Sunday, January 6, 2013

Bên trong hệ thống bảo mật mới của Android 4.2



Android 4.2 ra mắt, đi kèm theo đó là nhiều tính năng mới như chế độ chụp ảnh toàn cảnh Photo Sphere, hỗ trợ nhiều người dùng, Quick settings,... Có một điều Google đã không công bố rộng rãi, đó là hệ thống bảo mật của Android 4.2 cũng được cải tiến rất nhiều so với những phiên bản trước. Thành phần chủ chốt của hệ thống này là một dịch vụ có thể quét ứng dụng theo thời gian thực để kiểm tra xem phần mềm đó có chứa mã độc hay không. Đây là một phần mở rộng của dịch vụ Bouncer mà Google đã từng giới thiệu hồi tháng 2 năm nay để áp dụng cho kho phần mềm Play Store của hãng. Nếu như Bouncer chỉ có khả năng phát hiện phần mềm nguy hiểm được đăng tải trên Google Play thì tính năng mới của Android 4.2 có thể áp dụng cho cả các app cài từ bên ngoài vào thiết bị của chúng ta.

Android mặc định không cho phép cài app từ nguồn ngoài, muốn cài được chúng ta phải bật tùy chọn này trong phần cấu hình hệ thống. Giờ đây, lần đầu tiên bạn cài app không thông qua Google Play, máy sẽ hỏi thêm một câu nữa, đó là liệu chúng ta có muốn hệ điều hành kiểm nghiệm xem app sắp cài có nguy hiểm gì hay không. Bạn cũng có thể bật tắt dịch vụ này bất kì lúc nào thông qua phần Security trong app Settings.


Ngoại trừ việc hỏi xác nhận của người dùng ở lần đầu cài app như đã nói ở trên, toàn bộ các hoạt động khác của hệ thống bảo mật mới sẽ hoạt động ngầm. Mỗi khi bạn cài ứng dụng từ ngoài, điện thoại hoặc máy tính bảng của bạn sẽ gửi thông tin của app đó về máy chủ của Google. Sau đó, các máy chủ này sẽ phân tích, so sánh thông tin với cơ sở dữ liệu do Google quản lí. Phó giám đốc kĩ thuật của Android, ông Hiroshi Lockheimer, cho biết công ty ông hiện có dữ liệu của 700.000 app trên Play Store. Bên cạnh đó, Google cũng thường xuyên tìm kiếm trên Internet những tập tin cài định dạng APK và bổ sung vào cơ sở dữ liệu. "Chúng tôi hiện có hiểu biết khá tốt về hệ sinh thái ứng dụng, dù cho app có nằm trên Google Play hay không".

Nếu như máy chủ của Google nhận ra rằng ứng dụng bạn sắp cài là một phần mềm an toàn, việc cài đặt sẽ được tiếp tục như bình thường. Còn trong trường hợp đây là một phần mềm độc hại, việc install sẽ bị ngừng lại bởi hệ thống bảo mật. Ngoài ra, nếu như ứng dụng thuộc diện nghi vấn nhưng Google không có bằng chứng cụ thể về việc nó có thể làm hại đến hệ thống, Android sẽ thông báo cho chúng ta biết, từ đó người dùng có thể tiếp tục hoặc hủy việc cài đặt.

Tất cả quá trình kiểm tra, phân tích nói trên sẽ chỉ mất vài giây. Phóng viên của trang Computer World đã thử nghiệm ngay trên chiếc Nexus 4 của anh ta và nhận thấy rằng ngoài việc hệ thống hỏi để bật dịch vụ trong lần đầu cài app, toàn bộ việc cài đặt đều diễn ra bình thường và gần như không có độ trễ so với các bản Android 4.1 trở về trước. Lockheimer giải thích rằng server đã làm những phần việc nặng, trong khi thiết bị cầm tay chỉ gửi một "ký hiệu" của tập tin APK để máy chủ nhận dạng mà thôi.

Đi kèm theo đó, Google cũng đã cải tiến màn hình xem permission của ứng dụng trước khi cài đặt. Màn hình mới dễ đọc và theo dõi thông tin hơn là những bản trước đây. Bạn có thể tìm hiểu thêm về permission của ứng dụng trên Android.

Cuối cùng và cũng không kém phần quan trọng, Android 4.2 được bổ sung một tính năng nền giúp cho người dùng biết trong trường hợp một app muốn gửi tin nhắn. Nếu một ứng dụng bất kì đang yêu cầu hệ thống gửi SMS đến một tổng đài có thu phí (nằm trong cơ sở dữ liệu), máy sẽ báo lên ngay và chúng ta có quyền hủy hoặc cho phép hành động này. Nhờ đó, tình trạng nhắn tin trái phép để trục lợi xuất hiện phổ biến trên Android trong thời gian qua sẽ không còn nữa.


Read more: http://www.digispace.vn/2012/11/ben-trong-he-thong-bao-mat-moi-cua.html#ixzz2H0eBnDky

---------------------------------------------------------------------------------------

Tu van seo ha noi

No comments:

Post a Comment