Видео: Google Chrome New Tips and Tricks for Mobile 2020 (Ноември 2024)
Винаги обръщам голямо внимание, когато изследователите от AV-Comparatives издават нов доклад за един от многото си тестове, оценяващи ефективността на базирани на компютър антивирусни продукти. Когато отчетите включват антивирусен Android, обикновено ги оставям на мобилния анализатор за сигурност Макс Еди. Но последният доклад (PDF) включваше известна информация, като просто ми се наложи да споделя.
Помогнете ми Google-Wan Kenobi
Google SafeBrowsing API предлага много основна защита срещу злонамерен софтуер. Всеки път, когато инсталирате ново приложение, устройството се обажда вкъщи, използвайки този API, за да попита дали приложението е злонамерено. Така че, дори и да не инсталирате продукт за сигурност на Android, ще имате поне основно ниво на защита.
Поне това бихте очаквали. Изследователите на AV-Comparatives откриха различно, когато се опитаха да оценят степента на откриване на тази услуга. Извършването на абсолютно същия тест на същото устройство с използване на същата извадка от зловреден софтуер не винаги дава точно същия резултат.
Изследователите създадоха тестова конфигурация, която им позволи да видят целия мрежов трафик между устройството Android и SafeBrowsing на Google. Те откриха, че когато API наистина откри злонамерен софтуер, той върна парче данни, съдържащо, наред с други неща, описание на проблема. Отговорът, когато не открие една и съща проба, винаги беше един и същ прост двубайтов код.
- Най-добрите Android игри на 2018 г. Най-добрите Android игри на 2018 г.
- (стара версия) 100-те най-добри приложения за Android на 2018 г. (стара версия) 100-те най-добри приложения за Android на 2018 г.
- Avast! Мобилна сигурност и антивирус (за Android) avast! Мобилна сигурност и антивирус (за Android)
Не ме безпокойте - зает съм
Оказва се, че тази защита от изключване отново работи всъщност както е проектирана. Ръководството за разработчици за SafeBrowing гласи: "За да осигури висока достъпност на API, Google ограничава честотата на клиентските заявки. Това се обработва по различен начин в зависимост от типа на заявката."
Документът не казва нищо за конкретни ограничения. Потребител, който само от време на време инсталира нови приложения, вероятно няма да удари стената. Някой, който продължава да губи, изтегляйки всичките 10 най-добри игри за Android или 100 най-добри приложения за PCMag, може да не се възползва от анализа на Google за всички тях. И както показа този тест, изследователски екип, който се опитва да тества хиляди приложения, определено ще открие, че не всички се проверяват.
Така че, моралът на историята е, че въпреки че Google прави опит да защити устройствата с Android от зловреден софтуер, защитата му е пореста. Той позволява на някои приложения да прескачат проверката на сигурността и ако едно от тях е гадно, може да имате проблеми. Поне инсталирайте безплатния avast! Mobile Security & Antivirus (за Android), нашият избор на редактори за безплатен антивирусен Android.