โฮมเพจ » ทำอย่างไร » การจัดการกับคำเตือน“ เครือข่ายที่อาจถูกตรวจสอบ” ของ Android เตือนคืออะไร

    การจัดการกับคำเตือน“ เครือข่ายที่อาจถูกตรวจสอบ” ของ Android เตือนคืออะไร

    การเปิดตัว Android 4.4 KitKat นำการปรับปรุงมากมายรวมถึงการรักษาความปลอดภัยที่เพิ่มขึ้น ในขณะที่การรักษาความปลอดภัยอาจเข้มงวดมากขึ้นข้อความยังคงเป็นความลับเล็กน้อย คำเตือน“ เครือข่ายอาจถูกตรวจสอบ” อย่างถาวรหมายความว่าอะไรคุณควรจะต้องกังวลและคุณจะทำอย่างไรเพื่อกำจัดมัน?

    เรียนรู้วิธีการเกินบรรยาย,

    ฉันเพิ่งซื้อโทรศัพท์ Android ใหม่และมีข้อความแจ้งเตือนใหม่ที่ทำให้ฉันประหลาดใจเล็กน้อย มันไม่เคยโผล่ขึ้นมาบนโทรศัพท์ Android เครื่องเก่าของฉันและตอนนี้มันก็โผล่ขึ้นมาทุกสองสามวันหรือทุกครั้งที่ฉันรีสตาร์ทโทรศัพท์ ข้อความที่กะพริบในแถบสถานะจากนั้นปรากฏในเมนูการแจ้งเตือนคือ“ เครือข่ายอาจถูกตรวจสอบ” และจากนั้นถ้าฉันคลิกที่ทางลัดเตือนในเมนูแจ้งเตือนมันจะพาฉันไปที่เมนูระบบที่มีข้อความว่า“ ข้อมูลรับรองที่เชื่อถือได้ ” พร้อมสองแท็บ รายการหนึ่งมีชื่อว่า "ระบบ" และอีกรายการหนึ่งระบุว่า "ผู้ใช้" มีรายการหลายรายการในแท็บ "ระบบ" และมีเพียงรายการเดียวในแท็บ "ผู้ใช้" สิ่งที่แปลกคือรายการหนึ่งที่ปรากฏในแท็บผู้ใช้ดูเหมือนกับชื่อเราเตอร์“ netgear”

    ฉันไม่ทราบว่ามีสิ่งใดหรือทำไม Android จึงบอกฉันว่าเครือข่ายของฉันอาจถูกตรวจสอบ ฉันควรหลุดพ้นจากข้อความนี้เช่นเดียวกับฉันและฉันจะทำอย่างไรให้มันหายไป? ฉันได้แนบภาพหน้าจอบางส่วนในกรณีที่ฉันทำงานได้ไม่ดีอธิบายปัญหา.

    อย่างจริงใจ,

    Android หวาดระแวง

    สถานการณ์แบบนี้เป็นสาเหตุที่เราไม่ชอบการใช้การจัดการข้อมูลประจำตัวใน Android 4.4 โดยเฉพาะ หัวใจของ Google อยู่ในตำแหน่งที่ถูกต้อง แต่วิธีการจัดการอัพเดท (และเตือนผู้ใช้) นั้นไม่เหมาะสมที่สุดและไม่มั่นคง (สำหรับผู้ใช้ที่ไม่ได้ฝึกหัด) ที่แย่ที่สุด ลองมาดูกันว่าข้อความเตือนคืออะไรและคุณสามารถทำอะไรได้บ้าง.

    แหล่งที่มาของคำเตือน

    ก่อนอื่นมาอธิบาย ทำไม คุณได้รับข้อความแสดงข้อผิดพลาดนี้เนื่องจาก Android จะให้ข้อเสนอแนะที่เป็นประโยชน์ในเรื่องนี้ โทรศัพท์ของคุณเก็บรักษารายการใบรับรองความปลอดภัยที่เชื่อถือได้และผู้ใช้ระบุ รายการยาว ๆ ที่อยู่ภายใต้“ ระบบ” ที่คุณพบในเมนู“ ข้อมูลรับรองที่เชื่อถือได้” นั้นเป็นเพียงรายการสีขาวขนาดใหญ่ของผู้ออกใบรับรองความปลอดภัยที่ผ่านการรับรองซึ่ง Google ได้เตรียมโทรศัพท์ Android ของคุณไว้ล่วงหน้า โดยพื้นฐานแล้วโทรศัพท์ของคุณบอกว่า“ โอเคคนเหล่านี้น่าเชื่อถือดังนั้นเราจึงสามารถเชื่อถือใบรับรองความปลอดภัยที่ออกโดยพวกเขา”

    เมื่อใบรับรองความปลอดภัยถูกเพิ่มลงในโทรศัพท์ของคุณ (โดยคุณเองผู้ประสงค์ร้ายผู้ใช้รายอื่นหรือโดยอัตโนมัติโดยบริการหรือไซต์ที่คุณกำลังใช้) และมันเป็น ไม่ ออกโดยหนึ่งในผู้ออกตราสารที่ได้รับการอนุมัติล่วงหน้าจากนั้นคุณลักษณะด้านความปลอดภัยของ Android จะเริ่มดำเนินการโดยมีคำเตือนว่า "เครือข่ายอาจถูกตรวจสอบ" โดยทางเทคนิคแล้วนั่นคือคำเตือนที่แม่นยำ: หากติดตั้งใบรับรองความปลอดภัย การรับส่งข้อมูลจากอุปกรณ์ของคุณสามารถตรวจสอบได้ในบางสถานการณ์ อาจเป็นไปได้ที่ บริษัท หรือผู้ให้บริการฮอตสปอตจะใช้ใบรับรองที่ออกด้วยตนเองบนฮาร์ดแวร์ของตนเองเพื่อจุดประสงค์นี้ (แม้ว่าโดยทั่วไปแล้วแรงจูงใจของพวกเขาจะอ่อนโยนกว่า).

    น่าเสียดายที่การแจ้งเตือนที่ออกโดยไม่จำเป็นต้องน่ากลัวและก็ไม่ชัดเจน: หากคุณไม่ทราบว่าการจัดการกับข้อมูลประจำตัวที่เชื่อถือได้และใบรับรองความปลอดภัยคืออะไรการเตือนอาจอยู่ในรูปแบบไบนารี.

    ใบรับรองไม่จำเป็นต้องเป็นอันตรายอย่างแท้จริงเพื่อเรียกใช้คำเตือนอย่างไรก็ตามจะต้องมีการออก / ลงนามโดยผู้มีอำนาจที่ไม่ได้อยู่ในรายชื่อ "ระบบ" ที่เชื่อถือได้ ซึ่งหมายความว่าถ้าคุณลงนามใบรับรองของคุณเองสำหรับการใช้งานบางอย่าง (เช่นการตั้งค่าการเชื่อมต่อที่ปลอดภัยไปยังเซิร์ฟเวอร์ที่บ้านของคุณ) Android จะบ่นเกี่ยวกับมัน นอกจากนี้ยังหมายความว่าหาก บริษัท ของคุณเซ็นใบรับรองด้วยตนเองเพื่อใช้ภายใน บริษัท และไม่จ่ายค่าใบรับรองที่ลงชื่ออย่างเป็นทางการคุณจะได้รับคำเตือนด้วย.

    ในที่สุดและเราค่อนข้างมั่นใจว่าสิ่งนี้เกิดขึ้นในกรณีของคุณหากคุณเชื่อมต่อกับเครือข่าย Wi-Fi ที่ปลอดภัยที่ใช้ใบรับรองความปลอดภัยจากผู้ออกใบรับรองที่ไม่ได้อยู่ในรายชื่อที่เชื่อถือได้ในโทรศัพท์ของคุณ รับข้อผิดพลาด ในทางเทคนิคตามที่เราได้กล่าวถึงข้างต้น บริษัท อาจใช้ใบรับรองที่ลงนามด้วยตนเองเพื่อจุดประสงค์ที่เป็นอันตราย แต่ในทางปฏิบัติเกือบทุกครั้งที่คุณพบปัญหานี้จะทำให้เกิด 1) บริษัท ไม่ต้องการจ่ายค่าธรรมเนียมสำหรับสาธารณะ ใบรับรองที่ใช้สำหรับวัตถุประสงค์ส่วนตัวและ 2) ต้องการควบคุมการสร้างใบรับรองและกระบวนการเซ็นชื่อทั้งหมด.

    หากคุณต้องการอ่านเพิ่มเติมเกี่ยวกับด้านเทคนิคของคำเตือน (รวมถึงความไม่พอใจของระบบใหม่สำหรับการจัดการใบรับรองที่ทำมากกว่าสองสามคน) คุณสามารถตรวจสอบเธรดรายงานข้อผิดพลาดของ Android [1, 2] และทั้งสองสิ่งนี้ บล็อกโพสต์ที่ GeekTaco [1, 2] อภิปรายปัญหาในเชิงลึก.

    คุณควรจะกังวล?

    คำเตือนนั้นถูกใช้คำอย่างจริงจังและเราแทบจะไม่โทษคุณเพราะเป็นคนที่คลั่งไคล้ แต่คุณควรกังวลจริงหรือ ในกรณีส่วนใหญ่ผู้ใช้ที่เห็นข้อผิดพลาดนี้จะไม่เห็นเพราะมีใครบางคนติดตั้งใบรับรองที่เป็นอันตรายบนเครื่องของพวกเขาและตอนนี้พวกเขาตกอยู่ในอันตราย เหตุผลที่พบบ่อยที่สุดคือเหตุผลที่เราระบุไว้ข้างต้น: บริษัท ที่ใช้ใบรับรองที่ลงนามเองซึ่งไม่ได้อยู่ในไดเรกทอรีของระบบของใบรับรองที่เชื่อถือได้เพราะพวกเขาไม่เคยออกโดยผู้ออกใบอนุญาต.

    เมื่อพิจารณาถึงความน่าจะเป็นของคนที่ใช้ใบรับรองที่เป็นอันตรายต่อคุณต่ำและความน่าจะเป็นของใบรับรองทำให้คำเตือนเป็นใบรับรองที่ไม่ประสงค์ร้ายซึ่งไม่ได้สร้างขึ้นโดยหน่วยงานผู้ออกใบรับรองที่ได้รับการยืนยันแบบสาธารณะคุณไม่จำเป็นต้องตื่นตระหนก.

    ที่กล่าวว่าไม่มีเหตุผลที่จะต้องเก็บใบรับรองที่ไม่รู้จักและไม่มีเหตุผลที่จะต้องทนต่อคำเตือนที่ไม่เกี่ยวข้องกับสถานการณ์ของคุณ ลองดูสิ่งที่คุณสามารถทำได้ในทั้งสองสถานการณ์.

    คุณทำอะไรได้บ้าง?

    ใบรับรองส่วนใหญ่จากแหล่งที่มาที่ถูกต้องควรลงนามและตรวจสอบอย่างถูกต้อง ในกรณีที่หายากที่คุณมีใบรับรองที่ไม่ได้ลงนาม (เช่นคุณสร้างด้วยตัวเองหรือ บริษัท ของคุณใช้มันสำหรับเครือข่ายภายใน) คุณจะต้องตระหนักถึงต้นกำเนิดของใบรับรองเพราะคุณมีมือในการทำหรือการสนทนา กับคนไอทีควรล้างสิ่งต่าง ๆ.

    ดังนั้นถ้าคุณใช้ Android ในสภาพแวดล้อมขององค์กร (คุณควรตรวจสอบกับพวกไอทีของคุณเพื่อดูว่าดีลนั้นมีใบรับรองอะไรเพราะมันอาจจะเป็นใบรับรองที่พวกเขาสร้างขึ้นมา) หรือคุณสร้างใบรับรองด้วยตัวเองวิธีที่ง่ายที่สุดคือ กดค้างใบรับรองที่ไม่รู้จักที่พบในหมวดหมู่ "ผู้ใช้" ของหมวดหมู่ "ใบรับรองที่เชื่อถือได้" และลบออก (ปุ่มลบจะอยู่ที่ด้านล่างของบานหน้าต่างข้อมูล) ปลายหลวมที่ไม่ปรากฏหลักฐานน้อยลง (โดยเฉพาะในรายการใบรับรองของคุณ) จะดีกว่า.

    หากคุณมีใบรับรองที่ถูกต้องตามกฎหมายซึ่งมีข้อผิดพลาดเกิดขึ้นเนื่องจากอยู่ในรายการ“ ผู้ใช้” แทนที่จะเป็นรายการ“ ระบบ” คุณสามารถ (ตามดุลยพินิจและความเสี่ยงของคุณเอง) ย้ายใบรับรองจากรายการผู้ใช้ / ไดเรกทอรีไปยัง รายการระบบ / ไดเรกทอรี นี่ไม่ใช่งานที่ต้องดำเนินการเบา ๆ ดังนั้นหากคุณไม่มั่นใจอย่างสมบูรณ์ว่าใบรับรองในรายการ“ ผู้ใช้” นั้นปลอดภัยเพราะ 1) คุณสร้างมันขึ้นมาหรือ 2) เจ้าหน้าที่ไอทีที่ บริษัท ของคุณยืนยันว่าเป็นใบรับรองของพวกเขา คุณไม่ควรพยายามย้าย.

    หากคุณมีความมั่นใจในความปลอดภัยและแหล่งที่มาของใบรับรองวิศวกรและผู้ที่ชื่นชอบ Android Sam Hobbs มีคู่มือการเขียนอย่างชัดเจนสำหรับการย้ายใบรับรองของคุณด้วยตนเองและโปรแกรมเมอร์และผู้กระตือรือร้นอีกคนหนึ่ง Felix Ableitner มีแอปพลิเคชั่นโอเพนซอร์ซ บรรทัดคำสั่งทำงาน อีกครั้งหากคุณไม่จำเป็นต้องมีใบรับรองเร่งด่วน (และเข้าใจดี) เราขอแนะนำให้ใช้ใบรับรอง.


    มีคำถามเทคโนโลยีเร่งด่วนหรือไม่ ยิงอีเมลหาเราที่ [email protected] และเราจะพยายามอย่างดีที่สุดเพื่อตอบคำถาม.