Innehållsförteckning:
Orolig för säkerhetsbristerna Meltdown och Spectre, men inte redo att köpa en ny telefon ännu? Du är inte ensam och det finns några saker du kan göra för att förhindra "säkrare" från exploater på telefonen du älskar (och redan har betalat för).
Det första du behöver veta är att både Meltdown och Spectre inte är något som har sett utanför ett Google-forskningslaboratorium. De är ganska allvarliga buggar, så du bör inte ignorera dem, men du måste komma ihåg att de hittades, lappades och sedan tillkännagavs av Project Zero-teamet på Google och inte något som någon hittade genom misstänkt aktivitet eller andra som använder dem för att hacka alla data.
Naturligtvis betyder det inte att ingen kommer att försöka använda bristerna för att hacka andra, så det krävs fortfarande noggrannhet.
En programuppdatering är den enda riktiga fixen
Tyvärr är det enda sättet att göra din telefon i sig säkert mot sidokanalens minnesanvändning med en operativsystemuppdatering.
Inte alla är redo att installera ett inofficiellt operativsystem på sin telefon, och det är OK.
För vissa telefoner kommer det inte att hända. Även för telefoner som stöds väl när det gällde uppdateringar och säkerhetsuppdateringar - när de når det som kallas slutet av livet kommer inte fler att komma. För Googles telefoner som betyder något äldre än Nexus 6P eller Nexus 5X kommer inte att få en korrigerad version av Android. Andra företag har olika policyer här, och du bör kontakta företaget som skapade din telefon om du tycker att den är tillräckligt ny för att fortfarande stöds.
Men det finns andra alternativ. Om din telefon har en olåst startlaster och du känner dig lite äventyrlig kanske du hittar en communitybyggd open source-version av Android som är gjord för din telefon. Nexus-telefoner och Samsung-telefoner är populära modeller med "bra hackare" och ofta är gemenskapsprogramvaran lika stabil och funktionsrik som fabriksversionen. En gång i taget, ännu mer.
Vi kommer inte att föreslå att alla försöker ladda ett alternativt operativsystem på en telefon. men om du har det grundläggande datorkunskapet för att ge det ett skotthuvud till XDA-utvecklare och söka efter vad som kan finnas tillgängligt.
Sök efter din telefon på XDA Developers forum
Du hittar många telefoner från Google, LG, Samsung, OnePlus och mer listade, och det finns en god chans att du hittar ett nytt operativsystem att installera som är korrigerat mot Meltdown och Spectre.
Sunt förnuft
För de flesta är detta vägen att gå. Både Meltdown och Spectre är ursprungliga exploater mot datormaskinvara (kom ihåg att din telefon är en liten dator!), Men båda kräver fortfarande någon sorts skadlig programvara för att kunna göra någonting.
Tack och lov är det inte så svårt att hålla dig själv skadlig från skadlig program som vissa vill att du ska tro. Se till att du har en låsskärm och kryptering aktiverad på din telefon så att appar inte kan göra någonting medan skärmen är avstängd, följ sedan tre enkla regler:
- Installera bara programvara från Google Play
- Läs och förstå alla behörigheter en app begär
- Använd bara en webbläsare du kan lita på när det gäller säkerhet
Det första är enkelt - håll dig fast vid Google Play för alla dina appar. Det finns många andra betrodda platser för att få Android-appar, men när det gäller att skydda dig från en säkerhetsproblem som är i rampljuset med Google är det enkla sättet att göra det. Och medan du då och då hör berättelser om appar som glider genom officiella appbutiker från Apple och Google, är detta sällsynta fall och diskrediterar inte de råd som att hålla sig till de officiella butikerna fortfarande är den bästa praxis. Att hålla sig till Google betyder att du har sina verktyg i ditt hörn, och saker som Play Protect är inget att nysa på.
Appbehörigheter är ofta vettiga utan viss bakgrundsinformation. Be någon vara säker.
Behörigheter kan vara lite svårare. Appar som är skrivna för telefoner som kör Android Marshmallow eller nyare kommer att be dig om behörigheter innan de gör någonting och din telefon har en plats i inställningarna där du kan bevilja eller blockera alla appbehörigheter. Mjukvara skriven för äldre versioner kommer att fråga dig innan du installerar appen, men när du säger ja och installerar den antar du verkligen menat det och appen kan göra allt den bad om att göra (eftersom du sa att det kunde!). Om du ser något som ser konstigt ut när det gäller en app som ber om att göra något på din telefon, fråga någon varför innan du säger ja. Ett uns av förebyggande och allt det där …
Det finns inget enkelt sätt att säga att en webbläsare är säker när det gäller skadlig programvara på internet. När människor lär sig nya tricks för att försöka mina dina data kan webbläsare behöva uppdateras för att förhindra det. Det betyder att webbläsaren som medföljde din telefon kanske inte klipper senapen här. Detta är alltid viktigt, men sidokanalens minne som används för Meltdown och Specter kan vara inbäddade i ett skript som du kör genom din webbläsare.
Google och Mozilla står båda framför Meltdown- och Specter-utnyttjelserna och gör allt de kan för att skydda dig.
Vi kan rekommendera både Chrome och Firefox för alla som söker en säker webbläsare som fortfarande är funktionsrik. Chrome går det extra steget med att använda Googles säker surfningstjänst för att filtrera bort alla webbplatser som innehåller skadlig programvara så att du inte ens besöker dem. Både Chrome och Firefox har meddelat att de gör allt de kan för att skydda användare mot Meltdown och Spectre, och företagen bakom dem - Google och Mozilla - är bra på att tänka på butiken här.
Det finns många andra webbläsare tillgängliga i Google Play och både användaråterkoppling och företagsmeddelanden kan hjälpa dig se vilka som är redo att skydda dig mot skadlig programvara.
- Ladda ner Chrome från Google Play
- Ladda ner Firefox från Google Play
Du är den svaga länken
Som alla saker när det gäller säkerhet på våra telefoner och anslutna prylar är användaren den viktigaste och mest utsatta delen av bilden.
I en idealvärld skulle företag spendera pengarna och uppdatera alla sina produkter när något liknande händer, men det kommer bara inte att hända. Åtminstone inte utan några strängare konsumentskyddslagar när det gäller teknik. Och inte alla har råd att, eller ens vill, springa ut och köpa det nya varje år. Det betyder att det är på oss när företaget som fått våra pengar har gjort för att stödja en produkt.
Tänk på vad du installerar och följ några förnuftiga rutiner medan du använder din telefon och du gör allt du kan för att hålla dig säker!