nhiều công nghệ bảo mật khiến các hacker và ngay cả NSA (Cục An ninh Quốc gia Hoa Kỳ) không thể rình mò, khai thác các lỗ hổng để ăn cắp dữ liệu hoặc phá hoại người dùng. Vừa qua, Google cũng đã công bố 7 công nghệ bảo mật hiệu quả đã có mặt trên phiên bản mới nhất của hệ điều hành Android.

7 công cụ bảo mật giúp Android 4.3 đán.h bại hacker và mã độc - Hình 1

SELinux

Một thay đổi làm nảy sinh nhiều tranh cãi nhất trên Android 4.3 chính là việc Google đã cho kích hoạt SELinux (Security-Enhanced Linux) với khả năng khóa điều khiển truy cập vào các ứng dụng giúp tạo nên một môi trường bảo mật cao. Tuy nhiên, SELinux lại được tạo ra bởi NSA và trong thời gian quan dường như Cục An ninh Quốc gia Hoa Kỳ không được lòng dân chúng do liên quan tới rất nhiều hoạt động rình mò và xem trộm thông tin cá nhân bất hợp pháp.

7 công cụ bảo mật giúp Android 4.3 đán.h bại hacker và mã độc - Hình 2

Đúng là NSA đã tạo ra nền móng cơ bản của SELinux nhưng giờ đây qua bàn tay nhào nặn của Google, nó đã khác trước. Các bản vá lỗi SELinux đều là mã nguồn mở và không một loại mã bí mật nào của chính phủ Hoa Kỳ có thể chèn vào được. Bên cạnh đó, SELinux đã được tích hợp vào nhân Linux từ năm 2003 và được sử dụng để tạo ra các bản distribute Linux khác nhau trong gần một thập kỷ nay, chúng ta có thể hoàn toàn yên tâm rằng SELinux là “vô hại”.

Trên nền tảng Android, SELinux được thiết kế để giải quyết các lỗ hổng trong mô hình bảo mật của hệ điều hành này và hạn chế thiệt hại do mã độc hoặc các phần mềm có hại gây ra. Để làm được điều này, SELinux sẽ tăng cường các UID và đảm bảo sự tách biệt giữa các ứng dụng.

KeyChains và Keystore Providers

Video đang HOT

Android 4.3 được bổ sung một hệ thống bảo mật mới cho phép các nhà phát triển tạo ra các mảnh mã hóa với từng phần cứng riêng biệt. Điều này có nghĩa rằng một khu vực lưu trữ riêng sẽ được tạo ra để giữ những mật khẩu cá nhân của người dùng mà không thể xuất được sang một thiết bị khác, ngay cả khi thiết bị cũ bị lỗi.

7 công cụ bảo mật giúp Android 4.3 đán.h bại hacker và mã độc - Hình 3

Cùng với hệ thống Keychain mới, Google cũng tăng cường thêm một chức năng cho phép các ứng dụng tự tạo ra các bản mã hóa người dùng riêng mà chỉ có thể được sử dụng bởi ứng dụng đó và không thể nhìn thấy hoặc được sử dụng bởi các ứng dụng khác. Thậm chí các mã hóa này chỉ có thể hoạt động trên một thiết bị cụ thể. Do đó, ngay cả khi tin tặc phát hiện một lỗ hổng bảo mật trên Android và quyết định khai thác nó, thì chúng cũng không thể tải về và sử dụng bất kỳ khóa mã hóa nào được lưu trữ trên các thiết bị sử dụng hệ thống KeyChains và Keystore Providers mới.

Nosuid

Trên các hệ điều hành đa người dùng nói chung và UNIX nói riêng, thiết kế truyền thống cho phép user root (superuser) có quyền tối cao có thể thực hiện mọi thao tác trên hệ thống. Hơn nữa, có một số thao tác đòi hỏi buộc phải có quyền root mới có thể thực hiện được, ví dụ thay đổi mật khẩu (phải cập nhật file /etc/passwd). Để người dùng bình thường có thể thực hiện được các thao tác này, hệ thống UNIX cung cấp một cơ chế thiết lập quyền thực tế của tiến trình đang thực thi thông qua các hàm thiết lập quyền như setuid()/setgid(), seteuid()/setegid(), setruid()/setrgid(). Quyền thực tế sẽ được hệ thống tự động thiết lập thông qua bit thuộc tính suid/sgid của file chương trình. Nếu một chương trình độc hại có được thiết lập bit setuid, nó có thể phá hoại hoặc ăn cắp bất cứ thông tin gì nó muốn. Và một trong những cách phổ biến các tin tặc dùng để khai thác một hệ thống là tìm một chương trình setuid và bằng cách nào đó thay đổi bản chất để hệ thống hoàn toàn phục tùng lệnh mà chúng đưa ra.

7 công cụ bảo mật giúp Android 4.3 đán.h bại hacker và mã độc - Hình 4

Với Android 4.3, khu vực system nắm giữ rất nhiều các chương trình hệ điều hành được cấu hình lại để các ứng dụng Android thông thường không còn có thể sử dụng các chức năng setuid ngay cả khi flag được thiết lập. Điều này giúp giảm nguy cơ mà các ứng dụng độc hại có thể khai thác lỗ hổng bảo mật trên hệ điều hành.

Bảo mật không dây WPA2-Enterprise

Khi thiết lập một mạng không dây, chắc chắn các bạn sẽ thấy có hai chế độ bảo mật Wi-Fi Protected Access (WPA) khác nhau đó là WPA và WPA2. Có thể nói chế độ Personal là chế độ dễ cài đặt nhất, đây là chế độ vẫn hay được gọi là Pre-Shared Key (PSK). Nó không yêu cầu bất cứ thứ gì ngoài Router không dây, các điểm truy cập AP và việc sử dụng mật khẩu cho tất cả người dùng hay thiết bị.

7 công cụ bảo mật giúp Android 4.3 đán.h bại hacker và mã độc - Hình 5

Một chế độ khác đó là Enterprise được tích hợp trên Android 4.3. Đây là chế độ mà các doanh nghiệp và tổ chức nên sử dụng, nó cũng được biết đến như RADIUS, 802.1X, 802.11i hoặc EAP. Chế độ này cung cấp giải pháp bảo mật hữu hiệu hơn, quản lý khóa tốt hơn và hỗ trợ một số chức năng doanh nghiệp khác.

Verify Apps và Android Device Manager

Ngoài 5 tính năng bảo mật bổ sung mới được Google áp dụng cho Android 4.3, tất cả các thiết bị chạy hệ điều Android 2.3 trở lên (tương đương khoảng 96% các thiết bị Android có khả năng truy cập vào Google Play hiện nay) còn được cung cấp sẵn 2 tính năng bảo mật khác. Đó là Verify Apps và Android Device Manager.

Verify Apps là một ứng dụng dịch vụ phát hiện và quét các loại phần mềm độc hại của Google dành cho các thiết bị Android. Verify Apps vẫn thường hay bị người dùng nhầm với “Bouncer,” một loại ứng dụng cho Android có chức năng tương tự của Google Play Store đã từng thành công ít nhiều và thu hút được sự chú ý của người dùng.

Tuy nhiên, Verify Apps sẽ thực hiện quá trình quét các ứng dụng cài đặt ở máy khách khi người dùng tiến hành cài đặt. Thậm chí ứng dụng này còn quét cả các file APK, một trong những nguồn tấ.n côn.g ngầm khá nguy hiểm mà người dùng không mấy khi để ý.

7 công cụ bảo mật giúp Android 4.3 đán.h bại hacker và mã độc - Hình 6

Trong khi đó, Android Device Manager có tác dụng giúp người dùng Android có thể theo dấu chiếc smartphone/tablet của mình khi chúng bị thất lạc hoặc đán.h cắp. Sau khi kích hoạt tính năng “theo dấu” thiết bị thì người dùng mới có thể truy cập vào trang Android Device Manager (hoạt động nhu 1 website riêng). Từ đó, trong trường hợp máy bị thất lạc, bạn có thể kích hoạt để thiết bị đổ chuông ở mức âm lượng to nhất. Với Android Device Manager , máy sẽ luôn đổ chuông cho dù trước đó trên điện thoại có đang thiết lập ở chế độ gì (rung, không chuông…), giúp bạn dễ dàng xác định vị trí của chúng. Một phương án nữa đó là bạn có thể xóa tất cả các dữ liệu trên máy từ xa nhằm tránh để dữ liệu rơi vào tay kẻ xấu.

Theo VNE

Firefox 23 ra mắt phiên bản chính thức cho cả máy tính và Android

Firefox 23 sẽ chuyển sang dùng logo mới, tăng cường bảo mật, cùng một số tính năng như nút Share ngay trên thanh công cụ.

Mozilla mới đây vừa phát hành phiên bản chính thức của trình duyệt Firefox 23 dành cho Windows, Mac, Linux, và Android. Như chúng ta đã biết ở phiên bản Beta, Firefox 23 sẽ là phiên bản Firefox đầu tiên sử dụng logo mới với thiên hướng "phẳng" hơn về thiết kế. Ngoài ra, trình duyệt này cũng được Mozilla trang bị nhiều tính năng mới như nút Share, cải tiến bảo mật với công cụ Mixed Content Blocker, tính năng Network Monitor giup kiểm soát tốc độ tải của từng thành phần web.

Sự bổ sung lớn nhất ở phiên bản này chính là nút Share mới dành cho API Social của Firefox. Với nút Share này, lập trình viên sẽ có thể thiết lập để cho phép người dùng chia sẻ các nội dung trên web với bạn bè của mình một cách dễ dàng, chỉ với 1 click chuột.

Firefox 23 ra mắt phiên bản chính thức cho cả máy tính và Android - Hình 1

Ngoài ra, như chúng ta cũng đã biết ở phiên bản beta, công cụ Mixed Content Blocker trên Firefox 23 sẽ giúp chặn các nội dung dùng giao thức không an toàn là HTTP, không cho phép các nội dung này chạy trên các trang dùng giao thức HTTPS (đảm bảo an toàn). Tính năng Network Monitor sẽ giúp cho lập trình viên có thể theo dõi được tốc độ tải của các thành phần trang web.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vụ cô giáo xin tiề.n mua laptop: Sở GD&ĐT vào cuộc, 1 câu nói gây ám ảnh
17:57:30 29/09/2024
Rộ ảnh chụp cận bữa tiệc của Diddy, 1 chi tiết gây kinh sợ, CĐM réo Katy Perry
18:26:23 29/09/2024
Người soán ngôi Sơn Tùng nói gì trong concert mà khiến 20.000 khán giả "phát điên"?
20:04:23 29/09/2024
Erik gặp sự cố... rơi quần ngay khi đang biểu diễn trên sân khấu
20:09:15 29/09/2024
Bà Nguyễn Phương Hằng xuất hiện, ủng hộ 10 tỷ đồng giúp đỡ đồng bào lũ lụt
20:10:46 29/09/2024
Sau concert "Anh Trai Say Hi" là đại hội xin lỗi!
18:53:19 29/09/2024
Vợ muốn diện bikin.i nhưng ngại ánh mắt dòm ngó, đại gia Dubai mạnh tay chi 50 triệu đô mua đứt đảo riêng tặng nàng
18:56:32 29/09/2024
Phụ huynh phản ánh con bị bắt nạt sau khi tố cô giáo xúc phạm học sinh ở Ninh Bình: Hiệu trưởng nói gì?
19:44:00 29/09/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Nhan sắc gâ.y số.c của Triệu Lệ Dĩnh

Sao châu á

23:26:37 29/09/2024
Trong những bức ảnh cũ đang được dân cư mạng truyền tay nhau, Triệu Lệ Dĩnh thời còn phèn có ngoại hình kém sắc, đường nét trên gương mặt chưa thực sự nổi bật.

Á hậu Việt và cuốn sổ ghi chi tiết từng bữa cafe, trà sữa khi hẹn hò với nam thần showbiz vì sợ một điều

Sao việt

23:20:55 29/09/2024
Rất nhiều cư dân mạng bất ngờ vì một nàng hậu xinh đẹp, nổi tiếng mà lại phải ghi chi tiết từng bữa ăn, món quà rất bình dân, ít tiề.n.

Tử vi ngày 30/9/2024: Dần may mắn, Mùi hào phóng không cần thiết

Trắc nghiệm

23:08:37 29/09/2024
Tử vi 12 con giáp đầy đủ nhất ngày 30/9/2024, tử vi ngày mới nhận định về công việc, tài chính, tình duyên, sức khỏe của 12 con giáp: Tý, Sửu, Dần, Mão, Thìn, Tỵ, Ngọ, Mùi, Thân, Dậu, Tuất, Hợi.

Từ nay 'nhóm nhạc quốc dân' Da LAB không còn nguyên vẹn

Nhạc việt

22:14:27 29/09/2024
Cụ thể, Phương Kào thấy việc hoạt động nhóm không còn phù hợp, muốn phát triển bản thân trên con đường riêng trong âm nhạc.

Lý do Đinh Tiến Đạt 'nhường spotlight' cho đồng nghiệp ở show âm nhạc

Tv show

21:57:17 29/09/2024
Đinh Tiến Đạt không ngại làm mới mình qua các đêm công diễn Anh trai vượt ngàn chông gai . Anh cũng không ngại lui về sau để các đồng nghiệp tỏa sáng.

Barca dùng điều khoản đặc biệt với Szczesny

Sao thể thao

21:34:49 29/09/2024
Đội bóng xứ Catalonia sẽ sử dụng tiề.n lương của Marc-Andre ter Stegen để trả cho Wojciech Szczesny, nhằm đáp ứng quy định tài chính từ ban tổ chức La Liga.

Đồng tiề.n chung BRICS sẽ được bảo đảm bằng vàng

Thế giới

21:09:03 29/09/2024
Trong những năm qua, nhóm các nền kinh tế mới nổi BRICS - hiện bao gồm 10 quốc gia sau đợt kết nạp 5 thành viên mới hồi đầu năm - đã nỗ lực phát triển một đồng tiề.n chung.

Dân mạng phát sốt vì điệu múa lạnh gáy nhất, nhan sắc 2 nữ chính xứng đáng "phong thần"

Hậu trường phim

20:48:04 29/09/2024
Điệu múa quỷ thần của Rima Thanh Vy và Lâm Thanh Mỹ trong phim điện ảnh Cám đang được cư dân mạng nhắc đến nhiều.

Người phụ nữ 36 tuổ.i gánh hậu quả nặng nề sau khi xăm vùng kín ở spa

Sức khỏe

19:48:00 29/09/2024
Sau khi đi xăm hồng quầng vú ở spa gần nhà, người phụ nữ bị tai biến nặng nề ở vị trí xăm, phải vào viện cầu cứu.

Bà Nguyễn Phương Hằng trở lại Đại Nam; nhân vật bí ẩn vụ Trương Mỹ Lan

Pháp luật

19:39:44 29/09/2024
Sự trở lại của bà Nguyễn Phương Hằng, doanh nghiệp đứng sau vụ bắ.n dây chun gây náo động mạng xã hội, tình huống gây chú ý tại vụ xét xử Trương Mỹ Lanlà những tin tức gây chú ý tuần qua.

Bữa tối nhẹ nhàng, ngon miệng với 3 món cực kỳ đơn giản

Ẩm thực

19:39:04 29/09/2024
Trong những ngày bận rộn, một bữa tối đơn giản nhưng ngon miệng có thể mang lại niềm vui và sự ấm áp cho cả gia đình.