- Почему антивирусы под Android бесполезны, и что с этим делать
- Берут на испуг
- Google Play
- Несколько разумных правил
- Нужен ли антивирус для Android?
- Как используется устройство?
- Магазин Google Play не полностью безопасен
- Что нужно предпринять?
- Обзор Kaspersky Internet Security для Android
- Защита от вредоносного ПО
- Обнаружение угроз
- Анти-вор
- Удаленное управление по SMS
- Защита данных
- Фильтр сообщений и вызовов
- Веб-защита
- «Большой, но неуклюжий»
- Время переходить на Kaspersky?
- Обзор Kaspersky Internet Security для Android: Оценка PC Magazine
Почему антивирусы под Android бесполезны, и что с этим делать
Недели не проходит, как какая-нибудь фирма, специализирующаяся на компьютерной безопасности, выпускает таблицы и графики, пугающие количеством зловредных программ для Android, таящихся в интернете. Чаще всего подобны обзоры завершаются напоминанием о том, как специальная программа от этой компании может защитить ваши устройства от этих невзгод (и иногда это правда). Но Android по сути своей более безопасен, чем десктопный компьютер, поэтому вам эти программы, скорее всего, не нужны. У вас уже есть всё самое необходимое.
Берут на испуг
Свежий отчёт о зловредах пришёл со стороны Symantec. Они пугают тем, что 17% всех программ для Android – зловредны по своей сути. Страшно? Это подают под соусом «одно из пяти приложений – зловред». Можно поддаться панике и рассматривать смартфон, как площадку для инфекций, но в реальности всё не так просто.
Как это обычно бывает, Symantec обозревает всю экосистему приложений Android в целом. Это значит, все приложения из Google Play Store, и все остальные, что лежат на разных сайтах и альтернативных сборниках. И скорее всего, варезные площадки в том числе.
Symantec подтвердила, что лишь мизерная часть вредоносов была замечена в Play Store, и их оттуда довольно быстро выпиливают. Google автоматически сканирует приложения и выявляет нехорошее поведение. Люди также стараются не пропускать всё, что вызывает малейшие вопросы. Такие пристальные обзоры поступающих приложений начали делать несколько месяцев назад.
Google Play
Мы все знакомы с вредоносными программами для PC, пролезающими с «неправильных» сайтов через уязвимость в браузере. Такое вряд ли возможно на Android-системе, если она уже не заражена предварительно. Там нужно ткнуть пальцем на APK, чтобы установить программу. И вручную обойти некоторые установки безопасности.
Антивирусные компании предлагают устанавливать их продукты, которые сканируют каждое приложение, отслеживают веб-трафик и т.п. Они высасывают ресурсы телефона и раздражают своими всплывающими уведомлениями. Скорее всего, вам не пригодятся Lookout, AVG, Symantec/Norton или другие антивирусы. Вместо этого нужно просто соблюдать несколько разумных правил.
Несколько разумных правил
Не меняйте настройки безопасности, установленные по умолчанию. Например, обычно в телефоне запрещена установка APK из «Неизвестных источников». И вы будете в безопасности, поскольку будете устанавливать только приложения из Google Play, где вредоносов практически нет.
Бывают случаи, когда вам нужно работать с «неизвестными источниками». К примеру, Amazon’ский клиент Appstore сам скачивает игры и приложения, и многие сайты с хорошей репутацией размещают обновления приложений. Если вы хотите воспользоваться этим, то увидите уведомление с вопросом – разрешить ли Google сканировать устройство для выявления подозрительной активности. Эта функция под названием Verify Apps присутствует почти на всех официальных телефонах под Android.
Пользователи получали root-доступ с первых дней существования системы, но сегодня большинство функций, к которым они стремились добраться, доступны и так. Использование рутованого телефона – это использование в режиме администратора. Конечно, возможно делать это безопасно, но риск всё-таки присутствует. Многим вредоносам требуется рутовый доступ к некоторым функциям телефона, в ином случае они окажутся бессильными. Если у вас нет действительно уважительных причин для рутования – лучше этим не заниматься
Также существуют вроде бы не вредоносные приложения, но и не особенно приятные – те, что копаются в ваших персональных данных. Большинство людей не читает список разрешений, которые запрашивают приложения. Если вы беспокоитесь о приватности, проверяйте, не требуют ли приложения доступа к SMS, контактам или местоположению. Если у приложения есть повод (например, это соцсеть), тогда всё должно быть ОК. Если фонарик запрашивает доступ к контактам – подумайте дважды.
В общем, требуется лишь толика здравого смысла, чтобы избежать зловредных приложений. Если вы просто будете устанавливать приложения лишь из Play Store и других 100% надёжных источников, то будете защищены от практически всех угроз. Антивирусы в лучшем случае будут лишними, а в худшем – просто обузой для вашей системы.
Источник
Нужен ли антивирус для Android?
“Антивирус” оставался очень модным словом в течение последнего десятилетия. Если 15-20 лет назад наличие дополнительного средства защиты было необходимостью, то времена изменились, и современные операционные системы стали в значительной степени самодостаточными с точки зрения безопасности.
Что насчет Android? Это относительно молодая платформа, которая постоянно привлекает повышенное внимание киберпреступников. В последние годы были представлены очень эффективные улучшения безопасности системы. Поэтому резонно встает вопрос: нужно ли устанавливать антивирус для Android? Попробуем разобраться.
Как используется устройство?
Android – это обширная экосистема, которая заработала свою репутацию за относительную открытость по сравнению с iOS. Вы можете загружать приложения и APK файлы из любых источников, вы можете настроить root-доступ на устройстве и установить другую систему на базе Android. Чем более активно вы модифицируете систему, тем больше вероятность нанести ущерб вашему устройству. Вероятно, вы знаете потенциальные риски и предпринимаете необходимые меры предосторожности.
Например, нужно быть внимательным и осторожным при загрузке APK-файлов из сторонних источников, а не из магазина приложений Google Play (для этого нужно разрешить установку приложений из неизвестных источников).
Когда вы загружаете APK со сторонних сайтов, встроенный в Android антивирус Google Play Защита уже не может вам помочь. Если вы не уверены в источнике приложения, то должны рассмотреть установку антивируса для Android, чтобы обеспечить дополнительную защиту.
Магазин Google Play не полностью безопасен
За много лет Android превратился в довольно надежную ОС. Наряду с постоянным потоком дополнительных улучшений, в 2017 году компания Google представила систему безопасности Play Защита, которая использует технологии машинного обучения для сканирования магазина приложений Google Play на предмет вредоносных приложений.
Google Play Защита также умеет анализировать приложения локально на вашем устройстве. Вы можете запустить проверку вручную – для этого перейдите в приложение Play Маркет > Мои приложения и игры > Обновления и нажмите иконку обновления в верхней части экрана.
Play Защита – это отличная функция, но она не гарантирует абсолютную безопасность. Иногда бывает, что некоторые вредоносные приложения остаются в магазине на протяжении полугода. Так, например, в прошлом году на площадке были обнаружены будильники и сканеры QR кодов, которые содержали троян AsiaHitGroup – на тот момент их успели загрузить несколько десятков тысяч пользователей.
Этот троян выполнял полезную нагрузку с целью получить полный доступ к устройству и контроль над персональными данными пользователя.
Ранее в прошлом году исследователи из Trend Micro обнаружили в Google Play 36 фальшивых антивирусов, которые устанавливали вредоносное ПО на устройствах, вызывали ложные предупреждения и показывали рекламу. Эти приложения также склонны запрашивать неоправданно большое число разрешений доступа с целью кражи персональных данных.
Также стоит принимать во внимание скорость и фрагментацию процесса обновления Android. В то время как устройства на чистом Android получают обновления безопасности сразу после выхода, известно, что производители некоторых устройств с модифицированными версиями системы задерживают выход патчей на несколько дней или даже недель.
Что нужно предпринять?
Самый простой совет – не загружайте приложения, если вы не уверены в их надежности и безопасности. Вредоносное ПО – это самая серьезная угроза для безопасности Android, поэтому вам следует всегда проверять легитимность приложения до его загрузки.
Попытайтесь провести небольшое исследование:
- Получило ли приложение метку “Выбор редакции”?
- Создано ли приложение авторитетным разработчиком?
- Имеет ли приложение хорошие оценки?
- Какие отзывы оставляют пользователи о приложении в Google Play и на форумах в Интернете?
Внедрив данный подход, вы больше не будете чувствовать необходимость установить сторонний антивирус для Android. Однако, если вы все же опасаетесь, что можете загрузить что-то вредоносное из сомнительного источника, то антивирусное приложение Android поможет обеспечить безопасность в этом случае.
Источник
Обзор Kaspersky Internet Security для Android
«Лаборатория Касперского» решила серьезно взяться за завоевание аудитории пользователей мобильных устройств на Android. Вместо двух отдельных приложений для планшетов и смартфонов, теперь осталось одно единое – Kaspersky Internet Security (бесплатен, Premium-версия — 150 рублей в год за 1 устройство). Новая версия имеет переработанный интерфейс и улучшенные версии инструментов защиты. Это уже очень весомый шаг вперед. Надеемся, что продукт получит успешное развитие в будущем.
| |
Kaspersky Internet Security для Android входит в состав мультиплатформенного пакета безопасности Kaspersky Internet Security для всех устройств (от 1600 рублей в год). Независимо от того, приобрели ли вы приложение на Android отдельно или в составе пакета, Вы получаете абсолютно равный набор функций.
Защита от вредоносного ПО
Для оценки эффективности антивирусов для Android редакторы PC Magazine полагаются на результаты испытаний в независимых антивирусных лабораториях. Однако, Kaspersky Internet Security еще совсем новое приложение, и большинство лабораторий еще не успело провести тестирование продукта. Разработчики утверждают, что обнаружение вредоносного ПО не претерпело значительных изменений по сравнению с предыдущей версией.
В ноябрьском тесте от AV-Test Kaspersky успешно обнаружил 100 процентов угроз при проверке тестового набора из 2124 зловредов. Напомним, средний уровень обнаружения антивирусных решений для Android составляет 96,6 процентов. В собственных тестах PC Magazine было замечено серьезное ускорение процесса сканирования. Полное сканирование мобильной системы заняло всего 2 минуты вместо 20 минут в февральском тесте. Приложение позволяет запускать сканирования и обновления баз по расписанию, а также выбирать области сканирования: все файлы, только приложения или отдельная директория.
С помощью утилиты Usemon было установлено, что Kaspersky Internet Security для Android потребляет небольшое количество памяти, но довольно серьезно задействует ресурсы процессора при сканировании. На тестовом Samsung Galaxy S 4 тормозов при игре в Minecraft и запущенном сканировании замечено не было.
Kaspersky Internet Security для Android, безусловно, стал сканировать систему быстрее, но он по-прежнему медленнее Bitdefender Mobile Security для Android, которому нужно всего 10 секунд для завершения сканирования. Конечно, Bitdefender является полностью облачным решением и проверяет только приложения. Kaspersky сканирует все файлы, но нужен ли такой уровень защиты для мобильного устройства, остается спорным вопросом.
Обнаружение угроз
Как и другие антивирусы для Android, Kaspersky Internet Security автоматически сканирует новые приложения при их установке на устройство с помощью магазина Google Play или файлов с расширением apk. В тестах использовалось специализированное приложение, которое обычно распознается как вредоносное. Kaspersky сразу же предупредил пользователя характерным скрежетом, несмотря на то что стоял беззвучный режим. Этот прямой подход может вызвать проблемы при просмотре фильма или нахождении в учебной аудитории.
Всякий раз, когда Kaspersky Internet Security обнаруживает подозрительное приложение, он позволяет удалить его, проигнорировать или обратится к странице со справкой. Если антивирус обнаруживает угрозу во время сканирования, проверка приостанавливается, и пользователь должен принять решение. Другие продукты для Android позволяют выбирать требуемое действие уже по окончанию сканирования.
Удивительно, но при выборе опции «пропустить» антивирус будет выводить повторные оповещения об опасности конкретного приложения при последующих сканированиях. Например, avast! Free Mobile Security для Android позволяет создавать белые списки для надежных приложений, и сканер на них не реагирует. Страница справки содержит только общую информацию о подозрительных приложениях, а разъяснение причины блокировки отсутсвует.
Анти-вор
Для платформы Android зафиксировано более миллиона вредоносных приложений. Однако, если Вы придерживаетесь загрузок с официального магазина Google Play вероятность заражения низка. Большую угрозу для пользователей мобильной платформы представляет потеря или кража устройства. С сайта «Лаборатории Касперского» Вы можете отправить на ваше устройство набор команд для блокировки, отслеживания местонахождения и удаления всех данных. Вы также сможете сфотографировать объект перед фронтальной камерой устройства или включить звуковую сигнализацию.
Во-первых, проблемы начались при отправке команд с помощью сайта. Потом оказалось, что некоторые анонсированные функции не работали. Например, сообщения владельца не отображались на экране устройства, хотя оно было заблокировано. Кроме того, понадобилось несколько попыток для успешного запуска сирены, даже, несмотря на то, что громкость была выставлена на максимуме. Еще одним разочарованием являлось отсутствие инструментов для резервного копирования данных, как в McAfee Mobile Security для Android.
Несмотря на это, эффективность экрана блокировки была на высоте. Другие антивирусы на Android оставили бы вору доступ к главному экрану, диспетчеру приложений или к области уведомлений. В случае с Kaspersky иногда мелькала панель задач, но этот факт не представляет серьезную проблему.
| |
Также очень логично продумана функция фотографирования с фронтальной камеры. Приложение снимает изображения только в моменты взаимодействия пользователя с устройством, увеличивая шансы зафиксировать личность преступника. Еще одним удачным решением является экспорт координат местоположения устройства непосредственно в Google Maps, вместо вывода небольшой карты на сайте. Найти ваш смартфон или планшет стало проще и удобнее.
Kaspersky позволяет выбирать область очистки – все данные и возврат к заводским настройкам или удаление только приватной информации, например контакты и фотографии. Обе функции отлично работали при тестировании. Удаление личных данных заняло больше времени, чем полная системная очистка.
Интересно, но функция автоматической блокировки смартфона при смене SIM-карты была перенесена из секции защиты от кражи в настройки. Comss.ru рекомендует сразу же активировать данную опцию, потому что смена сим-карты зачастую является первым действием злоумышленников.
Удаленное управление по SMS
Все функции защиты от кражи могут быть активированы отправкой SMS сообщений, содержащих уникальный код безопасности. Каждое сообщение должно включать специальную команду, список доступных команд содержится в справке. Есть даже команда для удаленного включения защиты конфиденциальных данных.
Каждая команда выполняла свою задачу, а Kaspersky Internet Security для Android каждый раз выводил подтверждение выполнения команды. Kaspersky в отличие от McAfee не посылает ссылки на внешние сервисы, вся информация содержится в виде простых текстовых сообщений. Есть возможность ограничения списка выполняемых команд, чтобы человек, знающий секретный код не смог злоупотреблять вашим устройством.
SMS-команды являются полезным инструментом. Иногда пользователь может значительно быстрее добраться до другого телефона, чем до компьютера с интернетом. Немного беспокоит тот факт, что управляющие команды могут отправляться с любого телефона. В Bitdefender можно задавать список доверенных номеров, от которых можно принимать SMS-команды.
Защита данных
В большинстве Android-антивирусов защита личных данных заключается в индикации приложений, которые могут отправлять приватную информацию в рекламные сети. Lookout Mobile Security для Android был пионером в данной области и помечал агрессивные рекламные приложения как «рекламное ПО». Защита данных в Kaspersky устроена по другому принципу. Она позволяет скрывать все звонки, сообщения и даже выборочные контакты.
| |
Вы можете включить данную функцию с помощью приложения или использовать ее посредством SMS команд. Как бы то ни было, Вы должны в любом случае разрешить данную команду в настройках.
Старые версии приложения Kaspersky также имели защиту данных, но ее ценность для пользователя трудно определить. Функция подойдет для сокрытия важной информации, не прибегая к полной очистке данных. Кажется, наибольшую выгоду из данного инструмента смогут извлечь неверные супруги и нечестные предприниматели.
Фильтр сообщений и вызовов
С помощью Kaspersky Internet Security для Android Вы можете создавать белый и черные списки телефонных номеров. При активации отправленные SMS от заблокированных контактов не отображаются, а при звонке нежелательная персона услышит «Набранный номер заблокирован». В меню настроек можно выбрать опции блокировки всех контактов из черного списка или разрешение контактов из белого списка.
Для просмотра лога заблокированных сообщений и звонков нужно покопаться с меню настроек. Вы сможете посмотреть информацию только за последние 7 дней, об том нужно помнить, чтобы не пропустить что-то важное. В отличие от Avast, Kaspersky не предлагает блокировать неизвестные номера.
| |
Веб-защита
Использование мобильного устройства не является гарантом безопасности от фишинга и вредоносных сайтов, поэтому все основные антивирусы для Android включают защиту при веб-серфинге. При тестировании с применением синтетических тестов выяснилось, что особо влияния на скорость загрузки страниц веб-защита не оказывает.
В других приложениях вы просто активируете данную функцию и, если браузер поддерживается, и защита включается. В Kaspersky другой подход: сначала Вы выбираете браузер, которым вы пользуетесь, а затем запускаете его прямо из Kaspersky Internet Security для Android.
Kaspersky будет эффективно блокировать вредоносные сайты, но важно помнить, что опасные ресурсы постоянно меняются. Веб-защита является надежным уровнем защиты, но нужно использовать здравый смысл при посещении подозрительных сайтов.
«Большой, но неуклюжий»
Обновленный Kaspersky Internet Security для Android имеет гораздо более смелый дизайн, чем предшественник. Вместо набора различных кнопок, на главном экране расположился огромный щит, который заполняется, показывая прогресс сканирования. Кнопки функций расположены ниже, и они предоставляют доступ ко всем инструментам одним или двумя касаниями.
Приложение по-прежнему имеет проблемы. Меню настроек организовано не удобно, можно легко запутаться и так и не найти нужную опцию. Приложение имеет последовательного мастера, где бы можно было внести информацию, например ПИН коды и надежные телефонные номера.
Мобильный Антивирус Касперcкого явно развивается в лучшую сторону. Дизайн стал более дружественным, но некоторые недостатки интерфейса остались.
Время переходить на Kaspersky?
Новый Kaspersky Internet Security для Android включает все мощные инструменты своих предшественников, заключая их в обновленный интерфейс. Будем надеяться, что приложение будет развиваться дальше и станет еще более удобным для пользователей. А пока Kaspersky Internet Security получает 4 звезды в PC Mag.
Обзор Kaspersky Internet Security для Android: Оценка PC Magazine
- высокий уровень защиты от вредоносных программ;
- быстрое сканирование;
- Анти-вор;
- оповещения о манипуляциях с SIM-картой;
- веб-защита;
- возможность скрывать определенные контакты;
- блокировка звонков и SMS;
- удобный современный интерфейс;
- некоторые инструменты сложно найти и включить;
- отсутствует белый список для надежных приложений, помеченных как подозрительные;
Последняя версия защиты для Android-устройств от «Лаборатории Касперского» получила серьезное улучшение дизайна, однако использовать все возможности приложения по-прежнему непросто.
Источник