GeneralSecurity News

មុខងារសុវត្ថិភាព និងឯកជនភាពនៅក្នុង ​Android 11

ISAC Cambodia (InfoSec)

បន្ទាប់ពីការរង់ចាំអស់រយៈពេលយ៉ាងយូរ និងសាកល្បងជាច្រើនខែរួចមក ក្រុមហ៊ុន Google កាលពីសប្តាហ៍មុនបានចេញប្រព័ន្ធប្រតិបត្តិការ Android 11 ដែលជាប្រព័ន្ធប្រតិបត្តិការចុងក្រោយបង្អស់។

សុវត្ថិភាពប្រព័ន្ធប្រតិបត្តិការ Android តែងតែជាប្រធានបទដ៏ក្តៅគគុក ដោយរួមទាំងការបរាជ័យរបស់ Google ក្នុងការការពារកម្មវិធីមានបង្កប់មេរោគមិនឱ្យចែកចាយតាមរយៈ PlayStore, ការទាមទារសិទ្ធិហួសកំរិតដោយកម្មវិធី និងការលេចធ្លាយភាពឯកជនជាដើម។

ទោះបីជាបញ្ហាបែបនេះភាគច្រើនអាចត្រូវបានជៀសវាង ក៏អ្នកប្រើប្រាស់ភាគច្រើននៅតែមិនទាន់ដឹង ឬអនុវត្តតាមគោលការណ៍សន្តិសុខមូលដ្ឋាន។

យោងតាមសេចក្ដីជូនដំណឹងចុងក្រោយរបស់ ​Google បានឱ្យដឹងថា ប្រព័ន្ធប្រតិបត្តិការ Android 11 ចុងក្រោយបង្អស់ រួមបញ្ចូលទាំងវិធានការណ៍ថ្មីៗមួយចំនួន ដែលត្រូវបានរចនាឡើងដើម្បីរក្សាទិន្នន័យអ្នកប្រើប្រាស់ឱ្យមានសុវត្ថិភាព បង្កើនតម្លាភាព និងផ្តល់នូវការគ្រប់គ្រងកាន់តែប្រសើរ។

ជំនួសឱ្យការមុជជ្រៅទៅក្នុងការផ្លាស់ប្តូរតូចជាងឬទូលំទូលាយជាងនេះយើងបានសង្ខេបការធ្វើបច្ចុប្បន្នភាពមុខងារសុវត្ថិភាពនិងភាពឯកជនសំខាន់ៗមួយចំនួនដែលផ្តល់ជូនដោយប្រព័ន្ធប្រតិបត្តិការ Android 11 ដែលសំខាន់បំផុត។

  1. ការអនុញ្ញាតតែម្តង (one-time permission)
    ដូចជាមុខងារដែលមានស្រាប់នៅលើប្រព័ន្ធប្រតិបត្តិការ iOS មុខងារ “ការអនុញ្ញាតតែមួយលើក” អនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ ធ្វើការអនុញ្ញាតឱ្យកម្មវិធីចូលប្រើតែម្តងគត់ (single-use access) នូវសិទ្ធិដែលងាយរងគ្រោះបំផុតដូចជា ទីតាំង (location) មីក្រូហ្វូន (microphone) និងកាមេរ៉ា (camera)។

    ដូច្នេះកម្មវិធី (apps) ត្រូវទាមទារសិទ្ធិឡើងវិញជារៀងរាល់ពេល។ មុខងារនេះមិនមែនថ្មីនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ Android ទេ ប៉ុន្តែពីមុនមានតែសម្រាប់ប្រើនៅពេលទាញយកកម្មវិធីថ្មីពី Google Play Store តែប៉ុណ្ណោះ។

    កម្មវិធីមួយចំនួនអាចបង្កឱ្យមានការអនុញ្ញាតដូចគ្នានឹងបន្ទាប់ពីដំឡើង និងកម្មវិធីផ្សេងទៀតខណៈពេលដែលចូលប្រើឧបករណ៍ជាលើកដំបូង ដែលជាការបង្កើនកម្រិតនៃភាពឯកជន។
  1. ការអនុញ្ញាតឱ្យកំណត់ឡើងវិញដោយស្វ័យប្រវត្តិសម្រាប់កម្មវិធីដែលមិនបានប្រើ (Permissions Auto-Reset for Unused Apps)
    មុខងារនេះថ្មី។ វាអាចមានសេណារីយ៉ូមួយដែលអ្នកមិនបានទាក់ទងជាមួយកម្មវិធីដែលបានតំឡើងអស់រយៈពេលជាច្រើនខែ ឬភ្លេចវាទាំងស្រុងបន្ទាប់ពីទាញយក និងផ្តល់សិទ្ធិដែលត្រូវការ។

    បន្ថែមលើការគំរាមកំហែងដល់ភាពឯកជនរបស់អ្នក កម្មវិធីបែបនេះអាចបន្តប្រើប្រាស់ធនធានផ្នែករឹងរបស់ឧបករណ៍អ្នក ឬបន្តចូលប្រើទិន្នន័យរបស់អ្នកនៅផ្ទៃខាងក្រោយ។ ដើម្បីដោះស្រាយសេណារីយ៉ូបែបនេះ មុខងារ permission auto-reset នៃប្រព័ន្ធប្រតិបត្តិការ Android 11 ផ្តល់សិទ្ធិអំណាចដល់ប្រព័ន្ធប្រតិបត្តិការទូរស័ព្ទ ដើម្បីកំណត់ឡើងវិញនូវការអនុញ្ញាត សម្រាប់កម្មវិធីដែលអ្នកប្រើមិនបានប្រើក្នុងរយៈពេលរាប់ខែ ។ អ្នកតែងតែអាចផ្តល់សិទ្ធិអនុញ្ញាតឡើងវិញដល់កម្មវិធីបែបនេះនៅពេលណាដែលអ្នកប្រើវាម្តងទៀត។
  1. ជួសជុលបញ្ហាសុវត្ថិភាពបានរហ័សតាមរយៈ Play Store Modules (Quick Security Patches via Play Store Modules)
    ទោះបីជាឥឡូវនេះក្រុមហ៊ុន Google តម្រូវឱ្យក្រុមហ៊ុនផលិតស្មាតហ្វូនដាក់ចេញនូវការធ្វើជួសជុលបញ្ហាសុវត្ថិភាព មុនពេលពួកហេគឃ័រវាយលុកឡើយ។

    ជាមួយនឹងប្រព័ន្ធប្រតិបត្តិការ Android 11 ក្រុមហ៊ុនបានបង្កើនការរួមបញ្ចូលកម្មវិធីរបស់ Google Play Store នៅលើឧបករណ៍តែម្តង ដែលអនុញ្ញាតឱ្យវាទាញយក និងតំឡើងការជួសជុលសុវត្ថិភាព (patches) ប្រព័ន្ធប្រតិបត្តិការសំខាន់ៗជាម៉ូឌុលភ្លាមៗ ប្រៀបដូចជាកម្មវិធីពីម៉ាស៊ីនមេ Google អញ្ចឹងដែរ។

    និយាយម៉្យាងទៀតអ្នកប្រើប្រាស់ប្រព័ន្ធប្រតិបត្តិការ Android 11 នឹងទទួលបានការជួសជុលទៅលើកំហុសឆ្គង និងកំែណសុវត្ថិភាពភ្លាមៗ នៅពេលដែលក្រុមហ៊ុន Google បានដាក់ចេញ ជាជាងការពឹងផ្នែកទៅលើអ្នកផលិតឧបករណ៍ ដើម្បីបញ្ចេញការអាប់ដេត។
  1. ការអនុវត្តទំហំផ្ទុកដើម្បីការពារទិន្នន័យ (Storage Enforcement to Protect Data)
    ចំនុចនេះត្រូវបានណែនាំនៅក្នុងការចេញផ្សាយប្រព័ន្ធប្រតិបត្តិការ Android Q កាលពីឆ្នាំមុន មុខងារ storage enforcement មាននៅក្នុងកំណែចុងក្រោយបំផុតជាមួយនឹងការផ្លាស់ប្តូរតិចតួច។ វាផ្តល់នូវទំហំនៃការរក្សាទុកទិន្នន័យដាច់ៗពីគ្នារវាង app នីមួយៗនៅលើឧបករណ៍តាមរបៀបដែលមិនមានកម្មវិធីផ្សេងទៀតដែលបានតំឡើងនៅលើឧបករណ៍តែមួយ អាចចូលប្រើទិន្នន័យដែលរក្សាទុកដោយកម្មវិធីផ្សេងទៀតឡើយ។
  1. ដាក់កម្រិតការចូលប្រើទីតាំង ដោយមិនចាំបាច់ (Restricting Unnecessary Background Location Access)
    ការផ្លាស់ប្តូរឯកជនភាពសំខាន់មួយបន្ថែមទៀតនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ Android 11 ទាក់ទងនឹងការរឹតបន្តឹងការចូលប្រើប្រាស់ទីតាំង (location) ដោយកម្មវិធីនានា។

    នៅពេលដែលកម្មវិធីស្នើសុំការអនុញ្ញាតចូលទៅកាន់ទីតាំងរបស់អ្នក នោះប្រព័ន្ធប្រតិបត្តិការ Android 11 ធានាថានឹងផ្តល់ជូនទីតាំងដំបូងតែប៉ុណ្ណោះ ហើយប្រសិនបើវាទាមទារសិទ្ធិចូលទៅកាន់ទីតាំងពីផ្ទៃខាងក្រោយ (background access to location data) ផងដែរ នោះកម្មវិធីត្រូវធ្វើការស្នើសុំការអនុញ្ញាតដាច់ដោយឡែកពីគ្នា។

    សំណើទី២ នេះ តម្រូវឲ្យ អ្នកប្រើប្រាស់ធ្វើតាមជំហានបន្ថែម។ ជំនួសឱ្យការរុញច្រានដោយគ្មានការអនុញ្ញាត ‘យល់ព្រម, យល់ព្រម, សូមអនុញ្ញាត’ ពីប្រអប់បញ្ចូល។ ដូច្នេះកម្មវិធីមិនអាចចូលប្រើទិន្នន័យច្រើនជាងអ្វីដែលពួកគេត្រូវការ។

    ដើម្បីបើកដំណើរការការចូល background access អ្នកប្រើត្រូវកំណត់ជម្រើស ‘អនុញ្ញាតគ្រប់ពេល’ សម្រាប់ការអនុញ្ញាតទីតាំងរបស់កម្មវិធីនៅលើទំព័រការកំណត់។

    ក្រៅពីនេះ Google ក៏តម្រូវឱ្យអ្នកអភិវឌ្ឍន៍កម្មវិធី ពន្យល់ពីមូលហេតុដែលកម្មវិធីរបស់ពួកគេត្រូវការការចូល background location permission ជាមុនសិន។

ដូច្នេះនេះគឺជាការណែនាំសង្ខេបអំពីលក្ខណៈពិសេសសុវត្ថិភាពនិងឯកជនសំខាន់ៗទាំងអស់ដែលអាចប្រើបានសម្រាប់អ្នកប្រើប្រាស់ស្មាតហ្វូនជាមួយប្រព័ន្ធប្រតិបត្តិការ Android 11 ចុងក្រោយបំផុត៕

សម្រាប់អ្នកដែលចង់តាមដានព័ត៌មាននៅក្នុងស្មាតហ្វូន អាចធ្វើការទាញយក App នៅក្នុង ​AppStore & PlayStore

ចូលរួមទៅក្នុងបន្ទប់ផ្តល់ព័ត៌មាន Telegram channel សម្រាប់ទទួលបានព័ត៌មានចុងក្រោយស្តីពីសន្តិសុខអុិនធឺណិតទាំងក្នុង និងក្រៅប្រទេស៖ https://t.me/infosecisac ចង់ផ្សព្វផ្សាយពាណិជ្ជកម្ម សូមទំនាក់ទំនង info@secudemy.com

Subscribe to our Telegram channel for the latest updates on the Cybersecurity Breaking News in both locally and internationally: https://t.me/infosecisac.

For advertising: info@secudemy.com or Phone: +855 69 690 280

Show More

Phannarith

Mr. OU Phannarith is one of the well-known cybersecurity experts in Cambodia and the region. He is the founder of the first leading information security website (www.secudemy.com) in Cambodia. He has been invited to present in global conferences, forums, and seminars and he was awarded in Information Security Leadership Achievements (ISLA) in 2016 by (ISC)2 and in December 2012 as one of the top 10 Chief Information Security Officers (CISO) in ASEAN by the International Data Group (IDG). Mr. OU has been the Professor specializing in Cybersecurity.

Related Articles

Check Also
Close
Back to top button