Da li vaš Android telefon Trebate Antivirus App?
Mediji su prepuni izvješća kako Android malware eksplodira te da su korisnici Androida u opasnosti. Znači li to da trebate instalirati protuvirusnu aplikaciju na telefon ili tabletno računalo s Androidom?
Iako u divljini može biti mnogo Android zlonamjernih programa, pogled na Androidove zaštite i studije antivirusnih tvrtki otkriva da ste sigurno sigurni ako slijedite neke osnovne mjere opreza.
Android već provjerava zlonamjerni softver
Android sam ima neke ugrađene značajke antivirusnog softvera. Prije razmatranja je li antivirusna aplikacija korisna, važno je ispitati značajke koje Android već ima:
- Aplikacije aplikacije Google Play skeniraju se na zlonamjerni softver: Google koristi uslugu Bouncer za automatsko skeniranje aplikacija na Google Play Trgovini za zlonamjerni softver. Čim se aplikacija učita, Bouncer to provjerava i uspoređuje s drugim poznatim zlonamjernim programima, trojanskim programima i špijunskim programima. Svaka se aplikacija izvodi u simuliranoj okolini kako bi se vidjelo hoće li se ponašati zlonamjerno na stvarnom uređaju. Ponašanje aplikacije uspoređeno je s ponašanjem prethodnih zlonamjernih aplikacija radi traženja crvenih zastava. Novi računi za razvojne programere posebno su ispitani - to je kako bi se spriječilo da ponovljeni prekršitelji stvaraju nove račune.
- Google Play može daljinski deinstalirati aplikacije: Ako ste instalirali aplikaciju za koju se kasnije utvrdi da je zlonamjerna, Google može daljinski deinstalirati tu aplikaciju s telefona kada je izvučen iz usluge Google Play
- Android 4.2 skenira sideloaded aplikacije: Dok su aplikacije na usluzi Google Play provjerene za zlonamjerni softver, aplikacije koje su sideloaded (instalirane s negdje drugdje) nisu provjerene za zlonamjerni softver. Na Androidu 4.2, kada prvi put pokušate sideload aplikaciju, bit ćete upitani želite li provjeriti jesu li sideloaded aplikacije sigurne. Time se osigurava provjera svih aplikacija na vašem uređaju u pogledu zlonamjernog softvera.
- Android 4.2 blokira SMS poruke s premium stopom: Android 4.2 sprječava aplikacije da šalju vrhunske SMS poruke u pozadini i upozorava vas kada neka aplikacija to pokuša. Kreatori zlonamjernih programa koriste ovu tehniku kako bi naplatili troškove na računu za mobitel i zaradili novac za sebe.
- Android ograničava aplikacije: Androidovi dopuštenja i sustavi za pješčanik pomažu u ograničavanju opsega bilo kojeg zlonamjernog softvera. Aplikacije ne mogu sjediti u pozadini i gledati svaki pritisak na tipku ili pristup zaštićenim podacima, kao što su vjerodajnice za internetsko bankarstvo iz aplikacije vaše banke. Aplikacije također moraju navesti dozvole koje zahtijevaju prilikom instalacije.
Odakle dolazi zlonamjerni softver?
Prije Androida 4.2 većina Androidovih anti-malware značajki zapravo nije pronađena na samim uređajima Android - zaštita je pronađena na Google Playu. To znači da su korisnici koji preuzimaju aplikacije izvan prodavaonice usluge Google Play i koji ih preusmjeravaju više izloženi riziku.
Nedavna studija koju je provela tvrtka McAfee pokazala je da je više od 60% uzoraka zlonamjernog softvera koje je primilo bilo iz jedne obitelji zlonamjernih programa, poznatih kao "FakeInstaller". FakeInstalleri se prerušavaju u legitimne aplikacije. Mogu biti dostupni na web-stranici koja se pretvara da je službena web-lokacija ili na neslužbenom, lažnom Android Marketu bez zaštite od zlonamjernog softvera. Jednom instaliran, oni šalju SMS-poruke vrhunske stope u pozadini, što vas košta.
Na Androidu 4.2, ugrađena zaštita od zlonamjernih programa nadam se uhvatiti FakeInstaller čim se sideloaded. Čak i da nije, Android će upozoriti korisnika kada aplikacija pokuša poslati SMS poruke u pozadini.
Na prethodnim verzijama Androida možete se zaštititi instaliranjem aplikacija iz legitimnih izvora, kao što je Google Play. Piratska verzija plaćene aplikacije koja se nudi na sumnjivoj web-lokaciji može biti napunjena zlonamjernim softverom - baš kao i na Windowsima.
Još jedna nedavna studija F-Securea, koja je otkrila da je Android zlonamjerni softver eksplodirao, pronašla je zastrašujuće 28.398 uzoraka Android malware-a u trećem kvartalu 2012. Međutim, samo 146 od tih uzoraka došlo je iz Google Playa - drugim riječima, samo 0,5% zlonamjerni softver pronađen je s usluge Google Play. 99,5% je došlo izvan Google Playa, posebno na neslužbenim trgovinama aplikacija u drugim zemljama u kojima nije provedena nikakva provjera ili policijska zaštita za zlonamjerni softver.
Trebate li Antivirus?
Ove studije ukazuju da većina malware-a dolazi izvan trgovine Google Play. Ako instalirate samo aplikacije iz usluge Google Play, trebali biste biti prilično sigurni - osobito ako provjerite dozvole koje aplikacija zahtijeva prije instalacije. Na primjer, nemojte instalirati igre koje zahtijevaju dozvole za slanje SMS poruka. Vrlo malo aplikacija (samo aplikacije koje komuniciraju s SMS porukama) trebaju ove dozvole za rad.
Ako instalirate samo aplikacije s usluge Google Play, ne trebate imati antivirusni softver. Međutim, ako redovito sideload aplikacije izvan Google Playa, vjerojatno biste trebali instalirati protuvirusnu aplikaciju samo da biste bili sigurni. Naravno, u pravilu je najbolje ne posumnjati sumnjive aplikacije na prvo mjesto. Postoje iznimke, kao što je instaliranje aplikacija iz Amazon Appstorea, preuzimanje igara koje ste kupili iz programa Humble Indie Bundle ili instaliranje Swype tipkovnice sa Swypeove web-lokacije, ali vjerojatno ne biste trebali preuzimati piratske igre sa sumnjivih web-lokacija - to je samo zdrav razum.
Ako želite antivirus, postoje neke dobre besplatne opcije. avast! Mobile Security za Android posebno je dobro pregledan i potpuno je besplatan.
Antivirusne aplikacije imaju i druge značajke
Međutim, ovo nije kraj priče. Antivirusne aplikacije Androida često su sigurnosni suitevi s puno mogućnosti. Često uključuju i druge korisne značajke, kao što je značajka "pronađi moj Android" koju možete koristiti za daljinsko pronalaženje Android telefona ako ga izgubite ili ako je ukradena. To je osobito korisno jer nije ugrađeno u Android.
Aplikacije mogu nuditi i druge korisne značajke. Na primjer, avast! nudi značajku "Izvješće o privatnosti" koja razvrstava instalirane aplikacije prema dopuštenju tako da možete vidjeti imate li aplikacije koje zahtijevaju previše dozvola. avast! nudi i vatrozid koji korisnicima s korijenima omogućuje blokiranje pristupa određenim aplikacijama na internetu.
Ako želite bilo koju od ovih značajki - osobito značajku "pronađi moj Android" za zaštitu od krađe - još uvijek može biti korisna aplikacija za Android.
Dokle god se držite aplikacija s usluge Google Play, vjerojatno ne trebate antivirusni program - osobito ako koristite Android 4.2 ili noviju verziju. Većina Android zlonamjernih programa dolazi iz aplikacija i aplikacija aplikacija trećih strana preuzetih s sumnjivih web-lokacija. Da biste bili dodatno sigurni, provjerite dozvole aplikacija koje instalirate.