Hemî me ji nepenîtiyê xema xwe digirin, ji ber vê yekê dibe ku piraniya me iPhone heye, lê hûn ê ecêb bimînin, ji ber ku têlefonên din jî hene ku pergala Android-ê digirin ku ew jî ji bo bikarhêner pir ewledar bûne, û bê guman ewlehiya agahdariyê girîng e, vêca heke hûn zanibin ku ya ku we heye nepenî û ewlehî nagire nav xwe! Ev tişt bi tenê smartphone-an e, hûn di berika xwe de ji têlefona ku hûn piraniya berjewendiyên xwe lê derbas dikin amûrek şopandinê digirin! Bircên têlefona desta û hem jî peykên ji ber GPS di telefona we de hene we dişopînin. Her weha pêwendiya daneyên têlefonê û çerezên şopandinê, û ya xerabtir nasnameya reklamê, amara karanînê, û destûrên ji bo gelek sepanan e, çi ji bo kamera, mîkrofon, e-name, an malperên ragihandinê ... hwd. Hemî tê şopandin! Erê, piraniya smartphone di warê nepeniyê de pir xirab in, ji xeynî bê guman, pir hindik ku em ê di vê gotarê de behs bikin.


Smartphones ji me re pêdivî ne. Ma têlefon an pergalek ewledar heye ku nepeniya rastîn û ewlehiya min garantî bike? Bi rastî, ev pirsek dijwar e û bersiva wê dijwartir e. Ji ber vê yekê gadgethacks li ser markayên jorîn ên smartphone-ê li wir lêkolînan dike. Faktorên sereke yên wekî hêza şîfrekirinê, biyometrîka wekî şopên tilî û dest û rû, ewlehiya bi alîkariya alavên derveyî, hebûna VPN-an, pînekirin an dagirtina lawaziyan hatin lêkolîn kirin. They wan gihîştin çar smartfonên ku dikarin vê nepeniya we garantî bikin.


Xalên sereke yên berawirdkirinê

Dema ku dor tê berberkirina her çar têlefonên dawîn, ev faktorên cihêkirina nepenîtiyê û ewlehiyê yên sereke bûn:

◉ Bîometrîk an Bîometrîk

Ew pergalek erêkirina kesek e bi riya laşên ku tê de nasnameya kesane bixweber li ser bingeha taybetmendî û taybetmendiyên wî yên kesane ku ji wî re yekta ne û ku ji tevahiya mirovahiyê re yekta ye tê nas kirin. Mîna şopên tiliyan, bêhna paldan, çapkirina rû, û şagird. Van tedbîran têne danûstandin, şîfre kirin, û di nav databasê de têne hilanîn ku gava hewce be gazî wan tê kirin. Ev rêbaz di heman demê de bilez û rast e.

◉ ◉îfrekirin

Ji van têlefonan her yek xwe dispêre du celeb şîfrekirinê:

- yekemEncîfrekirina pelê, ku bi kurtasiyekê (FBE) tê sembolîzekirin, ku tê vê wateyê ku pelên cihêreng bi kodên cuda têne şîfre kirin, û ew jî piştgirî dike ku her pel bi serbixwe vebe, ji ber vê yekê hûn dikarin xwe bigihînin sepanên wekî alarm, bangên têlefonê, kamera û notifications, mînakî, carek têlefon aktîf dibe. Ev şîfrekirina herî bi bandor û belavkirî ye.

Cureyê duyemîn ê şîfrekirinêDîska bi tevahî şîfrekirî (FDE) tê vê wateyê ku hemî agahdariya li ser dîska hişk bi tevahî şîfrekirî ye, di nav de daneyên bikarhêner, pergala xebitandinê jî, ji ber vê yekê heya ku têlefon venebe tiştek nayê peyda kirin. Ev ji bo parastina herî zêde ye.

Ji van çar têlefonan her yek Standard Encryption Standard (AES) bikar tîne ji ber ku ji ber dirêjahiya mifteya şîfrekirinê wekî rêbaza ewlehiyê ya şîfrekirinê tête hesibandin. Hin ji van têlefonan tûşên 128-bit bikar tînin ku daneyê deşîfre bikin, û hin jî tûşên 256-bit ên pêşkeftî.

◉ Ewlehî bi alîkariya alavên derveyî

Her yek ji têlefonên di navnîşa me de ji bo ewlehî û şîfrekirina daneyê pêkhateyan an çipan bikar tîne.

Accounts Di moda sandboxê de hesabên bikarhêner

Ev yek ji girîngtirîn taybetmendiyên van têlefonan e ku di lîsteyê de me heye, ji ber ku ew bi ya ku Apple di pergalên xwe de pejirandiye ve girêdayî ye, taybetmendiya SandBox ji bo sepanên pergalê, û her weha ji bo hesabê bikarhêner, ku divê sandboxed, ango, di hundurê sandboxê de ku ji wê dernakeve û sepan ji bilî destûrên taybetî nagihîjin wê.

. Trackopandina reklaman bi sînor bikin

Hemî têlefonên din ên Android-ê xwedan nasnameyek şopandina reklaman a li seranserê pergalê ye ku ji bo alîkariya pargîdaniyan we bişopîne, berjewendiyên we bişopîne û reklamên armanc nîşan bide. Dema ku hûn sepan û karûbarên li ser têlefona xwe bikar tînin ev nasname we dişopîne. Apple Sêv dihêle hûn qabîliyetên serîlêdanan sînordar bikin da ku vê nasnameyê bibînin û bikar bînin.

A VPN bikar bînin

VPN toreyek derewîn e ku bikarhêner diafirîne da ku di navbera amûrê xwe û Internetnternetê an amûrek din de daneyê bişîne û bistîne ku derbasbûna wê ya ewledar û şîfrekirî misoger dike û ji hêla kesî ve nayê dîtin.

Bi cîhazên Android-ê, hûn dikarin VPN-ê bi her celeb girêdana daneyê re bikar bînin. Di derbarê iPhone-ê de, hûn dikarin VPN-ê tenê di dema pêwendiya Wi-Fi-yê de bikar bînin, ji xeynî vê yekê ku hûn amûra xwe vesaz bikin û wê paqij bikin û di moda çavdêriyê de bi karanîna Mac-ê bikar bînin da ku VPN-ê li ser daneyên mobîl bistînin.

Gihîştina înternetê ya serîlêdanan asteng bikin

Heke hûn dixwazin pakêta xweya înternetê biparêzin û nehêlin ku sepan an pelên amûrê bi cîhazên Android bigihîjin thenternetê, hûn dikarin serîlêdana NetGuard-ê ku serîlêdanek çavkaniyek vekirî ye bikar bînin da ku pêşî li tu serîlêdana amûrê xwe negihîne Internetnternetê. Bi saya vê sepanê, hûn dikarin karanîna daneya telefona xwe kêm bikin, û hem jî alîkariya we bikin ku hûn hêza pîlê bidin hev û temenê wê dirêj bikin. Bê guman, ew serîlêdanek e ku nepeniya we diparêze. Ji bo iPhone-ê, hûn dikarin bi hêsanî daneyên mobîl ên ji bo sepanan neçalak bikin, ji xeynî mesela girêdana Wi-Fi-yê, tu sînorkirina sepanan tune.

After Piştî têkçûna têketinê daneyê paqij bike

Hinek têlefonan xwedan taybetmendiyek e ku vesazkirina kargehê ya otomatîk pêk tîne dema ku kesek hewl dide ku gelek caran şîfreyê têkevê. Ev ji bo navdaran baş e an heke têlefon winda bibe.

◉ zehfî (CVEs)

Yek ji wan xeternakên herî metirsîdar ên ku ji ber mîqdara zirarê dibe sedema û jimara amûrên enfeksiyonê vedîtin. Vê zehfî Android, iOS, Mac, Linux û alavên din dike hedef. Ji ber vê yekê, girîng e ku hûn hêz û qelsiya alavên ku me li dijî vê zehfbûnê hene nas bikin.

Frame Çarçoveya demê ji bo patchkirina valahiyan

Eşkere ye ku Sêv ji bo demek diyarkirî soz nade ku nûvekirinên li dû yekê bide, ji ber vê çendê ew xetera derketina tavilê nûvekirina ewlehiyê dibîne, mimkûn e ku hûn di yek hefteyê de du nûveyan derxin. Wekî pergala Android-ê, gengaz e ku meriv piştî mehek an belkî mehan nûvekirinê serbest berde, û ewil guhertoya OME-yê an guhertoya xwerû ya xwerû ku bi taybetî ji bo cîhazên Google-ê hatî sêwirandin bike hedef, û dûv re jî li cîhazên din belav bike. Ji ber ku Google Pixel 2 têlefona Google-ê ye, ew ê bê guman pêşî nûvekirinên ewlehiyê bistîne.

Bon Bonusên Ewlekariyê an Bounties Bug

Pargîdaniyên teknolojiyê bi gelemperî xelatên dravî pêşkêşî her kesê ku qelsî an valahiyên di pergal û bernameyên xwe de dibînin dike, ku dibe sedema zêdebûna vedîtinên lawaziyan, û bi vî awayî pargîdanî nûveyan derdixin da ku van valahiyan bigire, û ev yek ji sedemên derengketina zindanê li iOS e pergalên têkildarî rewşa Sêvê, ku vedîtinên lawaziyê wan difroşin Camel.


Van amûran çawa hatin hilbijartin?

◉ Van têlefonan di moda şîfrekirinê ya pêşdibistanê de ne ku pê ewle bin ku daneyên we têne parastin.

◉ Ku têlefon destûrname an destûr heye ku bigihîjin hin taybetmendiyên mîna kamera an mîkrofonê.

In Di van têlefonan de di rewşa ku têlefon tê dizîn an winda bibe de taybetmendiyek qefilandin an paqijkirinê heye.

◉ Ya ku van alavan ji hev vediqetîne hebûna ewlehiyê bi alîkariya amûrên din e, mînakî, di mijara Sêvê de, ew ji bo zêdekirina ewlehiyê çîpek şîfrekirinê bikar tînin. Di pergala Android-ê de, nemaze guhertoya xwerû ya xwerû, root an root root bi piranî li ser kernel Linux e, ku hewceyê hêzên root e ku bigihîje root pergala û guherîn û guhertinên wekî dewleta jailbreak di alavên Sêvê de destnîşan bike. Ev tê vê wateyê ku di navbera êrişker û pergalên de astengiyek fîzîkî heye, pêdivî ye ku astengiya fizîkî bişkînin da ku xwe bigihînin pergalê, û ev tiştek pir dijwar û kêm e ku carinan hema hema ne gengaz e. Ev di piraniya têlefonên populer ên din de kêm e.


Bê guman e ku cîhazên ji malbata van amûran hene ku heman tişt derbas dibe, wekî iPhone 7 û Samsung S8, lê me amûrên nûtir behs kirin ji ber ku ew di warê nepenî û parastinê de ya herî bihêz in, ango:

 BlackBerry KEYone

Têgeha BlackBerry bi ewlehî û nepeniyê re hemwate ye. Pargîdaniya xwe bi çêkirina têlefonên xwe bi qasî ku gengaz ewle ye. Piştî ku BlackBerry çû pergala Android-ê da ku cîhazên xwe bi rêve bibe, ew bi taybetmendiyên xweyên ewlehî û nepeniya xwe piştgirî da wê. Ev têlefon yek ji wan smartfonên çêtirîn e ku ji bo bikarhêneran radeyek bilind a nepenîtiyê û ewlehiyê digire.

Her gava ku hûn têlefonê vedikin, têlefon gavên din diavêje da ku têlefona we neyê xapandin an hack kirin. Bişkojên ryîfrekirinê wekî gavên hilanînê di nav pêvajoyê de têne derzandin da ku cîhaz neyê xapandin. Ez dibêjim, bi her destpêkê re, têlefon baş tê vekolandin da ku li her guherîn an guherînek, "xwe-venêrînek kûr" bigere.

Ji ber ku navika Linux-ê ji hêla hacking û êrişên cûrbecûr ve zehftir e, BlackBerry nûvekirinên periyodîk dide destpêkirin da ku ziraviyan patch bike an hişk bike.

Wekî din, BlackBerry tenê bernameyên piçûk li têlefonên xwe zêde kirine ku li cîhazên din nayên bikar anîn. Ew îspat dike ku nepeniya xerîdarên wê di ser her tiştî re ye. Mînakî, serîlêdana Siyahiya Taybetmendiyê bigire ku nahêle xerîdar bibînin ka hûn li çi dikin telefona te. Vê serîlêdanê dîmenderê reş dike, ji xeynî beşek piçûk ku hûn diyar dikin, û mîhengên din jî hene ku hûn dikarin li gorî karanîna we li gorî xwe biguherînin.

Di heman demê de taybetmendiyek din jî heye, ew e ku vekirina amûrê bi karanîna taybetmendiya Passwordîfreya Wêne. Bi navgîniya mîhengan, hûn dikarin li ser wêneyek bijartî ya xwe li jûrekek taybetî hejmarek diyar saz bikin, û gava ku hûn têlefonê vekin, divê hûn tora hejmaran, jimara ku hûn hilbijartine, tê de, û dûv re jî li cîhê ku hûn dixwazin danîn.We berê ew saz kir ku bêyî ku kesek şîfreya vebûnê bizanibe an bibîne amûrê vedike.

Hûn dikarin li vê vîdyoyê temaşe bikin

Wekî din, têlefona BlackBerry KEYone bi pergala ewlehiyê ya bi navê DTEK heye ku têlefona we, nemaze serîlêdanan dişopîne, tevgera wan kontrol dike, û heke her serlêdanek ji rêzê derkeve we hişyar dike, mînakî ger serlêdanek hewl dide xwe bigihîne peyaman an dixwaze da ku cîhê xwe bişînin, ev pergal dê we gavê agahdar bike wek ku ew e Ew ewlehiya têlefonê ya nuha dinirxîne, nemaze her xeletî di mertalên parastinê de, û we di derheqê wê de agahdar dike.

Di dawiyê de, BlackBerry li şûna şîfrekirina pel-based pergala şîfrekirina bi tevahî dîsk hilbijart. Ev yek ji baştirîn standardên şîfrekirinê ya AES-128-ê ye ku li wir heye.


iPhone X

Tê zanîn ku hemî alavên Sêvê yên li ser pergala iOS-a çavkaniya girtî dixebitin, hêza parastinê û nepenîtiyê ji piraniya pergalên ku niha hene re serbilind in. Ya ku Sêvê ji yên din cuda dike, ji ber pirbûna pargîdaniyên ku wê pergalê bikar tînin, bervajî pergalên çavkaniya vekirî yên Google-ê, jimara mezin nûvekirinên ewlehiyê û leza weşana wan e. Tenê girtî ye. Her weha, pergala Apple-ê ya herî dawî li piraniya cîhazên xwe dixebite, dema ku pergala Android-ê ya herî dawî tenê li 0,5% alavên Android-ê dixebite.

Taybetmendiyek din a iOS şiyana birêvebirina şîfrekirinê ye. Herdu iOS û Android şîfrekirina bingeha pelê bikar tînin, lê modela Apple pir rasttir e. Lêbelê, pergalên Apple hemî pelan û daneyên wan ji hev cuda şîfre dikin, tûşên yekta bikar tînin. Dûv re ev mifte ji hêla mifteyek din ve têne şîfre kirin, ku ji kodê bikarhêner û pargîdaniyê tê girtin.

Vê koma duyemîn a keys pelan li gorî naveroka wan diparêze. Ji bo pelên ku hewceyê ewlehiyek astê bilindtir in, keys tenê piştî ku cîhaz vedikin û vedikin vedigerin naveroka xwe vedikin. Ji bo pelên din, ew tenê hewce ne ku carek werin pejirandin da ku xwe bigihînin wan.

Hejmara ku iOS dikeve ber CVE-ê ji Android-ê pir kêmtir e û her sal kêm dibe. Ji sala çûyî ve, CVEs di iOS de 204 zêde bû, dema ku di Android de di heman heyamê de 318 zêde bû.

Ji ber pergala girtî ya Sêvê, di firoşgeha wê de ji xeynî pergala Androidê hema hema ti malwarek tune. Gava ku, Apple ji hêla tîmek pisporên Sêv ve bi destan serlêdanan dinirxîne.

Xalek din a girîng ev e ku sedema ku me iPhone X hilbijart û ne iPhone 8. çapkirina rû ye.Her çend hebûna binpêkirinên ku me li ser Internetnternetê dîtibe jî, çapkirina rûyê ji şopa tiliyê ewletir e.

Apple gav avêtine da ku daneyên şopa tiliya rûyê wan gengaz be ewle ye. Ji ber ku nexşeya rûyê di hundurê iPhone X-ê de, li cîhek ewledar a veqetandî hatî şîfre kirin û hilanîn, ji xeynî daneyên teşxîsker ên ku piştgiriyê didin Apple, daneya çapkirina rûyê çu carî ji cîhaz dernakeve. Ji bo sepanên ku pê rastnivîsa rûyê pêdivî ne, ew ji dûr ve ji hêla pergala iOS ve têne agahdar kirin ku pejirandin serfiraz e, û sepandin nikare bixwe bigihîje daneya rû.


Galaxy Note 8

Samsung di vê têlefonê de taybetmendiyên ewlehî û parastinê yên wekhev ên di BlackBerry de têne bikar anîn bikar tîne, ku wekî Samsung Knox tê zanîn. Platforma Samsung Knox armanc dike ku hawîrdora karê we ji hawîrdora kesane veqetîne û ji ber tecrîdkirina her deverê ji ya din parastina pêwîst peyda dike, û ji vê re carinan teknolojiya konteyner tê gotin.

Weke BlackBerry, Samsung Note 8 têlefonê bi karanîna gelek taybetmendiyan diparêze. Everything her tişt ji koka ku bi pêkhateyên pargîdanî hatî helandin, dest pê dike, ku di dema pêvajoya hilberînê de root li cîhê destnîşankirî (mifteya şîfrekirinê) tê derzandin û tenê li hawîrdorek ewledar a ku wekî herêma baweriyê tê zanîn tête peyda kirin. Ev mifte di Têbîna 8-ê de yekta ye.

Di nîşeya 8-ê de kilîta Boot Secure heye. Ew berpirsiyarê şopandin û kontrolkirina her pêkhateyê di dema rabûnê de ye da ku piştrast bike ku tiştek nehatiye desteser kirin. Van mifteyan ji bo ewlehiya bootê têne bikar anîn û mekanîzmayek hatiye sêwirandin ku pêşî li bikarhêneran bigire ku pergala xebitandinê ya amûrê biguherînin an destwerdanê bikin. Guhertin an guheztina root wê bê guman bandor li ewlehiya ewlehî û nepeniyê bike. Lêbelê, berevajî BlackBerry, bikarhêneran karibû rootê manipule bikin û wê biguhezînin. Ya ku ew li herêmê li pişta yên berê xwe da çêkirin ev e.

Samsung piştgirî dide venegerandina pergalên berê, û ev piştrast dike ku Note 8 pergalên xebitandinê yên herî dawî dimeşîne.


 Pixel 2 An Pixel 2 XL

Pixel 2 pêvajoya rastnivîsê ji hawîrdorek ewledar, bingeha nermalavê ya ku wekî TrustZone an Moda Ewledar a ku ji hêla pêvajoyê ve tête peyda kirin tête zanîn veguhezt, tevî ku kernel xetere be jî, li çîpek fîzîkî ya cihêreng an jî wekî SOC an Pergala li ser çîpek tê zanîn ku hemî daneyên ku ji bo rastkirinê li ser cîhazê hewce ne tê de hene pixeliya we 2. Di heman demê de ew li hember hemî nermalav- an êrişên bingeh-based berxwedêr e, û parastina asta bilind peyda dike.

Berevajî piraniya alavên Android, têlefona min a Pixel bi guhertoya herî paşîn a pergala Android-ê re dixebite, û Google soz daye ku ji bo heyama sê salan nûvekirinên rêkûpêk ji van cîhazan re peyda bike. Ew nûvekirinên mehane dide ku têlefonê ji gefên gengaz biparêze.

Google ji bo kesê ku li ser pergalên xwe gefek ewlehiyek cidî dibîne xelatên darayî bi texmînî bi dused hezar dolaran pêşkêş dike, û ew di vê lîsteyê de ya herî jor e. Bernama Wiha. Bername ji raya giştî re vekirî ye. Hûn dikarin li pergala Pixel 2-ya bingehîn ji bo her zehfîtiyê bigerin, û drav bistînin.


BlackBerry Keyone berdewam dike ku baş navnîş bike. Mafê vê pargîdaniyê heye ku gelek sertîfîkayan bistîne, di nav de FIPS 140-2 ji bo navika şîfreyê. Her weha iPhone X û pergala iOS-a ku FBI an jî Buroya Vekolînê ya Federal a li Dewletên Yekbûyî li ber sekinî, nikaribû têlefonê vekira heya ku Apple jê re bû alîkar.

Hûn bi navnîşa me razî ne? Li gorî we di ewlehî û nepeniyê de kîjan smartphone çêtirîn e? Di şîroveyên li jêr de ji me re agahdar bikin.

Bikarhêner:

gadgetthacks

Gotarên pêwendîdar