Будинки Відгуки Безпечний перегляд Google захищає ваш андроїд, але не завжди

Безпечний перегляд Google захищає ваш андроїд, але не завжди

Відео: Google Chrome New Tips and Tricks for Mobile 2020 (Листопад 2024)

Відео: Google Chrome New Tips and Tricks for Mobile 2020 (Листопад 2024)
Anonim

Я завжди звертаю пильну увагу, коли дослідники AV-Comparatives випускають новий звіт про один із своїх численних тестів, що оцінюють ефективність антивірусних продуктів на базі ПК. Якщо у звітах є антивірус Android, я зазвичай залишаю їх аналітику мобільної безпеки Максу Едді. Однак останній звіт (PDF) включив деяку інформацію, яка мені просто мусила поділитися.

Допоможіть мені Google-Ван Кенобі

Google SafeBrowsing API пропонує дуже основний захист від зловмисного програмного забезпечення. Кожен раз, коли ви встановлюєте нову програму, пристрій телефонує додому, використовуючи цей API, щоб запитати, чи не шкідливий додаток. Тож навіть якщо ви не встановите продукт безпеки Android, у вас буде принаймні базовий рівень захисту.

Принаймні, саме так ви і очікували. Дослідники AV-Comparatives з’ясували інакше, намагаючись оцінити рівень виявлення цієї послуги. Виконання точно такого ж тесту на точно тому ж пристрої, що використовує той самий зразок зловмисного програмного забезпечення, не завжди дало точно такий же результат.

Дослідники створили тестову конфігурацію, яка дозволила їм бачити весь мережевий трафік між пристроєм Android та службою SafeBrowsing Google. Вони виявили, що коли API фактично виявляє шкідливе програмне забезпечення, він повертає шматок даних, що містить, серед іншого, опис проблеми. Відповідь, коли він не виявляв той самий зразок, завжди був однаковим простим двобайтовим кодом.

  • Найкращі Android ігри 2018 року Найкращі ігри для Android 2018 року
  • (стара версія) 100 найкращих програм для Android 2018 року (стара версія) 100 найкращих програм для Android 2018 року
  • avast! Мобільна безпека та антивірус (для Android) avast! Мобільна безпека та антивірус (для Android)

Не турбуй мене - я зайнята

Виявляється, цей захист відключений знову працює як розроблено. У Посібнику розробника щодо безпечного перегляду зазначено: "Щоб забезпечити високу доступність API, Google обмежує частоту запитів клієнтів. Це обробляється по-різному в залежності від типу запиту".

Документ нічого не говорить про конкретні межі. Користувач, який лише інколи встановлює нові програми, ймовірно, не вдариться про стіну. Хтось, хто переживає напій, завантажуючи всі 10 найкращих ігор для Android або 100 кращих програм для Android, можливо, не отримає переваги аналізу Google для всіх. І, як показав цей тест, дослідницька група, яка намагається протестувати тисячі додатків, безумовно, виявить, що їх не всі перевіряють.

Отже, мораль цієї історії полягає в тому, що, хоча Google робить спробу захисту пристроїв Android від зловмисного програмного забезпечення, його захист є пористим. Це дозволяє деяким додаткам пропускати перевірку безпеки, і якщо один із них неприємний, ви можете потрапити в біду. Принаймні встановіть безкоштовний avast! Мобільна безпека та антивірус (для Android), наш вибір редакторів для безкоштовного антивірусу Android.

Безпечний перегляд Google захищає ваш андроїд, але не завжди