Logo bn.androidermagazine.com
Logo bn.androidermagazine.com

গুগল নিশ্চিত করেছে যে 'অ্যাপ্লিকেশনগুলি যাচাই করুন' কোয়াড্রোটার দুর্বলতা ব্যবহার করে অ্যাপ্লিকেশনগুলিকে অবরুদ্ধ করতে পারে

Anonim

কোয়াডরুটার হ'ল সর্বশেষতম অ্যান্ড্রয়েড সুরক্ষা ভয় - কোয়ালকম ভিত্তিক অ্যান্ড্রয়েড গ্যাজেটগুলির 4 টি দুর্বলতার সংকলন যা কোনও দূষিত অ্যাপ্লিকেশনটিকে রুট অ্যাক্সেস পেতে দেয় এবং এটি আক্রান্ত ডিভাইসে মূলত কিছু করতে দেয়।

গত বছরের স্টেজফ্রাইটের শোষণের বিপরীতে, কোয়াডরোটার একটি অ্যাপ্লিকেশন আকারে সরবরাহ করা দরকার, যার অর্থ আপনাকে "অজানা উত্স" সক্ষম করতে হবে এবং সংক্রামিত হওয়ার জন্য কোথাও নিকৃষ্ট থেকে কোনও অ্যাপ ম্যানুয়ালি ইনস্টল করতে হবে। তবে গুগল প্লে পরিষেবাগুলিতে অন্তর্ভুক্ত থাকা এবং প্রায় চার বছর আগে অ্যান্ড্রয়েড ৪.২ জেলি বিনের মধ্যে ডিফল্টরূপে সক্ষম অ্যান্ড্রয়েডের "ভেরিফাই অ্যাপস" বৈশিষ্ট্যটি ঠিক এই ধরণের জিনিস থেকে রক্ষা করার জন্য ডিজাইন করা হয়েছে।

এবং এখন গুগলের কাছ থেকে আমাদের কাছে নিশ্চিতকরণ রয়েছে যে প্রত্যাশিত হিসাবে, ভেরিফাইড অ্যাপস কোয়াডরুটার ব্যবহার করে অ্যাপ্লিকেশনগুলি সনাক্ত করতে এবং অবরুদ্ধ করতে পারে। গুগলের একজন মুখপাত্র অ্যান্ড্রয়েড সেন্ট্রালকে নিম্নলিখিত বিবৃতি দিয়েছেন। (আমাদের উপর জোর দিন।)

"আমরা চেক পয়েন্টের গবেষণাকে প্রশংসা করি কারণ এটি বিস্তৃত মোবাইল বাস্তুতন্ত্রের নিরাপত্তা উন্নত করতে সহায়তা করে। আমাদের অতি সাম্প্রতিক সুরক্ষা প্যাচ স্তর সহ অ্যান্ড্রয়েড ডিভাইসগুলি এই চারটি দুর্বলতার মধ্যে ইতিমধ্যে সুরক্ষিত রয়েছে The চতুর্থ দুর্বলতা, সিভিই -2016-5340, সমাধান করা হবে আসন্ন অ্যান্ড্রয়েড সুরক্ষা বুলেটিনে, যদিও অ্যান্ড্রয়েড অংশীদাররা কুইলকমের প্রদত্ত পাবলিক প্যাচটি উল্লেখ করে তাড়াতাড়ি পদক্ষেপ নিতে পারে these এই সমস্যাগুলির শোষণ ব্যবহারকারীরা কোনও দূষিত অ্যাপ্লিকেশন ডাউনলোড এবং ইনস্টল করার উপর নির্ভর করে Our আমাদের যাচাই অ্যাপস এবং সুরক্ষা নেট সুরক্ষা সনাক্তকরণ, অবরুদ্ধকরণ এবং এই জাতীয় দুর্বলতাকে কাজে লাগিয়ে এমন অ্যাপ্লিকেশনগুলি সরান ""

অ্যান্ড্রয়েড ৪.২ এবং তারপরে ডিফল্টরূপে যাচাই অ্যাপ্লিকেশন চালু রয়েছে, যা সক্রিয় অ্যান্ড্রয়েড ডিভাইসের 90% অংশ হিসাবে থাকে।

ডিভাইসগুলি প্রযুক্তিগতভাবে এখনও যাচাই অ্যাপ্লিকেশনগুলির সাথে "দুর্বল" থাকলেও ব্যবহারকারীরা অন্য একটি সুরক্ষা বৈশিষ্ট্যটিকে প্রভাবিত করতে ম্যানুয়ালি অক্ষম করতে হবে। কোয়াডরোটারের মতো গুরুতর শোষণকারী অ্যাপ্লিকেশনগুলি ভেরিফাই অ্যাপস দ্বারা সম্পূর্ণরূপে অবরুদ্ধ করা হবে - অ্যান্ড্রয়েড কোনওভাবেই উপেক্ষা এবং ইনস্টল করার কোনও বিকল্প নেই এমন একটি "ইনস্টলেশন অবরুদ্ধ করা হয়েছে" বার্তা প্রদর্শন করবে। (কম গুরুতর "এই অ্যাপ্লিকেশন ইনস্টল করা আপনার ডিভাইসের ক্ষতি করতে পারে" বার্তাটির বিরোধিতা হিসাবে, যা ক্লিক-মাধ্যমে অনুমতি দেয়))

এটি গুগল প্লে পরিষেবাদিগুলির সাথে 4.2 এবং চলমান সমস্ত অ্যান্ড্রয়েড ডিভাইসে ঘটতে হবে। এটি বেশ কয়েকবার আন্ডারকোরিং করার জন্য এবং নিয়মিত পাঠ্যকে আলোকিত করার পক্ষে মূল্যবান যে সর্বশেষতম ডেটা হিসাবে পাওয়া যায়, সক্রিয় অ্যান্ড্রয়েড ডিভাইসের 90% এরও বেশি এই অ্যাকাউন্টটি । এবং অ্যান্ড্রয়েডের পুরানো সংস্করণগুলিতে 2010 এর জিনজারব্রেড রিলিজ ফিরে আসবে, আপনি গুগল সেটিংস অ্যাপ্লিকেশনটিতে "সুরক্ষা" এর অধীনে যাচাই করা অ্যাপ্লিকেশন সক্ষম করতে পারবেন।

গুগল যখন সুরক্ষার এই অতিরিক্ত স্তরটি তৈরি করেছিল তখন গুগলের মনে ঠিক সেই ধরণের হুমকি ছিল কোয়াডরুটার।

প্রসঙ্গত "900 মিলিয়ন" দুর্বল ডিভাইসগুলির মধ্যে 90% লোকেরা কোয়াডরুট ব্যবহার করে কোনও অ্যাপ্লিকেশন স্বয়ংক্রিয়ভাবে অবরুদ্ধ করা উচিত। এবং বাকি 10 শতাংশ সুরক্ষা দেওয়া যেতে পারে যদি তারা এই সুরক্ষা বৈশিষ্ট্যটিকে ম্যানুয়ালি সক্ষম করে। আবার, কোয়াডরুটার হ'ল হুমকি ধরণের ধরণের ধরণের কথাটি যখন গুগল ভেবেছিল অ্যাপটি তৈরি করেছে এবং এটি ২০১২ সালে ডিফল্টরূপে সক্ষম করেছিল when

যদিও আপনি তর্ক করতে পারেন যে এটি প্রতিরক্ষা একটি সর্বশেষ লাইন, এবং অনেক অ্যান্ড্রয়েড নির্মাতাদের মধ্যে সুরক্ষা আপডেটের সাধারণ দু: খজনক অবস্থাকে ক্ষমা করে দেয় না, গুগল তার মাসিক সুরক্ষা প্যাচগুলি দিয়ে যে সমস্ত ডিভাইসগুলি পৌঁছাতে পারে না তা রক্ষা করার এটি একটি কার্যকর উপায়। আমরা প্রতিবার যেমন পুনরুক্তি করি যেহেতু একটি বড় অ্যান্ড্রয়েড সুরক্ষা ভয় রয়েছে: এটির মতো সমস্যাগুলি গুরুত্বপূর্ণ এবং গুরুতর, তবে মিডিয়া প্রতিধ্বনিত চেম্বারে আঘাত করলে প্রায়শই তারা আড়াল হয়ে যায়। প্রসঙ্গটি গুরুত্বপূর্ণ। আরও গুরুত্বপূর্ণ, গুগলের অন্তর্নির্মিত সুরক্ষা সুরক্ষাগুলি কোয়াডরুটারকে সেই 900 মিলিয়ন ডিভাইসের কাছাকাছি আসা বন্ধ করে দেওয়া উচিত।

আরও: 'কোয়াডরুট' অ্যান্ড্রয়েড সুরক্ষা ভয় সম্পর্কে শীর্ষস্থানীয় 5 টি জিনিস