Publicité
Android 8.0 Oreo regorge de fonctionnalités intéressantes, dès Applications instantanées Applications instantanées Android: ce qu'elles sont et comment commencer à les utiliserLes applications instantanées d'Android vous permettent d'utiliser les meilleures fonctionnalités d'une application sans l'installer. Voici comment ils fonctionnent et comment les essayer maintenant. Lire la suite à Canaux de notification Toutes les nouvelles façons d'utiliser les notifications dans Android 8.0 OreoLes canaux de notification d'Android 8.0 Oreo sont une nouvelle façon puissante de vous assurer que votre téléphone vous avertit uniquement des informations prioritaires. Voici tout sur la façon dont les notifications ont changé dans Oreo. Lire la suite . Alors que la plupart des utilisateurs sont assez enthousiastes à propos de ces nouvelles fonctionnalités, il existe une gamme complète d'améliorations de sécurité sous le capot peu connues dans le plus récent système d'exploitation de Google.
Les fonctionnalités de sécurité peuvent ne pas vous exciter autant que d'autres fonctionnalités de titre, mais elles sont tout aussi importantes. Les terminologies de sécurité peuvent être assez déroutantes pour un non-technicien moyen, alors voici notre tentative de simplifier les fonctionnalités de sécurité d'Android 8.0 Oreo.
Améliorations de la sécurité intégrées au logiciel
Voici quelques fonctionnalités de sécurité intégrées directement dans le système d'exploitation, et elles sont livrées avec tous les appareils Android 8.0 Oreo prêts à l'emploi.
1. Les applications de chargement latéral sont désormais granulaires et plus sûres
Contrairement à iOS, Android a été assez «ouvert» à l'idée de laisser les utilisateurs sideload apps sur leur appareil Comment installer ou charger manuellement des applications sur AndroidVous souhaitez charger des applications sur votre téléphone Android? L'installation manuelle d'APK sur Android ouvre un tout nouveau monde d'applications, et c'est facile à faire. Lire la suite . Les applications de chargement latéral vous permettent d'accéder à toutes sortes d'applications, mais l'installation d'applications à partir de sources non vérifiées peut s'avérer être un énorme risque pour la sécurité.
Dans Android 8.0 Oreo, il y a un grand changement dans la façon dont vous chargez les applications Si vous chargez des applications, vous devez connaître ce changement dans Android OreoDe nombreux utilisateurs d'Android savent que le chargement latéral vous permet d'installer des applications en dehors du Play Store. Mais il y a un grand changement à venir dans Android 8.0 Oreo que vous voudrez connaître. Lire la suite . Au lieu d'un paramètre global qui permet l'installation d'applications depuis n'importe où, Oreo vous oblige à basculer ce paramètre par application. Par exemple, vous pouvez autoriser l'installation manuelle des fichiers APK à partir de l'Amazon Appstore, mais bloquer l'installation des fichiers APK téléchargés à partir de Google Chrome.
Ce comportement à grain fin vous permet d'être très précis sur les sources à partir desquelles vous pouvez installer des applications, vous empêchant ainsi d'installer des applications à partir de sources louches.
Aussi, Google Play Protect Comment Google Play Protect rend votre appareil Android plus sécuriséVous avez peut-être vu apparaître "Google Play Protect", mais qu'est-ce que c'est exactement? Et comment cela vous aide-t-il? Lire la suite peut rechercher des menaces de sécurité dans les applications inconnues.
2. Android Verified Boot 2.0 empêche la falsification
Android Verified Boot est une fonctionnalité de sécurité intégrée à Android depuis 4.4 KitKat. Un malware Android intelligent avec des autorisations root peut se cacher et se masquer, ce qui les rend indétectables pour applications de sécurité 6 applications de sécurité Android à installer dès aujourd'huiLes applications de sécurité Android - capables de bloquer les logiciels malveillants et les tentatives de phishing - sont nécessaires si vous souhaitez exécuter un smartphone sûr et sécurisé. Regardons quelques-unes des meilleures applications de sécurité Android actuellement ... Lire la suite . Cette fonctionnalité empêche un périphérique de démarrer si le logiciel est altéré.
Mais un pirate pourrait potentiellement rétrograder l'appareil vers une version plus ancienne, contournant ainsi cette fonctionnalité.
Pour lutter contre cela, Oreo est livré avec Android Boot 2.0 vérifié, qui prend en charge la protection contre la restauration. Il est conçu pour empêcher un périphérique de démarrer s'il est rétrogradé vers une version plus ancienne ou plus vulnérable.
Ceci est accompli en stockant la version du système d'exploitation dans un matériel spécial. Actuellement, le Pixel 2 et Pixel 2 XL sont livrés avec cette protection. Google recommande fortement à tous les fabricants d'appareils d'intégrer cette fonctionnalité à l'avenir.
3. Project Treble permet un meilleur sandboxing
Project Treble a été principalement conçu pour aider les fabricants d'appareils à déployer rapidement de nouvelles versions d'Android. Dans les coulisses, il s'agit d'une refonte majeure du cadre Android - séparant le code spécifique à l'appareil du cadre du système d'exploitation.
Outre des mises à jour plus rapides, il joue également un rôle clé en matière de sécurité.
En raison du cadre modulaire repensé et d'un meilleur sandboxing, les exploits dans une partie ont moins de chances d'affecter d'autres parties du système.
La couche d'abstraction matérielle (HAL) fournit une interface entre le matériel du système et le logiciel. Traditionnellement, il comprenait un accès direct aux pilotes du noyau, ce qui permettait aux HAL d'avoir des autorisations supplémentaires et un accès au matériel qui n'était pas absolument nécessaire.
À Oreo, chaque HAL s'exécute dans son propre bac à sable. Cela se traduit par des autorisations d'application et des pilotes matériels moins utilisés.
Améliorations de sécurité qui vous protègent sur les réseaux
Voici quelques améliorations de sécurité dans Oreo qui vous aident rester en sécurité tout en naviguant sur Internet Rendez votre navigation plus sûre avec ces 7 conseils simplesLa navigation sécurisée est plus une tâche continue qu'une affaire de configuration et d'oubli. C'est pourquoi nous avons proposé sept conseils de démarrage essentiels pour vous aider à naviguer en toute sécurité. Lire la suite .
4. Version obsolète non sécurisée de SSL
SSL / TLS sont des protocoles réseau utilisés pour fournir des communications sécurisées sur Internet. En 2014, les chercheurs de Google ont découvert un vulnérabilité de sécurité dans SSL v3.0.
Avec Oreo, Android a cessé de prendre en charge cette ancienne version non sécurisée de SSL.
Oreo supprime également la prise en charge de la version de remplacement de TLS, qui était une solution de contournement de compatibilité pour se connecter aux serveurs qui ont une implémentation incorrecte de TLS. Google indique que la solution de contournement a été supprimée car elle a affaibli la sécurité. Pour les utilisateurs finaux, cela implique une sécurité renforcée lors de la communication sur Internet.
Oreo apporte également quelques modifications de sécurité à l'élément WebView. Pour les non-initiés, vous pouvez considérer WebView comme un navigateur intégré à une application.
Tout d'abord, les composants de WebView ont été divisés en un processus distinct, ce qui aide à gérer le contenu non approuvé en toute sécurité avec le sandboxing. Il prend désormais également en charge la navigation sécurisée, qui vous met en garde contre les sites frauduleux et trompeurs 7 sites rapides qui vous permettent de vérifier si un lien est sûrAvant de cliquer sur un lien, utilisez ces vérificateurs de liens pour vérifier qu'il ne conduit pas à des logiciels malveillants ou à d'autres menaces de sécurité. Lire la suite .
5. Restez protégé sur le Wi-Fi public
Ce n'est un secret pour personne qu'il existe des risques associés lorsque vous vous connectez à un réseau Wi-Fi public non sécurisé 5 façons dont les pirates peuvent utiliser le Wi-Fi public pour voler votre identitéVous aimerez peut-être utiliser le Wi-Fi public - mais les pirates aussi. Voici cinq façons dont les cybercriminels peuvent accéder à vos données privées et voler votre identité, tout en profitant d'un café au lait et d'un bagel. Lire la suite . Sa nature ouverte pourrait potentiellement permettre aux pirates de voler vos informations personnelles.
Heureusement, la fonction Assistant WiFi d'Oreo peut vous aider à vous connecter à un réseau Wi-Fi de haute qualité et le sécuriser avec un VPN 8 services VPN totalement gratuits pour protéger votre vie privéeLes VPN de données illimités gratuits n'existent que s'ils sont des arnaques. Voici les meilleurs VPN réellement gratuits que vous pouvez essayer en toute sécurité. Lire la suite retour à Google. Cependant, cette fonctionnalité semble être exclusive aux utilisateurs de Project Fi et Nexus / Pixel à partir de maintenant.
Améliorations de la sécurité liées au matériel
Parallèlement aux améliorations logicielles, Google est allé plus loin pour introduire des fonctionnalités de sécurité liées au matériel dans Oreo.
6. Prise en charge du matériel inviolable
Android Oreo permet la prise en charge d'un module de sécurité matériel dédié qui protège votre écran de verrouillage Améliorez la sécurité de votre écran de verrouillage Android avec ces 5 conseilsVous lisez peut-être cette pensée "hah, non merci MakeUseOf, mon Android est sécurisé avec un motif d'écran de verrouillage - mon téléphone est imprenable!" Lire la suite code d'accès contre les attaques physiques. Le Pixel 2 est le premier téléphone à proposer un tel module de sécurité.
Le matériel inviolable possède sa propre RAM dédiée et d'autres composants, de sorte qu'il peut contrôler entièrement sa propre exécution. Google dit qu'il peut également détecter et se défendre contre les tentatives extérieures de le manipuler physiquement. Le matériel inviolable complète le mécanisme de sécurité logiciel et offre une sécurité de niveau entreprise.
7. Prise en charge des clés de sécurité physiques
Si vous avez authentification à deux facteurs activée Qu'est-ce que l'authentification à deux facteurs et pourquoi l'utiliser?L'authentification à deux facteurs (2FA) est une méthode de sécurité qui nécessite deux façons différentes de prouver votre identité. Il est couramment utilisé dans la vie quotidienne. Par exemple, payer avec une carte de crédit ne nécessite pas seulement la carte, ... Lire la suite (ce que vous devriez certainement faire), vous pourriez convenir que la saisie de codes uniques comme deuxième forme d'authentification peut être assez compliquée. Dans ce cas, physique Clés de sécurité U2F Que sont les clés U2F et où sont-elles prises en charge?Les clés U2F sont l'un des meilleurs moyens de sécuriser vos comptes. Mais où les clés U2F sont-elles prises en charge? Lire la suite peut agir comme une deuxième forme d'authentification, éliminant ainsi les tracas de la saisie manuelle des codes.
Heureusement, Android Oreo prend en charge les clés de sécurité physiques que vous pouvez connecter à votre téléphone via Bluetooth ou NFC.
Actuellement, les développeurs doivent intégrer cette fonctionnalité dans leurs applications, cela peut donc prendre un certain temps avant que vous puissiez commencer à les voir en action.
Autres petites améliorations de sécurité
Outre les fonctionnalités de mise en évidence ci-dessus, voici quelques autres petits ajustements liés à la sécurité réalisés dans Android Oreo.
8. Verrouillage du noyau
Android Oreo limite l'accès au noyau à l'aide d'un nouveau filtre seccomp. À l'aide de cela, Google dit qu'il peut fermer les appels système inutilisés, réduisant ainsi les attaques du noyau. Pour les utilisateurs finaux, cela signifie que le noyau est moins susceptible d'être exploité par des applications malveillantes.
9. Superpositions d'alerte de système de rejet
En règle générale, Android permet aux applications de créer des fenêtres contextuelles par-dessus d'autres applications Android. Les développeurs ont utilisé cette fonctionnalité pour créer des concepts innovants comme le mode image dans l'image dans les applications.
Mais certains pirates ont également exploité cette fonctionnalité pour afficher des pop-ups demandant une rançon ou même inciter les utilisateurs à donner leurs informations d'identification Ne soyez pas victime de ces attaques de phishing courantes Lire la suite .
Dans Oreo, il y a une notification persistante chaque fois qu'il y a une superposition d'alerte système. Il vous permet également de supprimer facilement la notification et de supprimer cette superposition.
Android 8.0 Oreo corrige des problèmes de sécurité
Google ne semble pas avoir laissé de trace dans 8.0 Oreo en matière de sécurité. Cependant, il a pas mal de rattrapages à faire avec iOS en matière de sécurité Android contre iPhone: lequel est le plus sécurisé en 2017?Mais avant de vous précipiter et d'acheter un nouveau smartphone, considérez ceci: quel est le système d'exploitation de smartphone le plus sécurisé? Est-ce un appareil Android ou un iPhone? Regardons les faits. Lire la suite . Mais avec toutes ces améliorations de sécurité et la Paiement des récompenses de sécurité Android, il semble que Google soit fermement déterminé à rendre Android plus sûr.
Même si vous le pouvez essayez les fonctionnalités phares d'Oreo sur les anciens appareils Android 7 nouvelles fonctionnalités Android O que vous pouvez obtenir dès maintenantL'aperçu du développeur Android O est disponible pour certains appareils! Mais vous pouvez obtenir les meilleures fonctionnalités sur votre téléphone ou votre tablette sans mise à niveau. Lire la suite , ces améliorations de sécurité ne peuvent pas être répliquées, ce qui en fait une mise à niveau convaincante. C’est une évidence passer à Android 8.0 Oreo dès maintenant Comment installer Android Oreo dès maintenantVous souhaitez mettre à niveau votre appareil Pixel ou Nexus vers Android Oreo dès maintenant? Voici comment vous pouvez le faire et ignorer l'attente de déploiement. Lire la suite si votre appareil le prend en charge.
Que pensez-vous des améliorations de sécurité dans Android Oreo? Pensez-vous qu'Android sera à égalité avec iOS en matière de sécurité? Partagez vos impressions avec nous dans les commentaires ci-dessous.
Abhishek Kurve est un étudiant de premier cycle en informatique. C'est un geek qui embrasse toute nouvelle technologie grand public avec un enthousiasme inhumain.