Android 8.0 Oreo est bourré de fonctionnalités intéressantes, à partir de Instant Apps Android Instant Apps: ce qu'ils sont et comment commencer à les utiliser: Qu'est-ce qu'ils sont et comment commencer à les utiliser Les applications instantanées d'Android vous permettent d'utiliser les meilleures fonctionnalités d'une application sans l'installer. Voici comment ils fonctionnent et comment les essayer maintenant. En savoir plus sur les canaux de notification Toutes les nouvelles façons d'utiliser les notifications dans Android 8.0 Oreo Toutes les nouvelles façons d'utiliser les notifications dans Android 8.0 Oreo Android 8.0 Les canaux de notification d'Oreo sont une nouvelle façon de vous avertir des informations prioritaires. Voici tout ce que les notifications ont changé à Oreo. Lire la suite . Alors que la plupart des utilisateurs sont très enthousiastes à l'idée de ces nouvelles fonctionnalités, il existe une gamme complète d'améliorations de sécurité peu connues et sous-jacentes dans le tout dernier système d'exploitation de Google.
Les fonctionnalités de sécurité peuvent ne pas vous intéresser autant que les autres fonctionnalités, mais elles sont tout aussi importantes. Terminologie de sécurité peut être assez confuse pour la personne moyenne non-technologie, alors voici notre tentative de simplifier les fonctionnalités de sécurité dans Android 8.0 Oreo.
Améliorations de la sécurité dans le logiciel
Voici quelques fonctionnalités de sécurité intégrées directement dans le système d'exploitation, et elles sont livrées avec tous les appareils Android 8.0 Oreo prêts à l'emploi.
1. Sideloading Apps est maintenant granulaire et plus sûr
Contrairement à iOS, Android a été assez "ouvert" sur le fait de laisser les utilisateurs télécharger des applications sur leur appareil. Installer manuellement ou charger des applications sur Android Comment installer manuellement ou charger des applications sur Android Sideloading un fichier sur votre appareil Android est facile, et nous peut vous montrer comment le faire. Lire la suite . Les applications de chargement latéral vous permettent d'accéder à toutes sortes d'applications, mais l'installation d'applications à partir de sources non vérifiées peut s'avérer être un énorme risque de sécurité.
Dans Android 8.0 Oreo, il y a un grand changement dans la façon dont vous sideload apps Si vous Sideload applications, vous devez savoir sur ce changement dans Android Oreo si vous Sideload applications, vous devez savoir sur ce changement dans Android Oreo Beaucoup d'utilisateurs Android savent que le chargement latéral vous permet installer des applications en dehors du Play Store. Mais il y a un gros changement à venir dans Android 8.0 Oreo que vous voulez savoir. Lire la suite . Au lieu d'un paramètre global qui permet l'installation d'applications à partir de n'importe où, Oreo vous oblige à basculer ce paramètre pour une application par application. Par exemple, vous pouvez autoriser l'installation manuelle de fichiers APK à partir de l'Amazon Appstore, mais bloquer l'installation de fichiers APK téléchargés depuis Google Chrome.
Ce comportement précis vous permet d'être très précis sur les sources à partir desquelles vous pouvez installer des applications, ce qui vous empêche d'installer des applications à partir de sources louche.
En outre, Google Play protège comment Google Play Protège rend votre appareil Android plus sûr Comment Google Play Protect rend votre appareil Android plus sûr Vous avez peut-être vu apparaître "Google Play Protect", mais qu'est-ce que c'est exactement? Et comment cela vous aide-t-il? En savoir plus peut vérifier les applications inconnues pour les menaces de sécurité.
2. Android Verified Boot 2.0 empêche la falsification
Android Verified Boot est une fonctionnalité de sécurité intégrée à Android depuis la version 4.4 de KitKat. 6 Les applications de sécurité Android que vous devez installer aujourd'hui Les applications de sécurité Android - capables de bloquer les logiciels malveillants et les tentatives d'hameçonnage - sont nécessaires si vous utilisez Android Security Apps. souhaitez exécuter un smartphone sécurisé et sécurisé. Regardons quelques-unes des meilleures applications de sécurité Android actuellement ... Lire la suite. Cette fonctionnalité empêche un périphérique de démarrer si le logiciel est falsifié.
Mais un pirate pourrait potentiellement rétrograder l'appareil à une version plus ancienne, contournant ainsi cette fonctionnalité.
Pour lutter contre cela, Oreo est livré avec Android 2.0 Boot vérifié, qui prend en charge la protection contre les restaurations. Il est conçu pour empêcher un périphérique de démarrer s'il est rétrogradé vers une version plus ancienne ou plus vulnérable.
Ceci est accompli en stockant la version du système d'exploitation dans un matériel spécial. Actuellement, les Pixel 2 et Pixel 2 XL sont livrés avec cette protection. Google recommande vivement à tous les fabricants d'appareils d'intégrer cette fonctionnalité dans le futur.
3. Project Treble permet un meilleur sandbox
Project Treble a été principalement conçu pour aider les fabricants de périphériques à déployer rapidement de nouvelles versions d'Android. Dans les coulisses, il s'agit d'une refonte majeure de l'infrastructure Android - la séparation du code spécifique à l'appareil de l'infrastructure du système d'exploitation.
Avec des mises à jour plus rapides, il joue également un rôle clé en matière de sécurité.
En raison du cadre modulaire redessiné et d'un meilleur sandboxing, les exploits dans une partie ont moins de chances d'affecter d'autres parties du système.
La couche d'abstraction matérielle (HAL, Hardware Abstraction Layer) fournit une interface entre le matériel et le logiciel du système. Traditionnellement, il incluait un accès direct aux pilotes du noyau, ce qui permettait aux HAL d'avoir des autorisations supplémentaires et un accès au matériel qui n'était pas absolument nécessaire.
Dans Oreo, chaque HAL s'exécute dans son propre sandbox. Cela se traduit par des autorisations d'application moins abusées et des pilotes matériels.
Améliorations de la sécurité qui vous protègent sur les réseaux
Voici quelques améliorations de sécurité dans Oreo qui vous aident à rester en sécurité tout en naviguant sur Internet Rendez votre navigation plus sûre avec ces 7 conseils simples Rendez votre navigation plus sûre grâce à ces 7 conseils simples La navigation sécurisée est plus une tâche continue qu'un set-it-and- oublier-affaire. C'est pourquoi nous avons mis au point sept astuces essentielles pour vous aider à naviguer en toute sécurité. Lire la suite .
4. Version non sécurisée obsolète de SSL
SSL / TLS sont des protocoles réseau utilisés pour fournir des communications sécurisées sur Internet. En 2014, des chercheurs de Google ont découvert une faille de sécurité dans SSL v3.0.
Avec Oreo, Android a cessé de prendre en charge cette version ancienne et non sécurisée de SSL.
Oreo supprime également la prise en charge de la version de secours TLS, qui était une solution de contournement de la compatibilité pour se connecter aux serveurs qui ont une implémentation incorrecte de TLS. Google dit que la solution de contournement a été supprimée car elle a affaibli la sécurité. Pour les utilisateurs finaux, cela implique une sécurité renforcée lors de la communication sur Internet.
Oreo apporte également quelques modifications de sécurité à l'élément WebView. Pour les non-initiés, vous pouvez considérer WebView comme un navigateur intégré dans une application.
Tout d'abord, les composants de WebView ont été divisés en un processus séparé, ce qui permet de gérer le contenu non sécurisé en toute sécurité avec le sandbox. Il prend également en charge la navigation sécurisée, qui vous avertit des sites frauduleux et trompeurs 5 Sites rapides qui vous permettent de vérifier si les liens sont sécurisés 5 Sites rapides qui vous permettent de vérifier si les liens sont sécurisés Lorsque vous recevez un lien, vous devez vérifier pas une source de logiciels malveillants ou un front pour l'hameçonnage - et ces vérificateurs de liens peuvent vous aider. Lire la suite .
5. Restez protégé sur le Wi-Fi public
5 façons dont les pirates peuvent utiliser le Wi-Fi public pour voler votre identité 5 façons dont les pirates peuvent utiliser le Wi-Fi public pour voler votre identité Vous pourriez aimer utiliser public Wi-Fi - mais aussi les pirates. Voici cinq façons dont les cybercriminels peuvent accéder à vos données personnelles et voler votre identité, pendant que vous profitez d'un latte et d'un bagel. Lire la suite . Sa nature ouverte pourrait potentiellement permettre aux pirates de voler vos informations personnelles.
Heureusement, la fonctionnalité Assistant WiFi dans Oreo peut vous aider à vous connecter à un réseau Wi-Fi de haute qualité et à le sécuriser avec un VPN 7 Services VPN entièrement gratuits pour protéger votre vie privée 7 Services VPN totalement gratuits pour protéger votre vie privée Si vous cherchez pour un VPN gratuit, les choix sont actuellement limités, de nombreux services passant à un modèle payant. Ces réseaux privés virtuels gratuits peuvent être utilisés pour éviter le blocage de la région et plus encore. Lire la suite retour à Google. Cependant, cette fonctionnalité semble être exclusive aux utilisateurs de Project Fi et Nexus / Pixel dès maintenant.
Améliorations de la sécurité liées au matériel
Parallèlement aux améliorations logicielles, Google a fait un pas de plus pour introduire de nouvelles fonctionnalités de sécurité relatives au matériel dans Oreo.
6. Support pour le matériel inviolable
Android Oreo permet la prise en charge d'un module de sécurité matérielle dédié qui protège votre écran de verrouillage Améliorez votre sécurité de l'écran de verrouillage Android avec ces 5 astuces Améliorez votre sécurité de l'écran de verrouillage Android avec ces 5 astuces Vous lisez peut-être Android est sécurisé avec un motif d'écran de verrouillage - mon téléphone est imprenable! " Lire plus de code d'accès contre les attaques physiques. Le Pixel 2 est le premier téléphone à venir avec un tel module de sécurité.
Le matériel inviolable a sa propre RAM dédiée et d'autres composants, de sorte qu'il peut entièrement contrôler sa propre exécution. Google indique qu'il peut également détecter et défendre contre des tentatives extérieures pour l'altérer physiquement. Le matériel inviolable complète le mécanisme de sécurité basé sur logiciel et offre une sécurité d'entreprise.
7. Prise en charge des clés de sécurité physique
Si vous avez activé l'authentification à deux facteurs Qu'est-ce que l'authentification à deux facteurs? Pourquoi l'utiliser? Qu'est-ce que l'authentification à deux facteurs? Pourquoi l'utiliser? L'authentification à deux facteurs (2FA) est une méthode de sécurité qui nécessite deux façons de prouver votre identité. Il est couramment utilisé dans la vie quotidienne. Par exemple payer avec une carte de crédit nécessite non seulement la carte, ... Lire la suite (que vous devriez certainement), vous pourriez convenir que l'entrée de codes uniques comme la deuxième forme d'authentification peut être assez compliqué. Dans ce cas, les clés physiques de sécurité U2F. Quelles sont les clés U2F et où sont-elles prises en charge? Quelles sont les clés U2F et où sont-elles supportées? Les clés U2F sont l'une des meilleures façons de sécuriser vos comptes. Mais où sont les clés U2F supportées? Read More peut agir comme une seconde forme d'authentification, en supprimant les tracas d'entrer manuellement les codes.
Heureusement, Android Oreo prend en charge les clés de sécurité physique que vous pouvez connecter à votre téléphone via Bluetooth ou NFC.
Actuellement, les développeurs sont tenus de créer cette fonctionnalité dans leurs applications, ce qui peut prendre un certain temps avant que vous puissiez commencer à les voir en action.
Autres améliorations de sécurité minuscules
Outre les fonctionnalités de mise en évidence ci-dessus, voici quelques autres petites modifications liées à la sécurité dans Android Oreo.
8. Verrouillage du noyau
Android Oreo limite l'accès au noyau à l'aide d'un nouveau filtre seccomp. En utilisant cela, Google dit qu'il peut arrêter les appels système inutilisés, réduisant ainsi les attaques du noyau. Pour les utilisateurs finaux, cela signifie que le noyau est moins susceptible d'être exploité par des applications malveillantes.
9. Superpositions d'alerte du système de rejet
En règle générale, Android permet aux applications de créer des fenêtres contextuelles au-dessus d'autres applications Android. Les développeurs ont utilisé cette fonctionnalité pour créer des concepts innovants tels que le mode image dans l'image dans les applications.
Mais certains hackers ont également exploité cette fonctionnalité pour afficher des pop-ups demandant une rançon ou même inciter les utilisateurs à donner leurs informations. Ne soyez pas une victime de ces attaques de phishing habituelles Ne soyez pas victimes de ces attaques de phishing courantes.
Dans Oreo, il y a une notification persistante chaque fois qu'il y a une superposition d'alerte système. Il vous permet également de rejeter facilement la notification et de supprimer cette superposition.
Android 8.0 Oreo corrige des problèmes de sécurité
Google semble n'avoir rien négligé dans 8.0 Oreo quand il s'agit de la sécurité. Cependant, il a un certain nombre de rattrapages à faire avec iOS en ce qui concerne la sécurité Android vs iPhone: Quel est le plus sûr en 2017? Android vs iPhone: quel est le plus sécurisé en 2017? Mais avant de vous lancer et d'acheter un nouveau smartphone, considérez ceci: quel est le système d'exploitation pour smartphone le plus sécurisé? Est-ce un appareil Android ou un iPhone? Regardons les faits. Lire la suite . Mais avec toutes ces améliorations de sécurité et le paiement sans cesse croissant d'Android Security Rewards, il semble bien que Google s'engage fermement à rendre Android plus sûr.
Même si vous pouvez essayer les fonctionnalités de titre d'Oreo sur les anciens appareils Android 7 Nouvelles fonctionnalités d'O Android que vous pouvez obtenir maintenant 7 Nouvelles fonctionnalités d'O Android que vous pouvez obtenir maintenant L'aperçu Android O Developer est sorti pour certains appareils! Mais vous pouvez obtenir les meilleures fonctionnalités sur votre téléphone ou tablette sans mettre à jour. En savoir plus, ces améliorations de sécurité ne peuvent pas être répliquées, ce qui en fait une mise à niveau convaincante. Comment installer Android Oreo dès maintenant Comment installer Android Oreo dès maintenant Vous voulez mettre à jour votre appareil Pixel ou Nexus vers Android Oreo dès maintenant? Voici comment vous pouvez le faire et passer l'attente de déploiement. En savoir plus si votre appareil le prend en charge.
Que pensez-vous des améliorations de la sécurité dans Android Oreo? Pensez-vous qu'Android sera toujours au même niveau que iOS en matière de sécurité? Partagez vos pensées avec nous dans les commentaires ci-dessous.