ការអាប់ដេត Samsung រារាំងពុម្ពអក្សរផ្ទាល់ខ្លួននៅក្នុង One UI ដើម្បីពង្រឹងសុវត្ថិភាព

    Categories: News (KM)
Samsung

Samsung - Joana Stock/ Shutterstock.com

ក្រុមហ៊ុនផលិតកូរ៉េខាងត្បូង Samsung បានអនុវត្តការកែប្រែបច្ចេកទេសដ៏សំខាន់ចំពោះឧបករណ៍ចល័តរបស់ខ្លួន ដោយលុបបំបាត់លទ្ធភាពក្នុងការដំឡើងកញ្ចប់អត្ថបទមិនផ្លូវការ។ វិធានការនេះប៉ះពាល់ដោយផ្ទាល់ដល់អ្នកប្រើប្រាស់ដែលធ្លាប់ផ្លាស់ប្តូរការវាយអក្សររបស់ប្រព័ន្ធប្រតិបត្តិការតាមរយៈកម្មវិធីដែលបង្កើតឡើងដោយភាគីទីបី។ ការផ្លាស់ប្តូររចនាសម្ព័ន្ធមានគោលបំណងកាត់បន្ថយភាពងាយរងគ្រោះនៅក្នុងកូដបរិស្ថានក្រាហ្វិក។

ការរឹតបន្តឹងត្រូវបានអនុវត្តដោយស្ងៀមស្ងាត់ រួមជាមួយនឹងកញ្ចប់ជួសជុលសុវត្ថិភាពប្រចាំខែ ដោយផ្លាស់ប្តូរឥរិយាបថលំនាំដើមនៃឧបករណ៍នៅក្នុងបន្ទាត់ Galaxy។ ម្ចាស់​ដែល​ដំឡើង​កម្មវិធី​ចុង​ក្រោយ​បំផុត​សម្គាល់​ឃើញ​ការ​ត្រឡប់​ទៅ​ពុម្ព​អក្សរ​ដើម​របស់​រោងចក្រ​ភ្លាមៗ។ ប្រព័ន្ធប្រតិបត្តិការឥឡូវនេះបដិសេធពាក្យបញ្ជាការផ្លាស់ប្តូរដែលមើលឃើញដែលមិនមានវិញ្ញាបនប័ត្រឌីជីថលសមរម្យ។

មួយ Ui – lilgrapher/shutterstock.com

ការផ្តោតសំខាន់នៃការសម្រេចចិត្តសាជីវកម្មគឺនៅលើការបិទចន្លោះប្រហោងនៅក្នុងកូដដែលអាចត្រូវបានកេងប្រវ័ញ្ចដោយភ្នាក់ងារព្យាបាទ។ យន្តការពីមុនបានអនុញ្ញាតឱ្យចាក់ឯកសារដោយគ្មានសុពលភាពត្រឹមត្រូវ បង្កើតវ៉ិចទ័រហានិភ័យសម្រាប់ភាពត្រឹមត្រូវនៃទិន្នន័យដែលបានរក្សាទុក។ គោលការណ៍កម្មវិធីថ្មីបង្កើតការគ្រប់គ្រងយ៉ាងតឹងរ៉ឹងលើធាតុសោភ័ណភាពដែលមានអន្តរកម្មជាមួយស្នូលនៃប្រព័ន្ធ។

ការផ្លាស់ប្តូរនៅក្នុងប្រព័ន្ធប្រតិបត្តិការដាក់កម្រិតជម្រើសប្ដូរតាមបំណង

ចំណុចប្រទាក់កម្មសិទ្ធិរបស់យីហោតែងតែត្រូវបានទទួលស្គាល់នៅក្នុងទីផ្សារបច្ចេកវិទ្យាសម្រាប់សេរីភាពដ៏ធំទូលាយដែលផ្តល់ដល់អ្នកប្រើប្រាស់នៅពេលកែប្រែធាតុដែលមើលឃើញ។ ការចាក់សោរបច្ចុប្បន្នប៉ះពាល់ដល់លក្ខណៈពិសេសនេះយ៉ាងខ្លាំង ដោយកំណត់ជម្រើសសោភ័ណភាពចំពោះធាតុដែលត្រូវបានអនុម័តពីមុនដោយវិស្វករផ្នែកទន់របស់ក្រុមហ៊ុន។ ភាពបត់បែនតាមប្រវត្តិសាស្ត្រផ្តល់មធ្យោបាយដល់ពិធីសារការពារធ្ងន់ធ្ងរជាងនេះ។

ឧបករណ៍ដែលដំណើរការជាមួយកំណែថ្មីបំផុតនៃបរិស្ថានក្រាហ្វិក ក៏ដូចជាម៉ូដែលមុនៗដែលបានទទួលបំណះកែតម្រូវខែមីនា មានការទប់ស្កាត់សកម្មថ្មីរួចហើយ។ Qualquer ការប៉ុនប៉ងអនុវត្តឯកសារអត្ថបទខាងក្រៅនាំឱ្យសារមានកំហុស ឬប្រព័ន្ធប្រតិបត្តិការគ្រាន់តែមិនអើពើនឹងពាក្យបញ្ជា។ ម៉ាស៊ីនបង្ហាញក្រាហ្វិកបដិសេធមិនផ្ទុកកញ្ចប់ដែលមិនមានការអនុញ្ញាត។

ដំណើរការបញ្ច្រាសកើតឡើងដោយស្វ័យប្រវត្តិ ដោយមិនត្រូវការអន្តរាគមន៍ពីអ្នកប្រើប្រាស់។ Mesmo អ្នកដែលមានការកែប្រែសកម្ម មុនពេលទាញយកការជូនដំណឹងអំពីការអាប់ដេតថា នៅពេលចាប់ផ្តើមឧបករណ៍ឡើងវិញ រូបរាងត្រឡប់ទៅស្តង់ដារដែលបង្កើតឡើងដោយក្រុមហ៊ុនផលិតវិញ។ ការស្កេនសុវត្ថិភាពដំណើរការក្នុងផ្ទៃខាងក្រោយកំឡុងពេលដំណើរការចាប់ផ្ដើមផ្នែករឹង។

របៀបដែលការផ្ទៀងផ្ទាត់ហត្ថលេខាគ្រីបថ្មីដំណើរការ

ស្នូលនៃការកែប្រែស្ថិតនៅក្នុងការអនុវត្តប្រព័ន្ធត្រួតពិនិត្យយ៉ាងម៉ត់ចត់ដោយផ្អែកលើសញ្ញា SHA-256 ។ បច្ចេកវិទ្យាការអ៊ិនគ្រីប Essa ដើរតួនាទីជាប្រភេទនៃត្រាផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវឌីជីថល ដោយធានាថាមានតែឯកសារដែលបានចុះហត្ថលេខាដោយសោសុវត្ថិភាពដែលត្រូវបានទទួលស្គាល់ ដូចជាឯកសារពី Samsung ខ្លួនវាផ្ទាល់ ឬពីដៃគូដែលបានអនុម័តដូចជា Monotype ត្រូវបានដំណើរការដោយម៉ាស៊ីនបង្ហាញក្រាហ្វិករបស់ឧបករណ៍។ Qualquer ការបង្វែរហត្ថលេខាឌីជីថលនាំឱ្យមានការទប់ស្កាត់ការដំឡើងភ្លាមៗ។

ការបរាជ័យដែលត្រូវបានកែតម្រូវដោយរបាំងការពារថ្មីនេះត្រូវបានចាត់ថ្នាក់ថាជាកម្រិតមធ្យមនៅក្នុងរបាយការណ៍បច្ចេកទេសផ្ទៃក្នុង។ ការអនុវត្ត Antes បុគ្គលដែលមានសិទ្ធិចូលប្រើស្មាតហ្វូនដែលបានដោះសោអាចប្រើកម្មវិធីគ្រប់គ្រងស្បែកដើម្បីដំឡើងកញ្ចប់ព្យាបាទដែលក្លែងបន្លំជាឯកសារអត្ថបទ ដោយធ្វើឱ្យខូចស្រទាប់ជ្រៅនៃប្រព័ន្ធប្រតិបត្តិការដោយមិនបង្កឱ្យមានការជូនដំណឹងកម្មវិធីកំចាត់មេរោគដើម។ ការផ្ទៀងផ្ទាត់ការគ្រីបបានលុបបំបាត់ច្រកចេញចូលជាក់លាក់នេះ។

ប្រតិកម្មពីម្ចាស់ស្មាតហ្វូនពីខ្សែ Galaxy

វេទិកាពិភាក្សាបច្ចេកទេស និងសហគមន៍អនឡាញបានចុះបញ្ជីការតវ៉ាយ៉ាងច្រើនក្នុងរយៈពេលប៉ុន្មានម៉ោងបន្ទាប់ពីការចេញផ្សាយកញ្ចប់កម្មវិធី។ អ្នកប្រើប្រាស់បានសម្តែងការមិនសប្បាយចិត្តជាមួយនឹងការបាត់បង់ភ្លាមៗនៃលក្ខណៈពិសេសមួយដែលត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយសម្រាប់គោលបំណងសាភ័ណភ្ព និងភាពងាយស្រួល។

ការរិះគន់ចំបងគឺកង្វះការទំនាក់ទំនងជាមុនពីក្រុមហ៊ុន។ កំណត់ចំណាំការចេញផ្សាយរបស់កម្មវិធីបានលើកឡើងតែការកែលម្អស្ថេរភាពទូទៅ និងការដោះស្រាយកំហុស ដោយលុបចោលការដកចេញនូវការគាំទ្រសម្រាប់ឯកសារវាយអក្សរខាងក្រៅ។

អ្នកអភិវឌ្ឍន៍ឯករាជ្យក៏បានសម្តែងការព្រួយបារម្ភអំពីការផ្លាស់ប្តូរភ្លាមៗនៅក្នុងគោលការណ៍ណែនាំប្រព័ន្ធផងដែរ។ Criadores នៃកម្មវិធីដែលផ្តោតលើការប្ដូរតាមបំណងដែលមើលឃើញបានឃើញថាផលិតផលរបស់ពួកគេបាត់បង់ឧបករណ៍ប្រើប្រាស់ស្នូលរបស់ពួកគេពេញមួយយប់ ដែលប៉ះពាល់ដល់ប្រព័ន្ធអេកូនៃកម្មវិធីភាគីទីបី។

ក្រុមដែលទទួលខុសត្រូវចំពោះឧបករណ៍កែប្រែដ៏ពេញនិយមបានបញ្ជាក់ថា វិធីសាស្ត្រចាក់កូដបែបប្រពៃណីត្រូវបានរារាំងទាំងស្រុង។ ផ្លូវជំនួសដែលទាញយកចន្លោះប្រហោងនៅក្នុងកម្មវិធីគ្រប់គ្រងឯកសារដើមលែងឆ្លើយតបទៅនឹងពាក្យបញ្ជាខាងក្រៅដែលបានផ្ញើដោយកម្មវិធីទាំងនេះទៀតហើយ។

ជម្រើសផ្លូវការមាននៅក្នុងហាងកម្មវិធីរបស់អ្នកផលិត

មធ្យោបាយផ្លូវការតែមួយគត់ដើម្បីផ្លាស់ប្តូរការវាយអក្សររបស់ប្រព័ន្ធគឺឥឡូវនេះ ហាងនិម្មិតដើមរបស់ឧបករណ៍ Galaxy។ កាតាឡុកផ្តល់ជូននូវជម្រើសនៃឯកសារដែលមានការបញ្ជាក់ដែលឆ្លងកាត់ការបញ្ជាក់សុពលភាពនៃគ្រីបដែលតម្រូវដោយពិធីការសុវត្ថិភាពថ្មី ដោយធានានូវភាពឆបគ្នាពេញលេញជាមួយចំណុចប្រទាក់។

អ្នកប្រើប្រាស់ចង្អុលបង្ហាញថាជម្រើសដែលមានវត្តមាននៅក្នុងឃ្លាំងផ្លូវការមានការចំណាយហិរញ្ញវត្ថុ ហើយមិនផ្តល់ជូននូវប្រភេទដូចគ្នាដែលមាននៅក្នុងឃ្លាំងប្រភពបើកចំហនោះទេ។ ការកំណត់រចនាប័ទ្មដាក់កម្រិតលើសមត្ថភាពក្នុងការសម្របខ្លួនដោយមើលឃើញចំពោះមនុស្សដែលមានតម្រូវការអានជាក់លាក់ ឬចំណង់ចំណូលចិត្តផ្នែកសោភ័ណភាពពិសេស។

ឧបករណ៍កែប្រែតម្រូវឱ្យមានការចូលប្រើប្រព័ន្ធកម្រិតខ្ពស់

អ្នកជំនាញផ្នែកសន្តិសុខព័ត៌មាន និងអ្នកចូលចិត្តការកែប្រែកម្មវិធី ចង្អុលបង្ហាញថា មធ្យោបាយតែមួយគត់ដើម្បីឆ្លងផុតរបាំងគ្រីបគ្រីបថ្មី គឺដោយការទទួលបានសិទ្ធិជាអ្នកគ្រប់គ្រង ដែលជាដំណើរការបច្ចេកទេសដែលគេស្គាល់ថាជា root ។ ការអនុវត្តនីតិវិធីនេះផ្លាស់ប្តូររចនាសម្ព័ន្ធនៃប្រព័ន្ធប្រតិបត្តិការយ៉ាងជ្រាលជ្រៅ ការបិទឧបករណ៍ផ្ទុកសុវត្ថិភាពដើមជាអចិន្ត្រៃយ៍ ដូចជាវេទិកា Knox និងធ្វើឱ្យការធានារបស់រោងចក្រមិនមានសុពលភាព។ Além លើសពីនេះ ការបំបែកសោសុវត្ថិភាពរារាំងកម្មវិធីធនាគារ កាបូបឌីជីថល និងសេវាកម្មស្ទ្រីមនិយមន័យខ្ពស់មិនដំណើរការ ដែលធ្វើឱ្យការអនុវត្តមិនអាចទៅរួចសម្រាប់អ្នកប្រើប្រាស់សាមញ្ញភាគច្រើនដែលគ្រាន់តែស្វែងរកការផ្លាស់ប្តូរសោភ័ណភាពនៃចំណុចប្រទាក់ក្រាហ្វិករបស់ស្មាតហ្វូនរបស់ពួកគេ។

ប្រវត្តិនៃភាពបត់បែននៃចំណុចប្រទាក់ចល័ត

ប្រព័ន្ធអេកូសូហ្វវែរចល័តបានបង្កើតមូលដ្ឋានអ្នកប្រើប្រាស់របស់ខ្លួនដោយផ្តល់នូវភាពផ្ទុយគ្នាដោយផ្ទាល់ទៅនឹងប្រព័ន្ធប្រតិបត្តិការបិទដែលប្រកួតប្រជែង។ ការដកចេញនូវលក្ខណៈពិសេសការប្ដូរតាមបំណងក្នុងការពេញចិត្តនៃពិធីការសុវត្ថិភាពកាន់តែតឹងរ៉ឹងនាំមកនូវបទពិសោធន៍អ្នកប្រើប្រាស់កាន់តែខិតទៅជិតវេទិកាទូរស័ព្ទដែលរឹតបន្តឹងបំផុតនៅលើទីផ្សារ ដោយផ្លាស់ប្តូរការយល់ឃើញនៃសេរីភាពដែលបានអមជាមួយម៉ាកក្នុងរយៈពេលជាច្រើនឆ្នាំ។

វិធានការការពារប្រឆាំងនឹងភាពងាយរងគ្រោះនៃការចូលប្រើរាងកាយ

វិស្វកម្មសូហ្វវែរទំនើបទាមទារតុល្យភាពថេររវាងការផ្តល់ធនធានបើកចំហ និងការការពារប្រឆាំងនឹងវ៉ិចទ័រវាយប្រហារ។ ការសម្រេចចិត្តបិទការបង្ហោះឯកសារដែលមិនបានចុះហត្ថលេខាឆ្លុះបញ្ចាំងពីនិន្នាការឧស្សាហកម្មនៃការកំណត់អាទិភាពលើភាពត្រឹមត្រូវនៃទិន្នន័យលើសេរីភាពដែលមិនមានការរឹតបន្តឹងនៃការកែប្រែរូបភាព។

របាយការណ៍បច្ចេកទេសបង្ហាញថាការកេងប្រវ័ញ្ចភាពងាយរងគ្រោះតម្រូវឱ្យមានលក្ខខណ្ឌជាក់លាក់ ប៉ុន្តែបានបង្កហានិភ័យពិតប្រាកដនៅក្នុងចារកម្មសាជីវកម្ម ឬសេណារីយ៉ូនៃការលួចឧបករណ៍។ ការអនុវត្តពិធីការថ្មីបង្កើតស្តង់ដារការពារខ្ពស់សម្រាប់ទិន្នន័យដែលរក្សាទុកក្នុងអង្គចងចាំខាងក្នុង។

  • ប្លុកប៉ះពាល់ដល់កម្មវិធីទាំងអស់ដែលបញ្ចូលឯកសារអត្ថបទដោយគ្មានវិញ្ញាបនប័ត្រ SHA-256 ។
  • ហាងគេហទំព័រដើមនៅតែជាឃ្លាំងដែលមានការអនុញ្ញាតតែមួយគត់សម្រាប់ការទាញយកសោភ័ណភាព។
  • ដំណើរការផ្ទៀងផ្ទាត់កើតឡើងក្នុងពេលវេលាជាក់ស្តែងកំឡុងពេលចាប់ផ្តើមប្រព័ន្ធក្រាហ្វិក។
  • ការព្យាយាមរំលងយន្តការដោយគ្មានសិទ្ធិជាអ្នកគ្រប់គ្រងនាំឱ្យបរាជ័យដោយស្វ័យប្រវត្តិ។
  • ការប្តូរទៅលំនាំដើមរបស់រោងចក្រកើតឡើងភ្លាមៗបន្ទាប់ពីរកឃើញភាពមិនប្រក្រតីនៅក្នុងកូដ។

នីតិវិធីបច្ចេកទេសសម្រាប់រក្សាភាពត្រឹមត្រូវនៃកម្មវិធី

ស្ថាបត្យកម្មសុវត្ថិភាពនៃឧបករណ៍ចល័តសហសម័យដំណើរការក្នុងស្រទាប់ដាច់ដោយឡែកដើម្បីការពារដំណើរការបន្ទាប់បន្សំពីការរំខានដល់មុខងារសំខាន់ៗរបស់ឧបករណ៍។ ដោយការទប់ស្កាត់ការចាក់បញ្ចូលកញ្ចប់អក្សរដែលមិនបានត្រួតពិនិត្យ ក្រុមវិស្វកម្មលុបបំបាត់វ៉ិចទ័រវាយប្រហារដែលគេស្គាល់ថាជាការកើនឡើងសិទ្ធិក្នុងតំបន់។ Essa បច្ចេកទេសព្យាបាទទាញយកអត្ថប្រយោជន៍ពីការអនុញ្ញាតដែលបានផ្តល់ទៅឱ្យកម្មវិធីដែលមិនបង្កគ្រោះថ្នាក់ជាក់ស្តែង ដើម្បីប្រតិបត្តិកូដបំពាននៅក្នុងអង្គចងចាំចូលប្រើដោយចៃដន្យរបស់ស្មាតហ្វូន ដែលប៉ះពាល់ដល់ស្ថេរភាពផ្នែករឹង។

ការរឹតបន្តឹងគោលនយោបាយសុពលភាពកម្មវិធីបង្ហាញពីការផ្លាស់ប្តូរគំរូក្នុងការអភិវឌ្ឍន៍ចំណុចប្រទាក់ក្រាហ្វិកសម្រាប់ទីផ្សារអ្នកប្រើប្រាស់ដ៏ធំ។ ក្រុមហ៊ុនផលិតជ្រើសរើសធ្វើស្តង់ដារនៃបទពិសោធន៍ដែលមើលឃើញ និងធានាស្ថិរភាពនៃកូដប្រភព កាត់បន្ថយហានិភ័យដែលទាក់ទងនឹងការបែកបាក់នៃប្រព័ន្ធប្រតិបត្តិការ និងការដំឡើងកញ្ចប់ដោយមិនរើសអើងពីម៉ាស៊ីនមេ ដែលមិនត្រូវបានធ្វើសវនកម្មដោយក្រុមសន្តិសុខអ៊ីនធឺណិត។ អាទិភាពបច្ចេកទេសស្ថិតនៅលើការការពារប្រឆាំងនឹងការឈ្លានពានខាងរូបវន្ត និងឡូជីខល។