Hjemmeside » hvordan » Android har et stort sikkerhedsproblem, men antivirusprogrammer kan ikke gøre meget for at hjælpe

    Android har et stort sikkerhedsproblem, men antivirusprogrammer kan ikke gøre meget for at hjælpe

    Ja, Android-enheder har alvorlige sikkerhedsproblemer. Der er Android malware derude - hovedsagelig uden for Google Play Butik. Det største problem er, at de fleste Android-enheder ikke får sikkerhedsopdateringer. Android antivirus apps er ikke en løsning på disse problemer.

    Sikkerhedsfirmaer har skubbet deres Android antivirus apps, ved hjælp af bekymringen over Stagefright udnytte at sælge sikkerhedssoftware. Men Android-antivirus-apps kommer ikke til at hjælpe dig her.

    Sådan virker Antivirus på Windows, og hvordan det ikke sker på Android

    Lad os først dække, hvordan antivirusprogrammer fungerer på Windows. Antivirus software på Windows hooks ind i operativsystemet på et lavt niveau. For at give beskyttelse i realtid bruger antivirusprogrammer filsystemdriverdrivere til at aflytte filadgangsforespørgsler og scanne disse filer for malware, før de får lov til at køre eller på anden måde få adgang. Hvis antivirusprogrammet registrerer et problem, kan det blokere adgangen og bruge sine tilladelser på lavt niveau til øjeblikkeligt at slette eller karantæne malware.

    Sådan fungerer antivirus på Windows - Windows giver mulighed for antivirusprogrammer for at få systemadgang på lavt niveau.

    Android giver ikke mulighed for antivirusprogrammer for at få denne adgang på lavt niveau. Android begrænser alle apps til sandkasser og begrænser de tilladelser, de kan bruge. Der er ingen speciel måde, hvorpå en antivirusapp kan koble til dit system på et lavt niveau og stoppe dig fra at installere en skadelig app eller stoppe en ondsindet hjemmeside eller besked fra at udnytte et sikkerhedshul og køre ondsindet software på dit system..

    Når malware allerede kører, forhindrer Android-sandkassen antivirusprogrammet i at forstyrre eller lukke en skadelig app. Hvis malware bruger et sikkerhedshul for at få adgang til root, kører den malware faktisk med højere tilladelser end selve antivirusprogrammet.

    Du kan se dette, når du installerer et antivirusprogram på Android - det skal liste sine tilladelser, ligesom alle andre apps.

    Så hvad gør Android Antivirus Apps Do?

    Selvfølgelig kan Android antivirusprogrammer gøre nogle ting. De kan se en liste over de apps, du har installeret, kontrollere navnene på disse apps og sammenligne dem med en kendt liste over inficerede apps. Det er det - appsne scannes af deres navne. Android-antivirusprogrammer kan ikke scanne dit system for ondsindede processer, der måske er blevet installeret, da telefonen blev kompromitteret gennem et sikkerhedshul.

    En antivirus-app kan også have en fil-scanningsfunktion, der tilbyder at scanne dit SD-kort og Intel-lagring - den brugertilgængelige del, i det mindste - for potentielt skadelige filer. Men medmindre du downloader ondsindede Android-apps i APK-formularen og gemmer dem på dit SD-kort, vil det ikke gøre det rigtig godt. Det kan ikke scanne hele filsystemet - herunder systemområder, hvor programmerne gemmes - som det kan på Windows.

    Android antivirus apps kan stadig gøre mere end det selvfølgelig. De kan overvåge din netværksaktivitet og scanne indgående trafik for at forhindre dig i at besøge ondsindede websider og downloade potentielt skadelige apps. Denne form for aktivitet vil sænke din telefon - eller i det mindste dræne sit batteri lidt mere end nødvendigt - og fungerer mere som et webfilter end noget andet.

    Disse apps pakker også i andre tangentialt relaterede funktioner, som f.eks. Tabt telefonsporing. Men Android giver dig mulighed for at spore og tørre dine tabte enheder gratis.

    Din Android-enhed har integreret antivirus

    Men her er sagen: Din Android-enhed har allerede indbygget antivirusfunktioner. Hvis du bare får dine apps fra Google Play, scannes disse apps konstant for malware. Hvis Google finder en skadelig app i Google Play, trækkes appen fra Google Play og kan automatisk fjernes fra din enhed også.

    Hvis du beslutter at aktivere apps fra "ukendte kilder" og sideloader en app fra internettet, bliver du først spurgt, om du vil lade Google scanne de apps, du installerer for malware, første gang du gør det. Prøv at installere en ondsindet app - selv en fra uden for Google Play - og Android vil advare dig.

    Disse indstillinger for "Bekræft apps" findes i appen Google Indstillinger på din enhed under Sikkerhed. Det kontrollerer jævnligt din enhed for potentielle sikkerhedsproblemer og ondsindede apps.

    Denne ting er bagt i Android-operativsystemet som en del af Google Play Services. I modsætning til Android-antivirusprogrammer har Google Play Services et højere niveau af systemadgang og modtager automatiske opdateringer for at forsøge at patchge sikkerhedshuller uden fulde operativsystemopdateringer.

    Der er også mere. Google Chrome til Android indeholder nu den samme Google Safe Browsing-funktion, der bruges på Chrome til skrivebordet, så Chrome selv scanner allerede indgående trafik og advarer dig, før du får adgang til potentielt farlige websider eller downloader potentielt farlige apps.

    Spring over Antivirus Apps

    Vi siger ikke, at Android's indbyggede sikkerhedsbeskyttelse er god nok. Android-enheder skal modtage regelmæssige sikkerhedsopdateringer til deres operativsystemer.

    Men en antivirus-app giver ingen reel ekstra sikkerhed. Din Android-enhed har allerede mere effektive antivirus-stilfunktioner indbygget.

    I teorien kunne en antivirusprogram faktisk være nyttig, hvis Android gav tilstrækkelig lav adgang til antivirusprogrammer. Det gør det dog ikke, så antivirusprogrammer er ikke nyttige nu. Hvis du tilføjer tilstrækkelige tilladelser til, at antivirusprogrammer kan fungere, åbnes der også nye veje til malware for at udnytte de samme tilladelser på lavt niveau.

    Disse apps vil formentlig forværre din batterilevetid og kunne koste dig penge, hvis du besluttede at betale for dem. Endnu værre kan de give en falsk følelse af sikkerhed. Bortset fra det er de ikke rigtig skadelige at bruge - de er bare ikke tilstrækkelige nok.

    Beskyttelse af din Android-enhed

    Antivirusprogrammer er ikke vigtige for at være sikker på Android. Undgå sideloading apps, hvis det er muligt - bare hent dem fra Google Play. De fleste ondsindede apps kommer fra uden for Google Play. For eksempel synes kinesiske appbutikker ofte at indeholde inficerede apps. At downloade en piratkopieret version af et betalt spil og forsøger at installere det er også farligt. Der er dog nogle legitime apps, du måske vil sideload, ligesom Amazon Appstore og alle apps fra den.

    Det er også vigtigt at bruge en enhed, der modtager sikkerhedsopdateringer. Hvis du vil bruge en Android-enhed, anbefaler vi Googles Nexus-enheder, som modtager sikkerhedsopdateringer lige fra Google. Selv disse enheder får ikke sikkerhedsopdateringer hurtigst muligt, men de er bedre end alternativet.

    Ja, de fleste Android-enheder modtager ikke sikkerhedsopdateringer. Det er en skør situation, Google, enhedsproducenter og mobilselskaber har sat os ind.


    Det er forståeligt, at mange Android-brugere, der kommer fra Windows, ville tænke at installere et antivirusprogram. Trods alt er mange af disse applikationer lavet af virksomheder, der også opretter Windows antivirusser. Men disse antivirusprogrammer fungerer ikke som Windows antivirus software og har ikke tilstrækkelige tilladelser til virkelig at sikre din enhed. Android har allerede mere omfattende antivirus-stilbeskyttere bages ind i operativsystemet.

    Billedkredit: Uncalno Tekno på Flickr, TechStage på Flickr