Android-säkerhet är alltid ett hett ämne på dessa internätverk, och nästan alltid av fel anledning.
Som vi har diskuterat ad nauseum genom åren, är de flesta av missiven du läser om det här eller det superläskiga skadliga monstret/virus/hjärnätande monster alltför sensationella konton kopplade till teoretiska hot med praktiskt taget noll chans att faktiskt påverka dig på något sätt Den verkliga världen. Om du tittar noga kommer du faktiskt att börja märka att den stora majoriteten av dessa historier kommer från företag som – flämtar! — de tjänar pengar på att sälja program för skydd mot skadlig programvara för Android-telefoner. (Ren slump, eller hur?)
Verkligheten är att Google har några ganska avancerade skyddsmetoder för Android, och så länge du drar nytta av dem och använder lite sunt förnuft kommer du nästan säkert att klara dig (ja, även när Play Store-vakterna glider förbi). och låt en och annan felanvändning komma in i dörrarna). Det största hotet du behöver tänka på är säkerheten kring dina enheter och konton, och allt du behöver är 20 minuter om året för att se till att din installation är stabil.
Ta dig tid nu att utföra den här kontrollen och ta det lugnt nästa år med vetskapen om att du är i bra form och att det gamla Android-virusmonstret inte kommer att knacka på din virtuella dörr när som helst snart. .
Del I: Application Intelligence
Steg 1: Granska alla appar och tjänster som är anslutna till ditt konto
Du har förmodligen gett otaliga appar åtkomst till delar av ditt Google-konto över tid, vilket inte är en stor sak i allmänhet, men med appar som du inte längre använder är det en bra idé att stänga kontakter.
[Psst: Want even more advanced Android knowledge? Check out my free Android Shortcut Supercourse to learn tons of time-saving tricks for your phone.]
Besök denna sida i Googles säkerhetsinställningar för att se en lista över allt du är auktoriserad och exakt vad du kan komma åt. Om du ser något som du inte känner igen eller inte längre använder, klicka på det och klicka sedan på den blå knappen “Ta bort åtkomst” för att starta det.
Och medan du håller på, ta två minuter att granska listan över appar på din telefon och avinstallera allt du inte längre använder aktivt. Det kommer att ta bort onödiga fönster till olika delar av din data, frigöra utrymme och även minska resursanvändningen som kan sakta ner telefonen.
Steg 2: Kontrollera dina Android-appbehörigheter
På tal om dammiga gamla saker på din telefon, så är det väldigt enkelt att ge en app tillgång till någon typ av information utan mycket eftertanke under den första installationsprocessen (hej, Facebook!). Det är därför det är värt att kontrollera med jämna mellanrum för att komma ihåg vilka behörigheter appar på din telefon har, och för att se om någon av dem går utöver vad som verkar rimligt eller nödvändigt.
Med de senaste versionerna av Android öppnar du helt enkelt avsnittet Sekretess i dina systeminställningar och letar efter en rad som säger “Sekretesspanelen” (från Android 12) eller “Behörighetshanteraren” (på andra relativt nya versioner av operativsystemet). Om du inte ser något liknande på din telefon, försök att söka i systeminställningarna efter ordet “behörigheter” för att hitta den närmaste motsvarigheten.
Vad du än kallar det och hur du än kommer dit, bör du i slutändan möta en samling kategorier för alla typer av behörigheter som du har gett till appar på din enhet över tid. Ta en titt på dem alla och se vad du hittar. Om du ser något som höjer ett ögonbryn behöver du bara trycka på det för att återkalla tillståndet.
Och kom ihåg också: med Android 10 och senare kan du gå ett steg längre när det kommer till plats och tillåta en app att komma åt den bara när du aktivt använder den. Med Android 11 och senare kan du till och med bli nyanserad och bara ge appar tillfälliga behörigheter, från fall till fall, för att komma åt din plats, kamera och mikrofon. Och från och med Android 12 kan du justera appens platsåtkomst så att den bara är ungefärlig istället för exakt, om du vill.
I grund och botten, i alla sådana fall, beror det på att du granskar dina inställningar och gör de tillhörande ändringarna, särskilt när det gäller appar som du hade på din enhet, den senaste Android-uppdateringen träffade dig och de senaste alternativen för behörighetskontroll blev tillgängliga.
Steg 3: Kontrollera att du använder skanningssystemet för Android-appar
Android har länge haft möjligheten att övervaka din enhet för skadlig kod eller misstänkt aktivitet, utan behov av tredjepartsappar eller tillägg. Och även om systemet bör vara aktiverat som standard på alla någorlunda aktuella enheter, är det en bra idé att då och då bekräfta att allt är på och fungerar som det ska, om så bara för att påminna dig själv om att systemet är närvarande och fungerar. i hennes namn.
Gå till avsnittet Säkerhet i dina systeminställningar, tryck på raden märkt “Google Play Protect” eller “Appsäkerhet” och ta sedan en titt på den senaste systemaktiviteten. Du kan också trycka på kugghjulsikonen i det övre högra hörnet av skärmen och bekräfta att alla tillgängliga växlar är aktiverade och i aktiv position.
Det gör att Androids appkontrollsystem kan hålla ett öga på alla appar på din enhet, även efter att de är installerade, och se till att de inte gör något farligt. Skanningen kommer att köras tyst i bakgrunden och kommer aldrig att störa dig om inte något misstänkt hittas.
Chansen är stor att du inte ens vet att den finns där. Men det är ett värdefullt skydd och sinnesfrid, och det är en bra idé att komma ihåg att det finns.
Steg 4: Testa din appnedladdnings-IQ
Om du läser den här kolumnen behöver jag förmodligen inte berätta det här, men jag gör det ändå: När vi tänker på ämnet Android-säkerhet, ta lite ansvar och åta dig att låta sunt förnuft styra din app ladda ner beslut.
Titta, låt oss inte skoja oss själva: Googles säkerhetsmekanismer kommer alltid att misslyckas ibland. Det finns ingen väg runt det. Men även när en misstänkt app tar sig till Play Butik är allt som krävs en liten del av medvetenhet för att förhindra att den påverkar dig på något sätt.
Precis som du gör när du surfar på webben från en dator, titta på något innan du laddar ner det. Titta på antalet nedladdningar och övergripande recensioner. Fundera på vilka behörigheter appen vill ha och om du är bekväm med den åtkomstnivå den kräver. Klicka på utvecklarens namn, om du fortfarande är osäker, och se vad mer de har skapat. Och om du inte riktigt vet vad du gör, ladda inte ner appar från slumpmässiga webbplatser eller andra oetablerade tredjepartskällor. sådana applikationer viljestyrka De kan fortfarande skannas av Googles säkerhetssystem på enheten innan de installeras, men dina chanser att hitta något misstänkt är betydligt högre i naturen än i Play Butik.
(Förresten, din Android-enhet låter dig inte ladda ner appar från okända källor som standard, så om du någonsin försöker, även av misstag, kommer du att få en varning och bli ombedd att godkänna det specifika sättet att ladda ner som inte är från Play-Store. Appar på Android kommer aldrig att installeras på magiskt sätt utan ditt uttryckliga tillstånd, och de kommer inte heller att kunna komma åt känsliga sensorer eller dataområden om du inte ger dem tillhörande tillstånd).
I allmänhet är allt som krävs en 10-sekunders blick för att utvärdera något och se om det är värt att installera. Med all respekt för världens dodos, krävs det ingen raketforskare för att hålla sig till ansedd programvara och undvika tvivelaktiga skapelser.
Del II: Lösenord och autentisering
Steg 5: Dubbelkolla dina säkerhetsgrunder
En snabb sanning som är viktig att nämna: Om du inte använder biometrisk säkerhet och/eller PIN-kod, mönster eller lösenord på någon av dina enheter, börja med det. .
Prata med vilken säkerhetsexpert som helst så får du höra samma sak: den mest troliga orsaken till ett säkerhetsintrång är helt enkelt ett misslyckande från din sida att skydda dina saker. Du är den svagaste länken, som de coola barnen sa för 15 eller 20 år sedan.
Bortsett från pinsamt daterade popkulturreferenser, tänk på det: om din telefon inte har ett lösenord som skyddar den, finns all din data där ute och väntar på att tas varje gång du lämnar enheten utan uppsikt (avsiktligt eller inte). Det inkluderar din e-post, dokument, konton på sociala medier och hela samlingen av bilder (ja, till och med bilder, ja, jag är inte här för att bedöma).
Det bästa: Android gör det problemfritt att hålla dina enheter säkra. Programvarans Smart Lock-funktion låter dig automatiskt lämna din telefon olåst i en mängd olika förgodkända “säkra” förhållanden, till exempel när du är hemma, när en specifik betrodd Bluetooth-enhet är ansluten, eller till och med när du bär telefonen i fickan. Det betyder att den extra säkerheten bara dyker upp när den verkligen behövs, och du behöver inte bråka med den resten av tiden.
Du kan hitta och konfigurera Smart Lock i avsnittet Säkerhet i dina systeminställningar, ofta gömt bakom ett “Avancerade inställningar”, eller om allt annat misslyckas, sök helt enkelt efter termen i dina systeminställningar för att visa tillgängliga alternativ.
Enkelt och enkelt, det finns ingen ursäkt för att lämna dina saker oskyddade. Gå till avsnittet Säkerhet i enhetens inställningar för att komma igång nu, om du inte redan har gjort det.
Steg 6: Ta en titt på dina sparade Smart Lock-lösenord
På tal om Smart Lock, en av de minst diskuterade delarna av Googles säkerhetssystem är dess förmåga att spara lösenord för webbplatser och appar som nås via dina mobila enheter. Som en del av din årliga kontroll, ta en titt på sparade lösenordslista Google har det för ditt konto så att du vet vad som finns där och vilka, om några, av dina autentiseringsuppgifter som har äventyrats (vilket Google tydligt kommer att varna dig om högst upp på samma skärm).
Medan du håller på, ta några sekunder för att ta bort alla daterade objekt som inte längre behövs och som inte hör hemma. Ditt framtida jag kommer att tacka dig.
Steg 7: Utvärdera ditt lösenordshanteringssystem
Googles sparade lösenordssystem är bättre än ingenting, men du får starkare säkerhetsgarantier, mer avancerade och användbara funktioner och bredare stöd för att fylla i lösenord i appen genom att använda en dedikerad lösenordshanteringstjänst .
Det finns många lovvärda alternativ tillgängliga, med populära favoriter inklusive sista passet, 1 Lösenordoch väktare. Alla ansedda tjänster kommer att fungera lika bra på stationära och till och med iOS, och de flesta har mycket liknande säkerhetsnivåer, med de största skillnaderna är kostnad, extra funktioner, gränssnitt och den resulterande övergripande användarupplevelsen.
Om du inte använder någon av dessa tjänster är det dags att börja nu. Och om du redan använder en sådan tjänst, ägna några minuter åt att ta en titt på appens inställningar för att se till att du drar fördel av allt skydd som den erbjuder på din enhet. Med LastPass måste du till exempel bekräfta att alternativen för att låsa appen automatiskt och när den är inaktiv i mer än några minuter är aktiva. Du måste se till att appen kräver en PIN-kod eller biometrisk autentisering för att låsa upp. Och du bör bekräfta att appen är konfigurerad för offlineåtkomst, om behovet uppstår. (Alla dessa alternativ finns i avsnittet Säkerhet i LastPass-inställningarna.)
Precis som Google erbjuder de flesta bra lösenordshanterare nu också ett alternativ att analysera alla dina lösenord och identifiera alla som är värda att ändra, de som är dubbletter eller inte är så säkra som de skulle kunna vara. Det är en annan smart sak att kontrollera som en del av denna årliga revision.
Steg 8: Utvärdera din situation med tvåfaktorsautentisering
Ett enda lösenord räcker inte för att skydda ett viktigt konto idag, särskilt ett som är lika värdefullt och kraftfullt som ditt Google-konto. Tvåfaktorsautentisering kräver att du anger en speciell tidskänslig kod i ditt lösenord varje gång du försöker logga in. Det ökar din säkerhetsnivå avsevärt och minskar chanserna att någon kan bryta sig in och komma åt dina personuppgifter, eftersom de skulle behöva både kunskap om ditt lösenord och den fysiska närvaron av din kodgenererande enhet (troligen din telefon) för att göra det.
Om du inte redan har tvåfaktorsautentisering aktiverad för ditt Google-konto, gå till denna sajt Till en början. Och sluta inte bara med Google: prova att aktivera tvåfaktorsautentisering på alla tjänster som erbjuder det, inklusive din lösenordshanterare, dina sociala mediekonton och alla molnlagringstjänster som du använder utanför Google. När du har ställt in saker överallt kommer du att lita på att din egen telefon fungerar som en säkerhetsnyckel eller en app som Googles. Autentisering för att generera engångskoder från din telefon. Du kan också använda ett tredjepartsalternativ som autistisksom har fler funktioner än Google Authenticator och kan köras på flera enheter.
På tal om Authy, om du redan använder den för tvåfaktorsautentisering, öppna appen just nu och gå till avsnittet Mitt konto i dina inställningar, tryck sedan på “Appskydd” och bekräfta att du använder en PIN-kod eller fingeravtryck För skydd. Gå sedan till avsnittet Enheter i samma inställningsmeny för att kontrollera exakt vilka enheter som har behörighet att komma åt appen. Ta bort alla som är daterade och inte längre används.
Om du vill hålla ditt konto säkert erbjuder Google också ett förbättrat alternativ som heter Avancerat skydd. Det kräver att du köper fysiska säkerhetsnycklar och sedan använder dem varje gång du loggar in på ditt Google-konto. Det begränsar också kraftigt sätten som tredjepartsappar kan ansluta till ditt konto. Den typen av förhöjda, låsta installationer är förmodligen inte vettigt för de flesta, men om du känner att du behöver extra skydd kan du lära dig mer och registrera dig. här.
Steg 9: Optimera din låsskärmssäkerhet
Din låsskärm är din Android-enhets dörrskydd, och det finns några saker du kan göra för att stärka dess styrka och se till att den är helt förberedd för jobbet.
Tänk först på vilka typer av aviseringar du får och mängden information du vill ska vara synlig på låsskärmen, eftersom alla som håller i din telefon lätt kan se all denna data. Om du tenderar att ta emot känsliga meddelanden eller bara vill förbättra ditt säkerhets- och integritetsspel, gå till avsnittet Display i dina systeminställningar och välj “Låsskärm” eller “Låsskärmsskärm.” (På vissa enheter kan du behöva titta i avsnittet Säkerhet eller i en speciell “Låsskärm”-sektion av inställningar för att hitta ett liknande alternativ.)
Där hittar du verktyg för att exakt kontrollera vad som ska visas och inte visas i det förautentiseringsområdet, samt att skapa ett säkerhetsmeddelande som alltid kommer att visas på låsskärmen; till exempel något som: “Om du hittar det, ring Joe T. Schmo på 333-222-1111.” Du kan till och med överväga att lägga till en nödkontakt i dina inställningar och sedan använda meddelandet på låsskärmen för att dirigera människor till den informationen.
Och slutligen, om din telefon kör Android 9 eller högre, är det värt att aktivera ett alternativ som kallas låsläge. När den är aktiverad ger den dig ett snabbt sätt att låsa din telefon från alla biometriska och Smart Lock-säkerhetsalternativ, vilket innebär att bara ett mönster, PIN-kod eller lösenord kan få en person förbi din låsskärm och in i din enhet.
Tanken är att om du någon gång hamnar i en situation där du tror att du kan bli tvungen att låsa upp din telefon med ditt fingeravtryck eller ditt ansikte, oavsett om det är någon form av polis eller bara en vanlig punkare, kan du aktivera låsläget och vet att dina uppgifter inte kan nås utan ditt uttryckliga tillstånd. Även aviseringar kommer inte att visas på låsskärmen när det läget är aktiverat, och den högre skyddsnivån förblir i kraft tills du manuellt låser upp telefonen (även om enheten startar om).
Det finns bara ett problem: på vissa enheter är det upp till dig att aktivera alternativet i förväg för att göra det tillgängligt. Men att göra det tar bara ett par sekunder: I samma avsnitt av “Låsskärm” i dina systeminställningar, slå helt enkelt på alternativet bredvid “Visa låsalternativ” eller tryck på “Säkert låsinställningar” och sedan på “Visa alternativ “blockering. ” med Samsung-enheter, och det är allt. (Om du inte ser något av dessa alternativ är chansen stor att du använder en version av Android som är så ny att den är påslagen och aktiverad som standard.)
Sedan, om behovet uppstår, kom bara ihåg detta: i telefonens strömmeny, tillsammans med de vanliga alternativen för att starta om och stänga av din enhet, hittar du alltid en knapp för att aktivera den “Lås”-funktionen. Förhoppningsvis kommer du aldrig att behöva det, men nu är det klart om du skulle behöva det.
Och med det, gissa vad? Du har genomfört mer än hälften av denna årliga kontroll. Det är inte så smärtsamt än så länge, eller hur? Bara sex steg kvar…
NÄSTA SIDAN: Enhetsåtkomst och slutliga överväganden
