Видео: Google का ये सेटिंग सीख लो कोई नहीं बताएगा (Ноябрь 2024)
Я всегда обращаю пристальное внимание, когда исследователи из AV-Comparatives выпускают новый отчет об одном из своих многочисленных тестов, оценивающих эффективность антивирусных продуктов на базе ПК. Когда в отчетах используется антивирус Android, я обычно оставляю их аналитику Mobile Security Максу Эдди. Тем не менее, последний отчет (PDF) попутно включал в себя некоторую информацию, которой я просто должен был поделиться.
Помоги мне Google-Ван Кеноби
Google SafeBrowsing API предлагает очень простую защиту от вредоносных программ. Каждый раз, когда вы устанавливаете новое приложение, устройство звонит домой, используя этот API, чтобы узнать, является ли приложение вредоносным. Таким образом, даже если вы не установите продукт безопасности Android, у вас будет хотя бы базовый уровень защиты.
По крайней мере, это то, что вы ожидаете. Исследователи AV-Comparatives выяснили иначе, когда они пытались оценить уровень обнаружения этой услуги. Выполнение одного и того же теста на одном и том же устройстве с использованием одного и того же образца вредоносного ПО не всегда давало одинаковый результат.
Исследователи установили тестовую конфигурацию, которая позволила им видеть весь сетевой трафик, проходящий между устройством Android и службой Google SafeBrowsing. Они обнаружили, что когда API действительно обнаруживал вредоносное ПО, он возвращал порцию данных, содержащую, среди прочего, описание проблемы. Ответом, когда он не обнаружил один и тот же образец, всегда был один и тот же простой двухбайтовый код.
- Лучшие игры для Android 2018 года Лучшие игры для Android 2018 года
- (старая версия) 100 лучших приложений для Android 2018 года (старая версия) 100 лучших приложений для Android 2018 года
- стой! Мобильная безопасность и антивирус (для Android) avast! Mobile Security & Antivirus (для Android)
Не беспокой меня - я занят
Оказывается, что эта защита от повторного отключения фактически работает так, как задумано. В Руководстве разработчика по SafeBrowing говорится: «Чтобы обеспечить высокую доступность API, Google ограничивает частоту запросов клиентов. Это обрабатывается по-разному в зависимости от типа запроса».
В документе ничего не говорится о конкретных пределах. Пользователь, который лишь изредка устанавливает новые приложения, вероятно, не попадет в стену. Кто-то, кому не по вкусу загружать все 10 лучших игр для Android PCMag или 100 лучших приложений для Android, может не воспользоваться преимуществами анализа Google для всех из них. И, как показал этот тест, исследовательская группа, пытающаяся протестировать тысячи приложений, обязательно обнаружит, что не все проверены.
Итак, мораль этой истории заключается в том, что, хотя Google пытается защитить устройства Android от вредоносного ПО, его защита является пористой. Это позволяет некоторым приложениям пропускать проверку безопасности, и если одно из них является неприятным, у вас могут возникнуть проблемы. Хотя бы установите бесплатный avast! Mobile Security & Antivirus (для Android), наш выбор редакции для бесплатного антивируса Android.