취소
다음에 대한 결과 표시 
다음에 대한 검색 
다음을 의미합니까? 

제목:

내 갤럭시를 최신의 보안으로 유지하기 (보안정책, feat. Project Mainline)

(게시글 작성 시간: 03-16-2023 06:51 AM)
3597 보기
SiriusA
Active Level 8
옵션
기타
요즘 스마트폰이 제2의 자아라고 할 정도로 많은 개인정보를 담고 있는데요,

그만큼 스마트폰의 보안이 너무 중요해졌습니다. 

다만 조금만 신경쓰면 훨씬 안전하게 사용할 수 있습니다.

※ 사용자별로 순차적인 업데이트 방식으로 진행되기 때문에 추가 업데이트가 릴리즈되어도 최신이라고 뜰 수 있습니다. 

첫번째는 펌웨어 업데이트입니다. 
이것만 해줘도 사실상 후속에 서술하는 많은 업데이트를 포함하기 때문에 이것만큼은 꼭 해주시길 바랍니다. 업데이트가 되는 내용이 궁금하면 [최근 업데이트]를 눌러서 확인 할 수 있습니다.

기능 추가, 성능 개선, 버그 수정, UI/UX 개선, 단말 안정화, 그리고 보안 업데이트 등을 포함하기 때문에 가장 체감이 큰 업데이트라고 할 수 있습니다.

사용상의 체감은 거의 안되지만 매번 보안이라는 단어 아래에 실제로 수많은 CVE(Common Vulnerabilities and Exposures) ; 보안 취약점들이 정기적으로 패치되고 있기 때문에 새롭게 추가된 기능을 사용하지 않더라도 보안 하나만을 위해서라도 펌웨어 업데이트는 반드시 해야 합니다. 

SiriusA_0-1678886349176.png

 
두번째는 보안 업데이트입니다. (Google Play 시스템 업데이트)

위의 펌웨어 Update에서도 하기의 Google Play 시스템 업데이트 내용을 포함하고 있지만, 구글이 직접 안드로이드 보안에 대응하기 위해 개발된 업데이트 루트입니다 (Project Mainline). 빈도도 더 잦다고 보면 되겠습니다. 시스템 update가 보안에만 국한된 업데이트가 아니기 때문에 보안이 아닌 다른 요소들이 업데이트 될 수도 있습니다. 하기와 같이 다른기능적 요소들도 잔뜩 포함하고 있습니다. 다만 Google Play 시스템 업데이트에서 업데이트 되지 못하는 보안 패치(Low level 등)들도 있기 때문에 꼭 펌웨어 업데이트도 같이 확인해주셔야 합니다. --> 그래서 보안 업데이트/Google Play 시스템 업데이트가 따로 분리되어있습니다.

※ 보통 이전 달의 1일자가 최신 상태이며 1일이 된다고 바로 업데이트가 되는건 아닙니다. 

SiriusA_1-1678886479984.png

SiriusA_3-1678886971187.png

가운데 안드로이드 프레임웍의 모듈화된 시스템 구성 요소들을 업데이트 한다고 보면 되겠습니다.

1번의 펌웨어 업데이트는 통상적으로 아래 제조사 구현 및 커널단 업데이트까지 같이 포함하는 개념입니다.

SiriusA_2-1678886800326.png
Android Apps는 Play 스토어에서 업데이트 / OEM Apps는 Galaxy 스토어에서 업데이트 / Android OS Framework은 Google 시스템 업데이트 / Vendor Implementation + Kernal은 펌웨어 업데이트 (첫번째)

상위 기종일수록 본인의 디바이스가 더 최신의 보안 업데이트를 받는다고 보면 되겠습니다.

2019년 , 2019년 이후에 출시된 기종은 최소 4년의 보안 업데이트를 개런티하며 몇몇 기종은 5년까지 제공받습니다. 


SiriusA_4-1678887581571.png
보통 최신기종일수록 빈도가 잦습니다. 보안이 중요하다면 자주 업데이트 받는 기종이 좋겠죠?
SiriusA_5-1678887590373.png


세번째는 Play 스토어 업데이트입니다.

위에 Google Play 시스템 업데이트의 하위 범주이지만 빈도가 더 잦으며 보안 향상, Play 프로텍트 기능이 update 되기 때문에 따로 분리했습니다.

확인했을때 최신이 아니라고 새로운 update를 설치한다는 안내문구가 뜨면 백그라운드에서 자동으로 다운로드 되고 일정시간이 지나면 최신버전으로 업데이트 됩니다.

SiriusA_7-1678888508555.png
Galaxy Watch4,5도 똑같은 메뉴에서 Play 스토어 업데이트를 강제할 수 있음.


네번째는 Galaxy 시스템 앱 업데이트 및 보안정책 업데이트입니다.

얼굴인식, 지문인식, 카메라 등 보안 및 성능향상 / 새로운 기능을 추가하기 위한 시스템 업데이트 및 보안정책 최신화입니다.

보통 디폴트로 Galaxy 시스템 앱 업데이트와 보안정책 업데이트가 켜져있겠지만 아니라면 켜주시는걸 권고드립니다.

Wi-Fi와 무관하게 update하고 싶으신분들은 상세 메뉴에서 'Wi-Fi만 사용'을 꺼주시면 되겠습니다.

SiriusA_6-1678887989150.png


마지막으로 삼성 기본 탑재 앱들 업데이트입니다. 

대부분의 안드로이드 앱들은 Play 스토어를 통해서 업데이트 되지만
대다수 삼성 기본앱들은 Galaxy 스토에서만 다운/업데이트가 가능하기 때문에 꼭 확인해주셔야 합니다. 

특히 보안과 관련있는 앱들이 그렇습니다 ㅋ ex) Samsung Pay, Samsung Pass, Samsung Blockchain Wallet, 보안폴더 등 

SiriusA_9-1678889102573.png
마찬가지로 WearOS를 사용하는 Watch4,5는 Play 스토어와 달리 여기서만 업데이트 되는 앱들이 존재. 워치는 설정 - 애플리케이션 - 삼성 앱 업데이트 에서 가능.

이상입니다. 틀린 내용이나 덧붙일 내용 있으면 댓글로 알려주시면 감사하겠습니다.

6 댓글
MINUHOME
★★
기타
정성 추! 각 보안부분을 정리해주셔서 북마크 추가합니다 👍
Bluesion
Active Level 9
기타
정성스러운 글 잘 읽었습니다. 이런 글이 더 많아졌으면 좋겠습니다.
FreestyleN
Expert Level 5
기타
보안이 점점 중요해지고 있는 요즘,
이 게시글이 정말 알차게 필요한 내용들만
정말 잘 담아둔 마치 엑기스 같은 느낌이네요 😊
유용한 게시글 정말 감사합니다 😄
에이콥스
Active Level 6
기타
나는 구형의 보안이 좋아요...ㅠㅠ
Apk 빌드후 설치가 안되요 ㅠㅠㅠ
0 좋아요
초보13
Beginner Level 2
기타
잘 읽었습니다
0 좋아요
초보13
Beginner Level 2
기타
👏
0 좋아요