有人对保护 Android 设备有任何建议吗?我对企业级软件不是特别感兴趣——我希望保护我自己的 ZTE Blade 手机,它上面有很多个人信息。
问题来自:http ://www.reddit.com/r/netsec/comments/hsdgc/best_practices_for_securing_an_android_device/
有人对保护 Android 设备有任何建议吗?我对企业级软件不是特别感兴趣——我希望保护我自己的 ZTE Blade 手机,它上面有很多个人信息。
问题来自:http ://www.reddit.com/r/netsec/comments/hsdgc/best_practices_for_securing_an_android_device/
使用手机上已有的功能作为您的首选。手机上的特点:
其他建议。
请记住,这些安全技术中的每一种都可以提高安全性。但同样,它们也可以提供妥协的途径。
2018 年更新:
reddit 的 digitalchris提供了以下软件工具列表来帮助保护:
您可能需要考虑安装 NSA 的 Security Enhanced Android
特征:
- yaffs2 的每个文件安全标签支持,
- 在构建时标记的文件系统映像(yaffs2 和 ext4),
- 内核权限检查控制 Binder IPC,
- 由 init 创建的服务套接字和套接字文件的标签,
- ueventd 创建的设备节点的标签,
- 灵活、可配置的应用程序和应用程序数据目录标签,
- 用户空间权限检查控制 Zygote 套接字命令的使用,
- SELinux 用户空间的最小端口,
- SELinux 支持 Android 工具箱,
- 从零开始为 Android 编写的小型 TE 策略,
- 系统服务和应用程序的受限域,
- 使用 MLS 类别来隔离应用程序。
Android上有一堆应用程序提供了一个加密文件夹,您只能使用密码访问以让您存储敏感文件。例如 Secure File,但它不是唯一的:
http://www.androidzoom.com/android_applications/tools/secure-file_ujcc.html
不幸的是,该网站没有说明使用了哪种加密算法,因此很难说它实际上是安全的。我想说:足够安全,可以保护您免受随机盗窃您的智能手机,因为它有光泽,但不足以保护您的数据的企业间谍......