Ano, zařízení Android mají vážné bezpečnostní problémy. Existuje malware pro Android - většinou mimo obchod Google Play. Největší problém je v tom většina zařízení Android nedostává aktualizace zabezpečení . Antivirové aplikace pro Android nejsou řešením těchto problémů.
Bezpečnostní společnosti prosazovaly své antivirové aplikace pro Android, a to s obavami využít Stagefright prodávat bezpečnostní software. Ale antivirové aplikace pro Android vám zde nepomohou.
Jak funguje antivirus v systému Windows a jak v systému Android
PŘÍBUZNÝ: Android Stagefright Exploit: Co potřebujete vědět a jak se chránit
Nejprve si vysvětlíme, jak antivirový software funguje v systému Windows. Antivirový software ve Windows zavěsí do operačního systému na nízké úrovni. Pro zajištění ochrany v reálném čase používají antivirové aplikace „ ovladače filtrů systému souborů „Zachytit žádosti o přístup k souborům a zkontrolovat, zda tyto soubory neobsahují malware, než jim bude povoleno spuštění nebo jiný přístup. Pokud antivirová aplikace zjistí problém, může zablokovat přístup a pomocí svých nízkoúrovňových oprávnění malware okamžitě odstranit nebo umístit do karantény.
Takto funguje antivirus v systému Windows - Windows poskytuje antivirovému softwaru způsob, jak získat nízkoúrovňový přístup k systému.
PŘÍBUZNÝ: Proč jsou iPhony bezpečnější než telefony Android
Android neposkytuje antivirovým aplikacím způsob, jak získat tento nízkoúrovňový přístup. Android omezuje všechny aplikace na karanténu a omezuje oprávnění, která mohou používat. Neexistuje žádný speciální způsob, jak by se antivirová aplikace mohla zapojit do vašeho systému na nízké úrovni a zabránit vám v instalaci škodlivé aplikace nebo zabránit škodlivému webu nebo zprávě ve zneužití bezpečnostní mezery a spuštění škodlivého softwaru ve vašem systému.
Když je malware již spuštěn, karanténa Androidu brání antivirové aplikaci v narušení nebo zavření škodlivé aplikace. Pokud malware použil bezpečnostní díru k získání přístupu root, tento malware ve skutečnosti běží s vyššími oprávněními než samotná antivirová aplikace.
Můžete to vidět při instalaci antivirové aplikace v systému Android - stejně jako všechny ostatní aplikace musí obsahovat seznam svých oprávnění.
Co tedy dělají antivirové aplikace pro Android?
Některé antivirové aplikace pro Android samozřejmě mohou. Mohou zobrazit seznam nainstalovaných aplikací, zkontrolovat názvy těchto aplikací a porovnat je se známým seznamem infikovaných aplikací. A je to - aplikace jsou skenovány podle jejich jmen. Antivirové aplikace pro Android nemohou ve vašem systému prohledat škodlivé procesy, které mohly být nainstalovány, když byl váš telefon napaden bezpečnostní chybou.
Antivirová aplikace může mít také funkci skenování souborů, která nabízí skenování vaší SD karty a úložiště Intel - přinejmenším uživatelsky přístupné části - pro potenciálně škodlivé soubory. Pokud si ale nestahujete škodlivé aplikace pro Android ve formě APK a neukládáte je na SD kartu, nebude to opravdu dobré. Nemůže skenovat celý systém souborů - včetně systémových oblastí, kde jsou uloženy programy - jak to dokáže v systému Windows.
Antivirové aplikace pro Android samozřejmě dokážou ještě víc. Mohou sledovat vaši síťovou aktivitu a skenovat příchozí provoz, aby vám zabránili v návštěvě škodlivých webových stránek a stahování potenciálně škodlivých aplikací. Tento druh aktivity zpomalí váš telefon - nebo alespoň vybije baterii o něco více, než je nutné - a funguje spíše jako webový filtr než cokoli jiného.
Tyto aplikace také obsahují další tangenciálně související funkce, jako je sledování ztracených telefonů. Ale Android vám to umožňuje sledovat a vymazat ztracená zařízení zdarma.
Vaše zařízení Android má integrovaný antivirus
PŘÍBUZNÝ: Potřebuje váš telefon Android antivirovou aplikaci?
Ale tady je věc: Vaše zařízení Android již má integrované antivirové funkce . Pokud právě dostáváte své aplikace z Google Play, jsou tyto aplikace neustále skenovány, zda neobsahují malware. Pokud Google najde škodlivou aplikaci na Google Play, aplikace se stáhne z Google Play a lze ji také automaticky odebrat z vašeho zařízení.
Pokud se rozhodnete povolit aplikace z „neznámých zdrojů“ a stáhnout aplikaci z webu, při prvním spuštění se zobrazí dotaz, zda chcete Googlu umožnit skenovat nainstalované aplikace, zda neobsahují malware. Zkuste si nainstalovat škodlivou aplikaci, dokonce i mimo Google Play, a Android vás na to upozorní.
Tyto možnosti „Ověření aplikací“ jsou umístěny v aplikace Nastavení Google v zařízení v části Zabezpečení. Pravidelně kontroluje vaše zařízení, zda neobsahuje potenciální bezpečnostní problémy a škodlivé aplikace.
Tato součást je součástí operačního systému Android jako součást Služby Google Play . Na rozdíl od antivirových aplikací pro Android mají služby Google Play vyšší úroveň přístupu do systému a dostávají automatické aktualizace, aby se pokusily opravit bezpečnostní díry bez úplných aktualizací operačního systému.
Je toho také víc. Google Chrome pro Android nyní obsahuje stejnou funkci bezpečného prohlížení Google, jakou používá Chrome pro stolní počítače, takže samotný Chrome již skenuje příchozí provoz a varuje vás před přístupem k potenciálně nebezpečným webovým stránkám nebo před stažením potenciálně nebezpečných aplikací.
Přeskočte antivirové aplikace
Neříkáme, že vestavěné bezpečnostní ochrany Androidu jsou dost dobré. Zařízení Android musí dostávat pravidelné aktualizace zabezpečení pro své operační systémy.
Antivirová aplikace však neposkytuje žádné skutečné zabezpečení navíc. Vaše zařízení Android již má integrované výkonnější funkce ve stylu antiviru.
Teoreticky, pokud Android poskytoval dostatečný nízkoúrovňový přístup k antivirovým aplikacím, mohla by být antivirová aplikace skutečně užitečná. To však není, takže antivirové aplikace nejsou nyní užitečné. Přidání dostatečného počtu oprávnění pro fungování antivirových aplikací by také otevřelo nové cesty pro malware, aby využil výhod stejných nízkoúrovňových oprávnění.
Tyto aplikace pravděpodobně zhorší životnost baterie a mohly by vás stát peníze, pokud jste se rozhodli za ně zaplatit. Ještě horší je, že mohou poskytovat falešný pocit bezpečí. Kromě toho nejsou opravdu škodlivé pro použití - prostě nejsou dostatečně užitečné.
Ochrana vašeho zařízení Android
Antivirové aplikace nejsou důležité pro zajištění bezpečnosti v systému Android. Pokud je to možné, vyhněte se sideloadingu aplikací - jednoduše si je stáhněte z Google Play. Většina škodlivých aplikací pochází z prostředí mimo Google Play. Například se zdá, že čínské obchody s aplikacemi často obsahují infikované aplikace. Stahování pirátské verze placené hry a pokus o její instalaci je také nebezpečné. Existují však některé legitimní aplikace, které byste možná chtěli odložit, jako je Amazon Appstore a všechny aplikace z něj.
Je také důležité používat zařízení, které přijímá aktualizace zabezpečení. Pokud chcete používat zařízení Android, doporučujeme Zařízení Google Nexus , kteří dostávají aktualizace zabezpečení přímo od společnosti Google. Ani tato zařízení nedostávají bezpečnostní aktualizace tak rychle, jak by měla, ale jsou lepší než ta alternativní.
Ano, většina zařízení Android neobdrží aktualizace zabezpečení. Je to šílená situace, do které se nás Google, výrobci zařízení a mobilní operátoři dostali.
Je pochopitelné, že mnoho uživatelů Androidu pocházejících z Windows by si myslelo, že by si nainstalovali antivirovou aplikaci. Koneckonců, mnoho z těchto aplikací jsou vyráběny společnostmi, které také vytvářejí antivirové programy pro Windows. Ale tyto antivirové aplikace nefungují jako antivirový software Windows a nemají dostatečná oprávnění k tomu, aby vaše zařízení skutečně zabezpečily. Android již má v operačním systému zapracované komplexnější antivirové ochrany.
Kredit obrázku: Uncalno Tekno na Flickru , TechStage na Flickru