是的,Android设备有严重的安全问题。有安卓恶意软件在那里-主要是在谷歌播放商店以外。最大的问题是大多数Android设备没有安全更新。Android杀毒软件并不能解决这些问题。
安全公司一直在推广他们的Android防病毒应用程序,利用对Stagefright漏洞的担忧来销售安全软件。但是安卓防病毒软件在这里帮不了你。
相关报道:Android的Stagefright漏洞:你需要知道什么以及如何保护自己
首先,让我们介绍一下杀毒软件在Windows上的工作原理。Windows上的防病毒软件以较低的级别挂接到操作系统中。为了提供实时保护,防病毒应用程序使用“文件系统过滤器驱动程序”拦截文件访问请求,并在允许运行或以其他方式访问这些文件之前扫描这些文件中的恶意软件。如果防病毒应用程序检测到问题,它可以阻止访问并使用其低级权限立即删除或隔离恶意软件。
这就是杀毒软件在Windows上的工作原理—Windows为杀毒软件提供了一种获得低级系统访问权限的方法。
相关报道:为什么iphone比Android**更安全
Android并没有为杀毒软件提供一种低级别访问的方式。Android将所有应用程序限制在沙盒中,并限制它们可以使用的权限。对于反病毒应用程序来说,没有特殊的方法可以在较低的级别挂接到您的系统中,阻止您安装恶意应用程序,或者阻止恶意网站或消息利用安全漏洞并在您的系统上运行恶意软件。
当恶意软件已经运行时,Android沙盒可以防止防病毒应用程序干扰或关闭恶意应用程序。如果恶意软件使用安全漏洞获取根访问权限,则该恶意软件实际运行的权限比防病毒应用程序本身更高。
当你在Android上安装一个防病毒应用程序时,你可以看到这一点——它必须列出它的权限,就像其他应用程序一样。
当然,Android杀毒软件可以做一些事情。他们可以查看你安装的应用程序列表,检查这些应用程序的名称,并将它们与已知的受感染应用程序列表进行比较。就这样-应用程序被扫描他们的名字。Android防病毒应用程序无法扫描您的系统,以查找恶意进程,这些进程可能是在您的**通过安全漏洞受到攻击时安装的。
杀毒软件也可能有一个文件扫描功能,提供扫描你的SD卡和英特尔存储-用户可访问的部分,至少-潜在的恶意文件。但是,除非你下载的是APK格式的恶意Android应用程序,并将其存储在SD卡上,否则这并没有什么好处。它不能像在Windows上那样扫描整个文件系统,包括存储程序的系统区域。
当然,Android杀毒软件还能做更多的事情。它们可以监视您的网络活动并扫描传入流量,以防止您访问恶意网页和下载潜在的恶意应用程序。这种活动会让你的**慢下来——或者至少比必要的时候多消耗一点电池——而且它的功能更像一个网络过滤器。
这些应用程序还附带了其他与之相关的功能,比如丢失***踪功能。但是Android允许你免费追踪和擦除丢失的设备。
相关:你的Android**需要防病毒软件吗?
但问题是:你的Android设备已经有了内置的防病毒功能。如果你只是从googleplay上获取应用程序,那么这些应用程序会不断被扫描以查找恶意软件。如果Google在Google Play中发现恶意应用程序,该应用程序将从Google Play中提取,并可以自动从您的设备中删除。
如果你决定启用来自“未知来源”的应用程序,并从web侧载一个应用程序,第一次这样做时,你会被问到是否要让谷歌扫描你安装的应用程序中的恶意软件。尝试安装一个恶意的应用程序-即使是来自googleplay之外的应用程序-Android会警告你。
这些“验证应用程序”选项位于您设备上的Google设置应用程序中的“安全”下。它会定期检查您的设备是否存在潜在的安全问题和恶意应用程序。
这些东西作为googleplay服务的一部分被放到Android操作系统中。与Android防病毒应用程序不同,googleplay服务的系统访问级别确实更高,并接收自动更新,试图在没有完整操作系统更新的情况下修补安全漏洞。
还有更多。Google Chrome for Android现在包含了与Chrome for desktop相同的Google安全浏览功能,因此Chrome本身已经在扫描传入的流量,并在您访问潜在危险的网页或下载潜在危险的应用程序之前向您发出警告。
我们并不是说Android内置的安全保护足够好。Android设备需要定期接收操作系统的安全更新。
但是杀毒软件并不能提供任何额外的安全性。你的Android设备已经内置了更强大的防病毒功能。
从理论上讲,如果Android提供足够的低级别访问防病毒应用程序,那么防病毒应用程序实际上可能是有用的。然而,事实并非如此,所以杀毒软件现在也没用了。为防病毒应用程序添加足够的权限也会为恶意软件打开新的路径,以利用这些相同的低级权限。
这个应用程序可能会缩短你的电池寿命,如果你决定付钱的话,可能会花掉你的钱。更糟糕的是,他们可能会提供一种虚假的安全感。除此之外,它们并没有真正有害的使用-他们只是没有足够的帮助。
杀毒软件对于在Android上保持安全并不重要。如果可能的话,避免侧载应用程序-只需从googleplay获取它们。大多数恶意应用程序都来自googleplay之外。例如,中国的应用商店似乎经常包含受感染的应用程序。下载盗版付费游戏并试图安装也是危险的。然而,有一些合法的应用程序,你可能想侧载,如亚马逊应用商店和所有的应用程序从它。
使用接收安全更新的设备也很重要。如果你真的想使用Android设备,我们推荐谷歌的Nexus设备,它直接从谷歌接收安全更新。即使是这些设备也不能以应有的速度获得安全更新,但它们比其他设备更好。
是的,大多数Android设备不会收到安全更新。谷歌、设备**商和**运营商让我们陷入了一个疯狂的境地。
可以理解,许多来自Windows的Android用户会考虑安装一个防病毒应用程序。毕竟,这些应用程序中的许多都是由同样创建Windows应用程序的公司开发的。但是这些防病毒应用程序的功能不像Windows防病毒软件,并且没有足够的权限来真正保护你的设备。Android已经在操作系统中加入了更全面的防病毒保护。
图片来源:Flickr上的Uncalno Tekno,Flickr上的TechStage
...漏洞,使iOS用户非常安全。苹果甚至在2015年删除了一堆杀毒软件,因为它们毫无用处(以至于它们实际上引入了漏洞)。 ...
... 不幸的是,Android是许多神话的受害者,这些神话已经持续了多年。让我们把最常见的问题分解一下,看看哪些是不正确的。 ...
...安全了。至少更安全。当然,如果你丢了**还没锁,2FA也帮不了什么忙。然而,在丢失和解锁**的情况下,您可以使用Android设备管理器远程锁定或擦除(甚至只是定位)您的**。 ...
一些**商让你的Android设备越来越难以生根(一些运营商也让这变得不可能),但仍有很多人只喜欢摆脱束缚,定制自己的**。 ...
...我们的搜索页面就会发现,在过去的几个月里,Windows、Android甚至Mac上都发生过勒索软件攻击。你使用什么平台并不重要:勒索软件骗子有可能会攻击你,即使他们的数据加密工具真的不起作用(就像这个OSX勒索软件骗局一样)...
在过去几年中,我们已经多次看到,Android很容易受到一系列黑客技术的攻击,而这些技术以前只能在运行Windows的台式机上实现。 ...
虽然Android是移动市场上使用最多的操作系统,但很多人并不知道股票Android和其他版本操作系统的区别。因此,你可能会错过使用股票Android的多重好处。 ...
... 如果你的Android**按钮已经停止工作了,不要急着去服务中心。以下是一些技巧,你可以尝试修复一个故障的智能**按钮。 ...
...病毒和反恶意软件应用程序可用。首先要考虑的是Android杀毒软件的有效性。前往AV测试Android部分,检查哪些最近测试的应用程序获得满分。 ...