Hjemmeside » hvordan » Android har et stort sikkerhetsproblem, men antivirusprogrammer kan ikke gjøre mye for å hjelpe

    Android har et stort sikkerhetsproblem, men antivirusprogrammer kan ikke gjøre mye for å hjelpe

    Ja, Android-enheter har alvorlige sikkerhetsproblemer. Det finnes Android-malware der ute - hovedsakelig utenfor Google Play Butikk. Det største problemet er at de fleste Android-enheter ikke får sikkerhetsoppdateringer. Android antivirusprogrammer er ikke en løsning på disse problemene.

    Sikkerhetsfirmaer har presset sine Android-antivirusprogrammer, ved hjelp av bekymringen over Stagefright-utnytte for å selge sikkerhetsprogramvare. Men Android-antivirusprogrammer skal ikke hjelpe deg her.

    Hvordan Antivirus fungerer på Windows, og hvordan det ikke skjer på Android

    Først, la oss dekke hvordan antivirusprogramvaren fungerer på Windows. Antivirusprogramvare på Windows kroker inn i operativsystemet på et lavt nivå. For å gi sanntidsbeskyttelse, bruker antivirusprogrammer "filsystemfilterdrivere" for å avskjære filtilgangsforespørsler og skanne disse filene for skadelig programvare før de får lov til å kjøre eller på annen måte få tilgang til. Hvis antivirusprogrammet oppdager et problem, kan det blokkere tilgangen og bruke sine små rettigheter for å umiddelbart slette eller karantene malware.

    Slik virker antivirusprogrammer på Windows - Windows gir en måte for antivirusprogramvare for å få tilgang på lavt nivå.

    Android gir ikke mulighet for antivirusprogrammer for å få tilgang på lavt nivå. Android begrenser alle apper til sandkasser og begrenser tillatelsene de kan bruke. Det er ingen spesiell måte for et antivirusprogram å koble til systemet ditt på et lavt nivå, og stoppe deg fra å installere en skadelig app, eller stoppe et skadelig nettsted eller en melding fra å utnytte et sikkerhetshull og kjøre ondsinnet programvare på systemet ditt..

    Når skadelig programvare allerede kjører, forhindrer Android-sandboken at antivirusprogrammet ikke forstyrrer eller lukker en skadelig app. Hvis skadelig programvare brukte et sikkerhetshull for å få root-tilgang, kjører malware faktisk med høyere tillatelser enn selve antivirusprogrammet.

    Du kan se dette når du installerer et antivirusprogram på Android - det må liste sine tillatelser, akkurat som alle andre apper.

    Så Hva gjør Android Antivirus Apps?

    Selvfølgelig kan Android-antivirusprogrammer gjøre noen ting. De kan se en liste over appene du har installert, sjekke navnene til de aktuelle appene, og sammenligne dem med en kjent liste over infiserte apper. Det er det - appene blir skannet av navnene sine. Android antivirusprogrammer kan ikke skanne systemet for ondsinnede prosesser som kanskje har blitt installert når telefonen din ble skadet gjennom et sikkerhetshull.

    En antivirusprogram kan også ha en filsøkingsfunksjon som tilbyr å skanne SD-kortet og Intel-lagringen - den bruker-tilgjengelige delen, for det minste - for potensielt skadelige filer. Men med mindre du laster ned ondsinnede Android-apper i APK-skjema og lagrer dem på SD-kortet ditt, vil det ikke gjøre det veldig bra. Det kan ikke skanne hele filsystemet - inkludert systemområder, hvor programmer lagres - som det kan på Windows.

    Android antivirusprogrammer kan fortsatt gjøre mer enn det selvfølgelig. De kan overvåke nettverksaktiviteten din og skanne innkommende trafikk for å hindre deg i å besøke skadelige nettsider og laste ned potensielt skadelige apper. Denne typen aktivitet vil redusere telefonen din - eller i det minste drenere batteriet litt mer enn nødvendig - og fungerer mer som et nettfilter enn noe annet.

    Disse appene pakker også inn andre tangentielt relaterte funksjoner, for eksempel tapt telefonsporing. Men Android lar deg spore og tørke dine tapte enheter gratis.

    Din Android-enhet har integrert antivirus

    Men her er saken: Android-enheten din har allerede innebygde antivirusfunksjoner. Hvis du bare får appene dine fra Google Play, blir disse appene skannet kontinuerlig for skadelig programvare. Hvis Google finner en skadelig app i Google Play, blir appen trukket fra Google Play, og den kan også automatisk fjernes fra enheten din..

    Hvis du bestemmer deg for å aktivere apper fra «ukjente kilder» og lastes ned en app fra nettet, blir du første gang du blir spurt om du vil la Google skanne appene du installerer for skadelig programvare. Prøv å installere en skadelig app - enda en fra utenfor Google Play - og Android vil advare deg.

    Disse alternativene "Bekreft apper" er plassert i Google Innstillinger-appen på enheten din under Sikkerhet. Det kontrollerer jevnlig enheten din for potensielle sikkerhetsproblemer og ondsinnede apper.

    Dette er bakt i Android-operativsystemet som en del av Google Play Services. I motsetning til Android-antivirusprogrammer har Google Play-tjenester høyere tilgang til systemet og mottar automatiske oppdateringer for å forsøke å lappe sikkerhetshull uten fullstendige operativsystemoppdateringer.

    Det er også mer. Google Chrome for Android inneholder nå samme Google Safe Browsing-funksjon som brukes på Chrome for skrivebordet, slik at Chrome selv allerede skanner innkommende trafikk og advarsel deg før du får tilgang til potensielt farlige nettsider eller laster ned potensielt farlige apper.

    Hopp over Antivirus Apps

    Vi sier ikke at Android's innebygde sikkerhetsbeskyttelse er god nok. Android-enheter må motta vanlige sikkerhetsoppdateringer for operativsystemene sine.

    Men et antivirusprogram gir ingen ekte ekstra sikkerhet. Android-enheten din har allerede kraftigere antivirus-stilfunksjoner innebygd.

    I teorien, hvis Android ga nok lavt nivå tilgang til antivirusprogrammer, kunne en antivirusprogram faktisk være nyttig. Det gjør det imidlertid ikke, så antivirusprogrammer er ikke nyttige nå. Hvis du legger til nok tillatelser for at antivirusprogrammer skal fungere, vil det også åpne nye baner for skadelig programvare for å utnytte de samme rettigheter på lavnivå.

    Disse appene vil sannsynligvis forverre batterilevetiden, og kunne koste deg penger hvis du bestemte deg for å betale for dem. Enda verre, de kan gi en falsk følelse av sikkerhet. Bortsett fra det, er de ikke veldig skadelige å bruke - de er bare ikke nyttige nok.

    Beskytte Android-enheten din

    Antivirusprogrammer er ikke viktige for å holde seg trygge på Android. Unngå sideloading apps hvis mulig - bare få dem fra Google Play. De fleste skadelige appene kommer fra utenfor Google Play. For eksempel synes kinesiske appbutikker ofte å inneholde infiserte apper. Nedlasting av en piratkopiert versjon av et betalt spill og forsøk på å installere det er også farlig. Det er imidlertid noen legitime apper du kanskje vil sidelaste, for eksempel Amazon Appstore og alle appene fra den.

    Det er også viktig å bruke en enhet som mottar sikkerhetsoppdateringer. Hvis du vil bruke en Android-enhet, anbefaler vi Googles Nexus-enheter, som mottar sikkerhetsoppdateringer rett fra Google. Selv disse enhetene får ikke sikkerhetsoppdateringer så fort som de burde, men de er bedre enn alternativet.

    Ja, de fleste Android-enheter mottar ikke sikkerhetsoppdateringer. Det er en gal situasjon Google, enhetsprodusenter og mobiloperatører har satt oss inn.


    Det er forståelig at mange Android-brukere, som kommer fra Windows, vil tenke å installere et antivirusprogram. Tross alt er mange av disse programmene laget av selskaper som også lager Windows-antivirus. Men disse antivirusapplikasjonene fungerer ikke som Windows antivirusprogramvare og har ikke nok tillatelser for å sikre enheten. Android har allerede mer omfattende antivirus-stilbeskyttelse bakket inn i operativsystemet.

    Image Credit: Uncalno Tekno på Flickr, TechStage på Flickr