در سالهای اخیر میزان فروش و همهگیر شدن دستگاههای تلفن هوشمند، تبلت و لپتاپهای کوچک اندروید (Android)، حتی تلویزیون و ابزارهای بازی ویدیویی اندروید بیسابقه بوده است. همزمان تهدیدهای امنیتی علیه سیستمهای اندروید نیز رشد فزایندهای داشته است.
قدم اول
برای امنیت دستگاه اندروید شما آمادهسازی دستگاه است. دستگاهی که خریدهاید یا به صورت کاملا بسته و پاک شده از کارخانه میآید و یا فرد دیگری قبلا از آن استفاده کرده است؟ در مرحله اول بعد از روشن کردن دستگاه بلافاصله سیستم عامل اندروید آن را آپدیت کنید. در مرحله دوم، اول دستگاه را کاملا به حالت زمان خرید از کارخانه برگردانید و بعد سیستم عامل را به شیوه شکل اول آپدیت کنید.
دو تذکر مهم: آپدیت اندروید معمولا حجم
بزرگی دارد و بنابراین بهتر است از اینترنت سریع وایفای استفاده شود، نکته دوم در
هنگام برگرداندن به تنظیمات کارخانه و آپدیت حتما دستگاه خود را به شارژر متصل کنید،
تمام شدن باطری وسط این عملیات به دستگاه اندروید شما آسیب جدی میزند.
قدم دوم
تقریبا در همه مقالات این جزوه لزوم تعریف پسورد قوی مورد تاکید مجدد قرار گرفته است. وقتی در دستگاههای اندروید از پسورد صحبت میکنیم بسته به نوع دستگاه شما با چند نوع متفاوت پسورد سر و کار دارید. مثلا اگر تلفن هوشمند اندروید دارید. "Pin Code" سیم کارت شما خود نوعی پسورد است. اما اگر تلفن شما دزدیده شود آیا "Pin Code" به تنهایی مثلا عکسهایی که با دوربین تلفن گرفتهاید را محافظت میکند؟ بنابراین نیاز به پسورد دیگری دارید، مشخصا در مورد آن پسورد هم باید قواعد تعریف پسورد قوی را رعایت کنید: حروف بزرگ، کوچک و غیرقابل حدس زدن مثلا .Tw@1qrP. لزوم تعریف پسورد در بخش بعدی یعنی کدگذاری دادهها نیز مجددا مورد تاکید قرار خواهد گرفت.
قدم سوم
سومین قدم برای تضمین امنیت دستگاه اندروید
شما رعایت اصل ساده زیر است:
اگر چه سختگیری فروشگاه رسمی برنامههای
اندروید در حد فروشگاه مشابه برای برنامههای "Mac OS" یا "app store"
نیست، اما بهرحال گوگل، شرکتهای امنیت دیجیتال و کاربران، در سطح وسیعی امنیت برنامه
های جدید گوگلپلی را تحت نظر دارند. در هنگام نصب بسیاری برنامههای متفرقه، سازندگان
برنامه از شما میخواهند به دستگاه اندروید خود بروید و تنظیمات آن را به نصب برنامههای
غیر "Google Play" از "unknown
sources" تغییر دهید.
اینکار درست مثل این است فردی خواستار تغییر پسورد شما به ۱۲۳۴ باشد. به عنوان کاربر
عادی اندروید به هیچوجه برنامههای متفرقه را دانلود و ثبت نکنید. گزینه تصویر زیر
باید همواره خاموش باشد.
قدم چهارم
قدم پنجم
اگر دستگاه اندروید شما به سرقت رود و یا
مفقود شود این امکان وجود دارد که از راه دور دستگاه را قفل یا همه محتویات آن را به
صورت غیرقابل بازگشتی محو یا "Wipe" کنید. برای
فعال کردن این امکان در بخش تنظیمات
"Google+" در دستگاه
اندروید خود گزینه "Activate device administrator" را فعال کنید.
پس از فعال شدن این گزینه میتوانید از راه دور، تمام دادههای خود را پاک کنید و پسورد
و قفل صفحه نمایش را تغییر دهید. برای دستیابی به این امکانات کافی است وارد آدرس
مقابل شوید: www.google.com/android/devicemanager
قدم ششم
قدم هفتم
روی دستگاههای اندروید امکان استفاده از
مرورگرهای متفاوتی وجود دارد، با این همه ما استفاده از مرورگر گوگل کروم را توصیه
میکنیم. بدون ورود به جزئیات، کروم در مقایسه با سایر مرورگرهای اندروید امنیت بیشتری
را برای سیستم شما ایجاد میکند. در هنگام استفاده از کروم - برای مشاهده صفحات ناشناس
از حالت "Incognito" استفاده کنید. در اشکال زیر گزینههایی را
مشاهده میکنید که با گزینه "Setting" مرورگر کروم
شما قابل دسترسیاند.
خاموش کردن گزینههای ۱ و ۲ موجب میشود
که در صورت گم شدن تلفن شما، اطلاعات حساسی مثل پسورد یا آدرس و نامهای کاربری شما
محفوظ بماند.
گزینه سه شما را به انتخابهای حریم خصوصی اندروید میبرد،
مثلا گزینه آخر "Do Not Track" باعث میشود رفتار مرورگر شما تابع مکان
جغرافیایی و دیگر مشخصات خصوصی شما نباشد.
گزینههای امنیتی ۵ شما را به صفحه ۶ میبرد
به ترتیب:
۷ - از سایتها اجازه نصب کوکی (کدهای کنترل
رفتار کاربر) را میگیرد
۸ - به سایتها اجازه دسترسی به موقعیت
جغرافیایی شما را نمیدهد
۹ - به سایتها اجازه کاربرد جاوا اسکریپت
را نمیدهد(بسیار مهم حتما غیرفعال شود)
۱۰ - اجازه باز کردن پنجرههای عموما تبلیغاتی
"popup" را نمیدهد.
قدم هشتم
قدم نهم
قدم دهم Do
not Root your Device
شاید بسیاری از خوانندگان این جزوه، واژه
روت کردن دستگاههای اندروید را هرگز نشنیده باشند، اما به هرحال گاه پیش میآید برای
نصب مثلا فونت فارسی یا موارد مشابه اول باید دستگاه خود را «روت» کنید. روت کردن دور
زدن همه موانع امنیتی است که گوگل برای جلوگیری از دسترسی غیرمجاز به مهمترین منابع
سیستم اندروید شما تعبیه نموده است. «پروسه روت» امنیت سیستم اندروید شما را به طرز
غیرقابل باوری پایین میآورد.
قدم یازدهم
راه حل دوم: از ویپیان استفاده کنید.
ویپیانهای رایگانی برای اندروید وجود دارند که میزان محدودی از زمان و یا حجم داده
را میتوان با استفاده از آنها با امنیت بیشتری از "WLan" استفاده کرد.
ویپیانها معمولا همه ارتباطات میان دستگاه اندروید شما و مودم شبکه وایرلس را کدگذاری
میکنند. دسترسی و کدگشایی این دادهها توسط هکرهای معمولی بسیار سخت است.
برای تعریف ویپیان در بخش "Wlan" دستگاه اندروید
خود مطابق شکل بالا عمل کنید.
راه حل سوم: استفاده از اپلیکیشنهایی مثل
"Orbot" و "Hotspot
Shield" که علاوه بر
نرمافزار روی کامپیوتر شخصی به صورت اپ برای استفاده توسط سیستمهای اندروید هم عرضه
شدهاند.
قدم دوازدهم
اگر از اندروید روی تبلت و یا نتبوکهای
شخصی مثل کرومبوک استفاده میکنید:
۲- اگر به دیگران اجازه میدهید از تبلت
یا نتبوک شما استفاده کنند، حتما برایشان اکانت "Guest" یا میهمان
درست کنید. دسترسی افراد ناشناس به اکانت یوزر اصلی و ادمین شما خطرناک است. درست کردن
دو اکانت استاندارد و میهمان تنها چند دقیقه وقت شما را میگیرد.
۳- نکته آخر اینکه اگر کس دیگری از تبلت
یا نتبوک شما استفاده نمیکند، اکانت میهمان را پاک کنید.
قدم سیزدهم
در تلفنها و تبلتهای اندروید این امکان
وجود دارد که اینترنت موبایل را با امکان "internet
tethering" با کاربران
پیرامون خود به اشتراک گذاشت، این اشتراک اینترنت میتواند با سیم و یا شبیهسازی ارسال
و دریافت داده از طریق وایفای باشد. اگر از این امکانات استفاده نمیکنید در قسمت
"Wireless & Networks" هر دو را خاموش کنید. توجه داشته باشید که
پذیرش اینترنت به اشتراک گذاشته شده از سوی افرادی که نمیشناسید میتواند امنیت دادههای
شما را به خطر بیاندازد.
قدم چهاردهم
قدم پانزدهم
آیا میدانید "NFC" چیست؟ بلوتوث
به چه درد میخورد؟ جیپیاس سیستم اندروید شما چرا روشن است؟ اینها همه امکاناتی هستند
که روی سیستم شما تعبیه شدهاند، اگر کاربرد آنها را نمیدانید و اگر از آنها استفاده
نمیکنید به سادگی به منوهای پایین رفته و این امکانات را خاموش کنید. هر یک از این
سه امکان ارتباطی میتوانند به انواع مختلف برای شما خطرآفرین باشند.
۲- بلوتوث به دستگاه اندروید شما امکان ارتباط با وسایل دیگر، مثل گوشی بدون سیم، ارسال فایل و غیره را میدهد اگر اساسا از بلوتوث استفاده نمیکنید آن را در قسمت نمایش داده شده در شکل ۲ خاموش کنید.
۳ - جیپیاس یا مکانیاب گوشی شما میتواند
مثلا در گوگلمپ به شما برای پیدا کردن رستورانهای مجاور یا مسیر رانندگی کمک کند.
اگر از این امکان استفاده نمیکنید به سادگی آن را مطابق شکل ۳ خاموش کنید.
کد:2052
************************
در سالهای اخیر میزان فروش و همهگیر شدن دستگاههای تلفن هوشمند، تبلت و لپتاپهای کوچک اندروید (Android)، حتی تلویزیون و ابزارهای بازی ویدیویی اندروید بیسابقه بوده است. همزمان تهدیدهای امنیتی علیه سیستمهای اندروید نیز رشد فزایندهای داشته است.
از نویسنده گرامی این مجموعه سپاسگزارم که با این مطالب مفید، اطلاعات بنده را در مورد اندروید افزایش دادند.