» » Антивирусы на Android бесполезны: что делать вместо их использования?
Антивирусы на Android бесполезны: что делать вместо их использования?

Антивирусы на Android бесполезны: что делать вместо их использования?

25-08-2016, 11:56

Недели, а то и дня не проходит без того, чтобы компании из сферы информационной безопасности не рассказали о рисках работы с устройствами на платформе Android. Чаще всего эти сообщения приходят с напоминаниями, что приложения безопасности этой компании самые надёжные и быстрые, иногда это даже бывает правдой. Но следует знать, что Android-устройства по своей природе более безопасные, чем персональные компьютеры, так что специальные приложения могут быть излишними. У пользователей изначально есть всё, что им нужно для защиты.

Тактика запугивания


Недавний отчёт о вредоносном программном обеспечении на Android пришёл от компании Check Point, говорящей о критической уязвимости ядра Linux на почти миллиарде устройств. Шокирующая информация? Пусть это проблема для безопасности, но информация по традиции преподнесена в слишком драматичном виде. Звучит так, словно смартфон открыт перед вирусами нараспашку, но лучше вникнуть в суть вопроса.

Уязвимость QuadRooter состоит из четырёх уязвимостей - CVE-2016-2059, CVE-2016-2504, CVE-2016-2503 и CVE-2016-5340. Они берут начало в коде Linux, предоставленном компанией Qualcomm партнёрам вроде Google. Новости звучали так, словно Google в панике спешит выпускать патчи. На самом деле модель безопасности Android сейчас намного более крепкая, нежели раньше. Несколько из этих уязвимостей уже были закрыты в Android Open Source Project (AOSP), остальные вскоре будут закрыты. По мере выпуска производителями новых обновлений они включают в них и обновления системы безопасности.

Все привыкли к вредоносному ПО на ПК, которое может попасть туда при посещении не того сайта через уязвимый браузер. Такое невозможно на Android, если в системе уже нет инфекции. На Android нужно вручную нажать на уведомление для установки приложения с файла APK, скачанного не из официального магазина Play Store. Даже при этом имеются настройки безопасности, которые нужно отключить вручную.

Что, если бы приложение QuadRooter пробралось в магазин Play Store? Платформа Google имеет возможность сканировать устройство в поиске вредоносного кода при скачивании приложений. Имеется также процесс обзора приложений людьми, которые ищут в них подозрительные свойства. Google начала вести подобную работу несколько месяцев назад, надеясь сделать свой магазин ещё безопаснее.

Антивирусы на Android бесполезны: что делать вместо их использования?


Антивирусные компании предлагают установить свои приложения, которые будут сканировать каждую программу, вести мониторинг веб-трафика и т.д. Эти приложения лишь расходуют системные ресурсы и заряд аккумулятора, раздражая множеством уведомлений и всплывающих окон. Пользователям не нужно устанавливать Lookout, AVG, Symantec/Norton и прочие антивирусы на Android. Вместо этого лучше предпринять несколько простых шагов, которые не замедлят работу устройства, а антивирусная защита в нём и без того имеется.

Что предпринять


Первый шаг – не трогать выставленные по умолчанию настройки безопасности Android. Для получения сертификата Google каждый смартфон и планшет имеют отключенную опцию скачивания приложений из сторонних источников. Если нужно скачать APK со стороннего источника, нужно включить эту опцию. Оставив её отключенной, вы обезопасите себя от подавляющей части вредоносных приложений на Android.

Существуют причины разрешать установку из сторонних источников. Например, клиент Amazon Appstore скачивает покупаемые вами игры и приложения из сторонних источников. Многие уважаемые сайты содержат официальные приложения и обновления, который в магазине распространяются поэтапно, так что кому-то приходится ждать их появления дольше. При первом включении сторонней загрузки появится окно, запрашивающее разрешение на сканирование Google вредоносной активности. Эта функция называется Verify Apps и является частью сервисов Google Play на почти всех Android-устройствах. Google подтверждает, что уязвимость QuadRooter обнаруживается и отключается при помощи Verify Apps, так что даже если у вас нет последних обновлений безопасности, сильно беспокоиться не нужно.

Антивирусы на Android бесполезны: что делать вместо их использования?


Пользователи могут выполнить рут (взлом) Android, но сейчас это делается реже прежнего. Теперь многие возможности, раньше требовавшие рута, доступны изначально. Работа с рутированной версией Android напоминает работу с компьютером в учётной записи администратора. Можно безопасно работать и с таким аппаратом, но риск повышается. Некоторые эксплоиты и вредоносное ПО могут работать только когда выполнен рут, в противном случае они неопасны. Если у вас нет веских причин выполнять рут, не делайте этого.

Антивирусы на Android бесполезны: что делать вместо их использования?


Существуют Android-приложения, которые могут не быть вредоносными сами по себе, но при этом имеют доступ к пользовательским данным. Большинство пользователей не читают разрешения устанавливаемых приложений, но в магазине Play Store по этому вопросу доступна вся нужная информация. В Android 6.0 приложения должны запрашивать разрешение на доступ к информации и устройствам, вроде контактов, флеш-памяти, микрофона, камеры и отслеживания. Если у приложения есть потребность в доступе к этим модулям, это нормально, но зачем фонарику доступ к списку контактов? Разрешения приложений можно поменять в настройках.

В общем, чтобы избежать проблем на Android, нужно применять здравый смысл. Не скачивайте приложения из-за пределов официального магазина и других на 100% доверенных источников. Антивирусы в лучшем случае избыточны, а в худшем замедляют работу.
Комментарии:
Ваше Имя:
Ваш E-Mail:
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Введите два слова, показанных на изображении: *
TOP NEWS АРХИВЫ
TOP ТЕГОВ ОПРОС