Hemsida » hur » Android har ett stort säkerhetsproblem, men antivirusprogram kan inte göra mycket för att hjälpa

    Android har ett stort säkerhetsproblem, men antivirusprogram kan inte göra mycket för att hjälpa

    Ja, Android-enheter har allvarliga säkerhetsproblem. Det finns Android-malware där ute - mestadels utanför Google Play Butik. Det största problemet är att de flesta Android-enheter inte får säkerhetsuppdateringar. Android antivirusprogram är inte en lösning på dessa problem.

    Säkerhetsföretag har drivit sina Android-antivirusprogram, med hjälp av oro över Stagefright-utnyttjandet för att sälja säkerhetsprogram. Men Android antivirus apps kommer inte att hjälpa dig här.

    Hur Antivirus fungerar på Windows, och hur det inte fungerar på Android

    Låt oss först och främst täcka hur antivirusprogram fungerar på Windows. Antivirusprogramvaran på Windows hakar i operativsystemet på en låg nivå. För att ge skydd i realtid använder antivirusprogram "filsystemfilterdrivrutiner" för att fånga filåtkomstförfrågningar och skanna dessa filer för skadlig programvara innan de får springa eller på annat sätt nås. Om antivirusprogrammet upptäcker ett problem kan det blockera åtkomsten och använda dess låga behörigheter för att omedelbart radera eller karantänera skadlig programvara.

    Det är hur antivirus fungerar på Windows - Windows ger ett sätt för antivirusprogram för att få system på låg nivå.

    Android ger inget sätt för antivirusprogram för att få denna lågnivååtkomst. Android begränsar alla appar till sandlådor och begränsar behörigheterna de kan använda. Det finns inget speciellt sätt för att en antivirusapp ska haka in i ditt system på en låg nivå och hindra dig från att installera en skadlig app eller stoppa en skadlig webbplats eller ett meddelande från att utnyttja ett säkerhetshål och köra skadlig programvara på ditt system.

    När skadlig programvara redan körs, hindrar Android-sandlådan att antivirusprogrammet inte stör eller stänger en skadlig app. Om skadlig programvara använde ett säkerhetshål för att få root-åtkomst, körs malware faktiskt med högre behörigheter än själva antivirusprogrammet.

    Du kan se detta när du installerar ett antivirusprogram på Android - det måste lista sina behörigheter, precis som alla andra appar.

    Så Vad gör Android Antivirus Apps?

    Självklart kan Android-antivirusprogram göra vissa saker. De kan se en lista över de appar som du har installerat, kolla namnen på dessa appar och jämföra dem med en känd lista över infekterade appar. Det är det - appsna skannas av deras namn. Android-antivirusprogram kan inte skanna ditt system för skadliga processer som kan ha blivit installerade när telefonen skadades genom ett säkerhetshål.

    En antivirusapp kan också ha en filsökningsfunktion som erbjuder att skanna ditt SD-kort och Intel-lagring - åtminstone den användarvänliga delen - för potentiellt skadliga filer. Men om du inte laddar ner skadliga Android-appar i APK-format och lagrar dem på ditt SD-kort, kommer det inte att göra så mycket bra. Det kan inte skanna hela filsystemet - inklusive systemområden, där program lagras - som det kan på Windows.

    Android antivirusprogram kan fortfarande göra mer än det självklart. De kan övervaka din nätverksaktivitet och skanna inkommande trafik för att förhindra att du besöker skadliga webbsidor och laddar ner potentiellt skadliga appar. Denna typ av aktivitet kommer att sakta ner din telefon - eller åtminstone tömma batteriet lite mer än nödvändigt - och fungerar mer som ett webfilter än vad som helst annat.

    Dessa appar packar också in i andra tangentiellt relaterade funktioner, till exempel förlorad telefonspårning. Men Android tillåter dig att spåra och torka bort dina förlorade enheter gratis.

    Din Android-enhet har integrerat antivirusprogram

    Men här är saken: Din Android-enhet har redan inbyggda antivirusfunktioner. Om du bara får dina appar från Google Play, skannas de här apperna hela tiden för skadlig programvara. Om Google hittar en skadlig app i Google Play, dras appen från Google Play och kan automatiskt tas bort från din enhet också.

    Om du bestämmer dig för att aktivera appar från "okända källor" och sidladdning en app från webben, blir du ombedd att låta Google skanna de appar som du installerar för skadlig program första gången du gör det. Försök att installera en skadlig app - även en från utanför Google Play - och Android kommer att varna dig.

    Dessa alternativ för "Verifiera appar" finns i appen Google Inställningar på din enhet under Säkerhet. Det kontrollerar regelbundet din enhet för eventuella säkerhetsproblem och skadliga appar.

    Det här är bakat i Android-operativsystemet som en del av Google Play Services. Till skillnad från Android-antivirusprogram har Google Play Services en högre nivå av systemåtkomst och får automatiska uppdateringar för att försöka patchar säkerhetshål utan fullständiga operativsystemuppdateringar.

    Det finns också mer. Google Chrome för Android innehåller nu samma Google Safe Browsing-funktion som används i Chrome för skrivbordet, så Chrome själva skannar redan inkommande trafik och varnar dig innan du får tillgång till potentiellt farliga webbsidor eller laddar ner potentiellt farliga appar.

    Hoppa över Antivirus Apps

    Vi säger inte att Android-inbyggda säkerhetsskydd är tillräckligt bra. Android-enheter måste ta emot vanliga säkerhetsuppdateringar för sina operativsystem.

    Men en antivirusapp ger inte någon verklig extra säkerhet. Din Android-enhet har redan mer kraftfulla antivirusstylfunktioner inbyggda.

    I teorin, om Android gav tillräckligt låg tillgång till antivirusprogram, kan en antivirusprogram verkligen vara användbar. Men det gör det inte så antivirusprogram är inte användbara nu. Om du lägger till tillräckligt med behörigheter för att antivirusprogram ska fungera skulle det också öppnas nya sökvägar för skadlig kod för att utnyttja samma behörigheter på låg nivå.

    Dessa appar kommer sannolikt att förvärra din batteritid och kan kosta dig pengar om du bestämde dig för att betala för dem. Ännu värre kan de ge en falsk känsla av säkerhet. Bortsett från det är de inte särskilt skadliga att använda - de är bara inte tillräckligt bra.

    Skydda din Android-enhet

    Antivirusprogram är inte viktiga för att vara säker på Android. Undvik sidladdning av appar om möjligt - bara hämta dem från Google Play. De flesta skadliga program kommer från utanför Google Play. Till exempel verkar kinesiska appbutiker ofta innehålla smittade appar. Att ladda ner en piratkopierad version av ett betalt spel och försöker installera det är också farligt. Det finns dock några legitima appar som du kanske vill sidlösa, till exempel Amazon Appstore och alla appar från den.

    Det är också viktigt att du använder en enhet som tar emot säkerhetsuppdateringar. Om du vill använda en Android-enhet rekommenderar vi Googles Nexus-enheter, som får säkerhetsuppdateringar direkt från Google. Även dessa enheter får inte säkerhetsuppdateringar så fort som de borde, men de är bättre än alternativet.

    Ja, de flesta Android-enheter får inte säkerhetsuppdateringar. Det är en galen situation som Google, enhets tillverkare och mobiloperatörer har satt oss in.


    Det är förståeligt att många Android-användare, som kommer från Windows, skulle tro att installera en antivirusprogram. Trots allt är många av dessa applikationer gjorda av företag som också skapar Windows antivirus. Men de antivirusprogrammen fungerar inte som Windows antivirusprogram och har inte tillräckligt med behörigheter för att verkligen skydda din enhet. Android har redan mer omfattande skydd mot antivirus-stil bakom operativsystemet.

    Bildkredit: Uncalno Tekno på Flickr, TechStage på Flickr