У дома Отзиви Преглед и оценка на сканирането за сигурност на приложенията (за android)

Преглед и оценка на сканирането за сигурност на приложенията (за android)

Видео: whatsaper ru Недетские анекдоты про Вовочку (Септември 2024)

Видео: whatsaper ru Недетские анекдоты про Вовочку (Септември 2024)
Anonim

След години на писане на статии Mobile Threat в понеделник за SecurityWatch, знам, че някои от най-опасните приложения попаднаха по този начин случайно. Разработчиците не винаги правят най-добрия избор за сигурност и понякога просто правят грешки. AppBugs Security Scan е приложение за Android, предназначено да ви предупреди за тези скрити проблеми и да ви помогне да запазите телефона и вашите данни. Въпреки че не е Android антивирусен, той може да намери нещо по-коварно. Но с близо 10 долара годишно, това е малко скъпо и има някои проблеми, които трябва да се отстранят.

Настройка, цени и дизайн

AppBugs се предлага безплатно в магазина на Google Play и аз го инсталирах без усилия на моя Samsung Galaxy S6 Active. Когато стартира за първи път, AppBugs любезно ви информира, че трябва да събере списък с вашите приложения и информация за тяхната версия, за да извърши анализа си.

Веднага забелязах, че AppBugs има някакво усещане за домове. Текстът има тенденция да излиза в навигационната лента в горната част, а някои страници са трудни за четене. Има и няколко печатни грешки. Това са второстепенни точки, но естетиката е важна при проектирането на приложения, особено за приложение, което иска пари. Добре проектираното приложение не просто изглежда добре, но вдъхва увереност на потребителя.

Можете да продължите да използвате AppBugs безплатно толкова дълго, колкото искате, но сте ограничени в информацията, която можете да видите за откритите грешки. Профил сметка струва 99 цента на месец или $ 9, 99 на година. Предлага се чрез покупка в приложение. За цената на влизането виждате много повече информация за грешки, получавате достъп до допълнителни инструменти и имате опит без реклами. Използвах както безплатната, така и Pro версията в моето тестване.

Bug Smasher

От главната страница можете да търсите в списъците с приложения на Google Play и да видите как те се подреждат в AppBugs. Или можете да сканирате всички приложения, които вече сте инсталирали, и да видите кои от тях не вършат страхотна работа при съкращаване на грешки. Сканирането отнема само няколко секунди и те връщат списък с приложения на телефона ви, които имат грешки, свързани със сигурността, заедно с приложения, които някога са били бъги, но наскоро са били кръпка.

На този етап ценовите нива на AppBugs стават очевидни. Ако имате безплатен акаунт, ще можете само да видите кои грешки влияят върху кои приложения и много малко количество информация за това, което правят тези грешки. Ако имате платен Pro акаунт, при докосване на приложение в резултатите от търсенето се изтегля страница с информация, в която се обяснява кои бъгове нападат приложението, примери от реалния свят как могат да бъдат експлоатирани и какви действия можете да предприемете, за да се предпазите, AppBugs Pro също така ви позволява да оставите коментар за разработчика (може би да ги постави в съответствие), да предупредите приятелите си за грешката през платформата за споделяне по ваш избор и "временно да деинсталирате" оскърбителното приложение. Последният е малко труден; AppBugs деинсталира приложението бъги и след това ви предупреждава, когато е приложен патч, за да можете да инсталирате отново приложението. За съжаление не успях да тествам тази функция, тъй като тя ще изисква от разработчика да закърпи някое от моите приложения през периода на тестване.

Инструментът за търсене на AppBugs е ​​много умен и е достъпен както за безплатни, така и за платени потребители. Въведете вашето търсене и AppBugs търси Google Play за резултатите. Ако някое от приложенията в търсенето ви има грешки, приложението добавя предупредително знаме. Можете да докоснете или да инсталирате приложението или да видите повече информация за потенциалните му проблеми със сигурността. Въпреки това бях разочарован, че изглежда, че AppBugs връща отрязани резултати от търсенето. Търсенето на „игра“ например даде само десет резултата. Това има началото на силна черта, но не е почти всеобхватна. В Google Play има над милион приложения и гледането на произволен асортимент няколко наведнъж не е полезно.

Работи ли?

AppBugs е ​​първото приложение, което видях, което изглежда специално за пропуски в сигурността на приложение. Той няма да намери зловреден софтуер и игнорира тестовите приложения, които използвам при оценка на мобилни антивирусни приложения. Тези приложения не са опасни, но охранителните компании се съгласиха да ги определят като опасни. По този начин всеки може лесно да види дали антивирусното им приложение работи правилно.

Охранителните компании предоставят приложения за сканиране като avast! Мобилна сигурност и антивирус, които търсят злонамерен софтуер на вашия телефон, и скенери за репутация на приложения като Bitdefender Clueful подреждат приложенията по какви разрешения се изискват и каква част от вашата информация може да бъде изложена. Има и приложения за сканиране, които търсят конкретни уязвимости, като скенер Stagefright от Zimperium. Други услуги като NowSecure, преди ViaProtect, проследяват каква част от вашата информация се предава по несигурни канали. AppBugs не е като тези.

При моето тестване AppBugs определи приложението ESPN като бъги. В него се казва, че услугата на ESPN може да бъде цел на груба атака, в резултат на което моята парола е открадната. Bitdefender's Clueful също маркира приложението ESPN като потенциално вредно, тъй като то изисква вашето местоположение, и имайте предвид, че това се основава само на неговите разрешения, а не на конкретен анализ от Bitdefender. Собственият безплатен антивирусен инструмент на Bitdefender изобщо не подаде сигнал за ESPN.

Представител на AppBugs ми каза, че компанията използва комбинация от статични, динамични и поведенчески анализи, за да намери опасни приложения. Компанията разглежда много потенциални начини за атака, включително дефектни HTTPS, уязвими социални плъгини и паролни системи, които са уязвими за груби атаки. Компанията също проверява двойно проверки за фалшиво положително откриване с помощта на човешки тестери.

Не особено красива стотинка

AppBugs предлага уникална услуга, но цената му ми дава пауза. Един долар на месец е ниска цена, но един долар може да купи много функционалност в пространството за мобилни приложения. Например 12 долара годишно, са достатъчни, за да ви получат например редактора на избор на редактор за избор на пароли LastPass Premium, например. И макар че ми харесва, че AppBugs предоставя анализа си безплатно, истинската стойност е задълбоченото му обяснение на всяка грешка и това се крие зад paywall.

Това, което най-много ми харесва при AppBugs Security Scan Pro е, че той прави непрозрачния свят на приложенията малко по-прозрачен за потребителите. И да се надяваме, че ще насърчи други разработчици на приложения да се движат по-бързо, за да изтръпват гадни грешки. Но ако търсите пълна защита за вашия Android, потърсете победителите в избор на редактори avast! Мобилна сигурност и антивирус и мобилна сигурност и антивирус на Bitdefender.

Преглед и оценка на сканирането за сигурност на приложенията (за android)