Αρχική σελίδα » πως να » Android έχει ένα μεγάλο πρόβλημα ασφαλείας, αλλά Apps Antivirus δεν μπορεί να κάνει πολλά για να βοηθήσει

    Android έχει ένα μεγάλο πρόβλημα ασφαλείας, αλλά Apps Antivirus δεν μπορεί να κάνει πολλά για να βοηθήσει

    Ναι, οι συσκευές Android έχουν σοβαρά προβλήματα ασφαλείας. Υπάρχει κακόβουλο λογισμικό Android εκεί - κυρίως εκτός του Google Play Store. Το μεγαλύτερο πρόβλημα είναι ότι οι περισσότερες συσκευές Android δεν λαμβάνουν ενημερώσεις ασφαλείας. Οι εφαρμογές antivirus Android δεν αποτελούν λύση στα προβλήματα αυτά.

    Οι εταιρείες ασφάλειας πιέζουν τις εφαρμογές τους για την ανίχνευση ιών Android, χρησιμοποιώντας την ανησυχία για την εκμετάλλευση του Stagefright για την πώληση λογισμικού ασφάλειας. Ωστόσο, οι εφαρμογές εντοπισμού ιών Android δεν πρόκειται να σας βοηθήσουν εδώ.

    Πώς λειτουργεί το Antivirus στα Windows και πώς δεν λειτουργεί στο Android

    Πρώτον, ας δούμε πώς λειτουργεί το λογισμικό προστασίας από ιούς στα Windows. Το λογισμικό προστασίας από ιούς στα Windows αγκιστρώνει στο λειτουργικό σύστημα σε χαμηλό επίπεδο. Για την παροχή προστασίας σε πραγματικό χρόνο, οι εφαρμογές προστασίας από ιούς χρησιμοποιούν "προγράμματα οδήγησης φίλτρων συστήματος αρχείων" για να αναχαιτίσουν αιτήματα πρόσβασης αρχείων και να ανιχνεύσουν αυτά τα αρχεία για κακόβουλο λογισμικό προτού τους επιτραπεί η εκτέλεση ή η πρόσβαση σε άλλα. Εάν η εφαρμογή εντοπισμού ιών εντοπίσει κάποιο πρόβλημα, μπορεί να αποκλείσει την πρόσβαση και να χρησιμοποιήσει τα δικαιώματα χαμηλού επιπέδου για να διαγράψει ή να απομακρύνει το κακόβουλο περιβάλλον.

    Αυτός είναι ο τρόπος με τον οποίο λειτουργεί το antivirus στα Windows - τα Windows παρέχουν έναν τρόπο για να αποκτήσετε πρόσβαση στο λογισμικό προστασίας από ιούς χαμηλού επιπέδου πρόσβαση στο σύστημα.

    Το Android δεν παρέχει τρόπο για τις εφαρμογές προστασίας από ιούς να λαμβάνουν αυτήν την πρόσβαση χαμηλού επιπέδου. Το Android περιορίζει όλες τις εφαρμογές σε sandboxes και περιορίζει τα δικαιώματα που μπορούν να χρησιμοποιήσουν. Δεν υπάρχει ιδιαίτερος τρόπος για να ανοίξει μια εφαρμογή προστασίας από ιούς στο σύστημά σας σε χαμηλό επίπεδο και να σας εμποδίσει να εγκαταστήσετε μια κακόβουλη εφαρμογή ή να σταματήσετε έναν κακόβουλο ιστότοπο ή ένα μήνυμα από την εκμετάλλευση μιας τρύπας ασφαλείας και την εκτέλεση κακόβουλου λογισμικού στο σύστημά σας.

    Όταν το κακόβουλο λογισμικό εκτελείται ήδη, το sandbox Android εμποδίζει την εφαρμογή προστασίας από ιούς να παρεμποδίζει ή να κλείνει μια κακόβουλη εφαρμογή. Εάν το κακόβουλο λογισμικό χρησιμοποίησε μια τρύπα ασφαλείας για να αποκτήσει πρόσβαση root, αυτό το κακόβουλο λογισμικό τρέχει πράγματι με υψηλότερα δικαιώματα από ό, τι η ίδια η εφαρμογή προστασίας από ιούς.

    Αυτό μπορείτε να το δείτε όταν εγκαθιστάτε μια εφαρμογή προστασίας από ιούς στο Android - πρέπει να απαριθμεί τα δικαιώματά του, όπως ακριβώς και κάθε άλλη εφαρμογή.

    Έτσι τι κάνουν οι εφαρμογές Android Antivirus?

    Φυσικά, οι εφαρμογές εντοπισμού ιών Android μπορούν να κάνουν κάποια πράγματα. Μπορούν να δουν μια λίστα με τις εφαρμογές που έχετε εγκαταστήσει, να ελέγξετε τα ονόματα αυτών των εφαρμογών και να τα συγκρίνετε με μια γνωστή λίστα μολυσμένων εφαρμογών. Αυτό είναι - οι εφαρμογές σαρώνονται με τα ονόματά τους. Οι εφαρμογές εντοπισμού ιών Android δεν μπορούν να σαρώσουν το σύστημά σας για κακόβουλες διαδικασίες που ενδέχεται να έχουν εγκατασταθεί όταν το τηλέφωνό σας διακυβεύεται μέσω μιας οπής ασφαλείας.

    Μια εφαρμογή προστασίας από ιούς μπορεί επίσης να διαθέτει δυνατότητα σάρωσης αρχείων, προσφέροντας να σαρώσει την κάρτα SD και την αποθήκευση intel - το τμήμα που είναι προσβάσιμο από το χρήστη, τουλάχιστον - για δυνητικά κακόβουλα αρχεία. Αλλά αν δεν κάνετε λήψη κακόβουλων εφαρμογών Android σε μορφή APK και τα αποθηκεύετε στην κάρτα SD σας, αυτό δεν θα κάνει πολύ καλά. Δεν μπορεί να σαρώσει ολόκληρο το σύστημα αρχείων - συμπεριλαμβανομένων των περιοχών του συστήματος, όπου αποθηκεύονται τα προγράμματα - όπως συμβαίνει στα Windows.

    Οι εφαρμογές antivirus Android μπορούν ακόμα να κάνουν περισσότερα από αυτό, φυσικά. Μπορούν να παρακολουθήσουν τη δραστηριότητα δικτύου σας και να ανιχνεύσουν την εισερχόμενη επισκεψιμότητα για να σας αποτρέψουν από την επίσκεψη κακόβουλων ιστοσελίδων και τη λήψη δυνητικά κακόβουλων εφαρμογών. Αυτό το είδος δραστηριότητας θα επιβραδύνει το τηλέφωνό σας - ή τουλάχιστον θα αποστραγγίζει την μπαταρία λίγο περισσότερο από το απαραίτητο - και λειτουργεί περισσότερο σαν ένα φίλτρο ιστού από οτιδήποτε άλλο.

    Αυτές οι εφαρμογές συσκευάζονται επίσης σε άλλα εφαπτομενικά χαρακτηριστικά, όπως η χαμένη παρακολούθηση τηλεφώνου. Αλλά το Android σας επιτρέπει να παρακολουθείτε και να σκουπίζετε τις χαμένες συσκευές σας δωρεάν.

    Η συσκευή σας Android έχει ενσωματωμένο Antivirus

    Αλλά εδώ είναι το πράγμα: Η συσκευή σας Android έχει ήδη ενσωματωμένες λειτουργίες προστασίας από ιούς. Εάν λάβετε απλώς τις εφαρμογές σας από το Google Play, αυτές οι εφαρμογές ελέγχονται συνεχώς για κακόβουλο λογισμικό. Εάν η Google εντοπίσει μια κακόβουλη εφαρμογή στο Google Play, η εφαρμογή τραβιέται από το Google Play και μπορεί να καταργηθεί αυτόματα και από τη συσκευή σας.

    Αν αποφασίσετε να ενεργοποιήσετε εφαρμογές από "άγνωστες πηγές" και να αποτρέψετε μια εφαρμογή από τον ιστό, η πρώτη φορά που θα το κάνετε, θα σας ρωτηθεί εάν θέλετε να επιτρέψετε στο Google να σαρώσει τις εφαρμογές που έχετε εγκαταστήσει για κακόβουλο λογισμικό. Προσπαθήστε να εγκαταστήσετε μια κακόβουλη εφαρμογή - ακόμα και μια από εξωτερικές συσκευές του Google Play - και το Android θα σας προειδοποιήσει.

    Αυτές οι επιλογές "Επαλήθευση εφαρμογών" βρίσκονται στην εφαρμογή Ρυθμίσεις Google στη συσκευή σας, στην ενότητα Ασφάλεια. Ελέγχει τακτικά τη συσκευή σας για πιθανά προβλήματα ασφαλείας και κακόβουλες εφαρμογές.

    Αυτά τα στοιχεία ψήνονται στο λειτουργικό σύστημα Android ως μέρος των Υπηρεσιών Google Play. Σε αντίθεση με τις εφαρμογές εντοπισμού ιών Android, οι υπηρεσίες Google Play έχουν υψηλότερο επίπεδο πρόσβασης στο σύστημα και λαμβάνουν αυτόματες ενημερώσεις για να προσπαθήσουν να διορθώσουν τρύπες ασφαλείας χωρίς πλήρη ενημέρωση του λειτουργικού συστήματος.

    Υπάρχουν και πολλά άλλα. Το Google Chrome για Android περιλαμβάνει τώρα την ίδια λειτουργία Ασφαλούς περιήγησης Google που χρησιμοποιείται στο Chrome για επιφάνεια εργασίας, οπότε το ίδιο το Chrome σαρώνει ήδη την εισερχόμενη επισκεψιμότητα και σας προειδοποιεί πριν αποκτήσετε πρόσβαση σε δυνητικά επικίνδυνες ιστοσελίδες ή κατεβάσετε δυνητικά επικίνδυνες εφαρμογές.

    Παράλειψη των εφαρμογών Antivirus

    Δεν λέμε ότι το ενσωματωμένο σύστημα προστασίας του Android είναι αρκετά καλό. Οι συσκευές Android πρέπει να λαμβάνουν τακτικές ενημερώσεις ασφαλείας για τα λειτουργικά τους συστήματα.

    Αλλά μια εφαρμογή προστασίας από ιούς δεν παρέχει καμία πραγματική επιπλέον ασφάλεια. Η συσκευή σας Android έχει ήδη ενσωματωμένες πιο ισχυρές λειτουργίες στυλ ιών.

    Θεωρητικά, αν το Android παρείχε αρκετή πρόσβαση χαμηλού επιπέδου σε εφαρμογές προστασίας από ιούς, μια εφαρμογή προστασίας από ιούς θα μπορούσε να είναι πραγματικά χρήσιμη. Ωστόσο, δεν είναι, έτσι οι εφαρμογές προστασίας από ιούς δεν είναι χρήσιμες τώρα. Η προσθήκη αρκετών δικαιωμάτων για να λειτουργούν οι εφαρμογές προστασίας από ιούς θα ανοίξει επίσης νέες διαδρομές για κακόβουλα προγράμματα για να επωφεληθούν από τα ίδια δικαιώματα χαμηλού επιπέδου.

    Αυτές οι εφαρμογές πιθανώς θα επιδεινώσουν τη διάρκεια ζωής της μπαταρίας σας και θα σας κοστίζουν χρήματα αν αποφασίσετε να πληρώσετε για αυτές. Ακόμη χειρότερα, θα μπορούσαν να προσφέρουν μια ψεύτικη αίσθηση ασφάλειας. Εκτός από αυτό, δεν είναι πραγματικά επιβλαβείς για τη χρήση - είναι απλά δεν είναι αρκετά χρήσιμη.

    Προστασία της συσκευής σας Android

    Οι εφαρμογές προστασίας από ιούς δεν είναι σημαντικές για τη διατήρηση της ασφάλειας στο Android. Αποφύγετε την περιστροφή εφαρμογών αν είναι δυνατόν - απλώς τις αποκτήστε από το Google Play. Οι περισσότερες κακόβουλες εφαρμογές προέρχονται από το εξωτερικό του Google Play. Για παράδειγμα, τα κινεζικά καταστήματα εφαρμογών φαίνεται να περιέχουν συχνά μολυσμένες εφαρμογές. Η λήψη μιας πειρατικής έκδοσης ενός πληρωμένου παιχνιδιού και η προσπάθεια εγκατάστασής του είναι επίσης επικίνδυνη. Ωστόσο, υπάρχουν κάποιες νόμιμες εφαρμογές που μπορεί να θέλετε να αποφύγετε, όπως το Amazon Appstore και όλες οι εφαρμογές από αυτό.

    Είναι επίσης σημαντικό να χρησιμοποιήσετε μια συσκευή που λαμβάνει ενημερώσεις ασφαλείας. Εάν θέλετε να χρησιμοποιήσετε μια συσκευή Android, συνιστούμε τις συσκευές Nexus της Google, οι οποίες λαμβάνουν ενημερώσεις ασφαλείας απευθείας από την Google. Ακόμα και αυτές οι συσκευές δεν λαμβάνουν ενημερώσεις ασφαλείας τόσο γρήγορα όσο πρέπει, αλλά είναι καλύτερες από την εναλλακτική λύση.

    Ναι, οι περισσότερες συσκευές Android δεν θα λαμβάνουν ενημερώσεις ασφαλείας. Είναι μια τρελή κατάσταση Google, κατασκευαστές συσκευών και κυψελοειδείς αερομεταφορείς μας έχουν βάλει.


    Είναι κατανοητό ότι πολλοί χρήστες Android που προέρχονται από τα Windows θα σκέφτονταν να εγκαταστήσουν μια εφαρμογή προστασίας από ιούς. Μετά από όλα, πολλές από αυτές τις εφαρμογές γίνονται από εταιρείες που δημιουργούν επίσης και προγράμματα προστασίας από ιούς των Windows. Ωστόσο, αυτές οι εφαρμογές προστασίας από ιούς δεν λειτουργούν όπως το λογισμικό προστασίας από ιούς των Windows και δεν διαθέτουν αρκετά δικαιώματα για την ασφαλή προστασία της συσκευής σας. Το Android διαθέτει ήδη πιο ολοκληρωμένη προστασία προστασίας από ιούς που έχει βγει στο λειτουργικό σύστημα.

    Πιστωτική εικόνα: Uncalno Tekno στο Flickr, TechStage στο Flickr