แอพปลอดภัยหรือไม่? ฉันจะทำให้ Android ปลอดภัยยิ่งขึ้นได้อย่างไร


17

แอพในAndroid Market ได้รับการตรวจสอบหรือตรวจสอบแล้วหรือยัง?

ถ้าผมการค้นหาของ Google สำหรับ "แข็ง Android" ที่ดีที่สุดที่ฉันสามารถตีพบคือGoogle Android แข็งตัวรายการตรวจสอบ

คุณมีความคิดเห็นอย่างไรเกี่ยวกับเรื่องนี้? มีวิธีที่จะทำให้ Android ปลอดภัยขึ้นหรือปลอดภัยขึ้นกว่าเดิมหรือไม่?

คำตอบ:


5

Google เพิ่มเลเยอร์ความปลอดภัยใหม่ให้กับตลาด Android ในเดือนกุมภาพันธ์ 2555

การเพิ่มเลเยอร์ใหม่ให้กับความปลอดภัยของ Android
วันนี้เราได้เปิดเผยบริการที่เราพัฒนาขึ้นโดยมีชื่อรหัสว่า Bouncer ซึ่งให้การสแกนอัตโนมัติของ Android Market สำหรับซอฟต์แวร์ที่อาจเป็นอันตรายโดยไม่รบกวนประสบการณ์การใช้งานของ Android Market หรือต้องการให้นักพัฒนา กระบวนการ.

สำหรับข้อมูลเพิ่มเติมอ่านที่นี่: http://googlemobile.blogspot.com/2012/02/android-and-security.html

Android 4.2 ได้เพิ่มความปลอดภัยเป็นพิเศษด้วยการตั้งค่าที่อนุญาตให้สแกนเนอร์ความปลอดภัยของ Google (ทางเลือก) สแกนแอปที่ไม่ใช่ตลาด (เช่นโหลดด้านข้าง) ของคุณเพื่อหามัลแวร์ด้วย

คุณลักษณะนี้เป็นส่วนเสริมของเทคโนโลยีความปลอดภัยที่ Google แนะนำสำหรับ Play Store เมื่อเดือนกุมภาพันธ์ที่ผ่านมา ในขณะที่เทคโนโลยีนั้นทำงานบนฝั่งเซิร์ฟเวอร์โดยเฉพาะการวิเคราะห์แอพที่อัปโหลดไปยัง Play Store ระบบใหม่จะทำงานกับอุปกรณ์ของคุณและสแกนแอพใด ๆ ที่คุณติดตั้งจากแหล่งบุคคลที่สาม (กระบวนการที่เรียกว่า "sideloading")

(ComputerWorld: ภายในระบบรักษาความปลอดภัยใหม่ที่ทรงพลังของ Android 4.2 )


21

ใช้เวลาเพียงค่าธรรมเนียม $ 25 สำหรับนักพัฒนาในการเริ่มวางแอพในตลาด ไม่มีห่วงให้กระโดดข้าม $ 25 และคุณสามารถเผยแพร่แอปพลิเคชันได้มากเท่าที่คุณต้องการทันที ไม่ต้องรอไม่มีคิวไม่มีกระบวนการอนุมัติ nada

อย่างไรก็ตามมีบางกรณีของแอปพลิเคชันที่เป็นอันตราย เมื่อเกิดปัญหาเหล่านี้ Google จะดึงพวกเขาออกจาก Market (และจากโทรศัพท์ของผู้ใช้) มันไม่ได้เกิดขึ้นบ่อยนัก

Android ได้รับการออกแบบมาเพื่อป้องกันตัวเอง: แอปพลิเคชันทั้งหมดต้องขอ "สิทธิ์" เพื่อทำสิ่งต่าง ๆ : โทรออกอ่านข้อมูลการติดต่อเข้าถึงอินเทอร์เน็ตและอื่น ๆ อ่านการอนุญาตก่อนที่คุณจะติดตั้งแอปพลิเคชัน ตรวจสอบให้แน่ใจว่าคุณรู้และเข้าใจในสิ่งที่กำลังจะทำ ดูเหมือนว่าจะมี "การอนุญาต" ที่น่าสงสัยที่จะขอการเข้าถึง? อย่างไรก็ตามในเวลาเดียวกัน: ห้ามด่าผู้พัฒนาเนื่องจากการอนุญาตบางอย่าง โฆษณาบางรายการที่รันในแอพจำเป็นต้องได้รับอนุญาตจากอินเทอร์เน็ตอย่างน้อยและบางครั้งก็โฆษณาอื่น ๆ (ผมเชื่อว่าเกี่ยวกับสถานะโทรศัพท์) ตรวจสอบให้แน่ใจว่ามีความเข้าใจอย่างถ่องแท้ว่าทำไมนักพัฒนาซอฟต์แวร์จึงต้องการสิทธิ์บางอย่าง ที่สำคัญที่สุดคืออ่านสิ่งที่คนอื่นพูดเกี่ยวกับแอปพลิเคชันในตลาด อ่านความคิดเห็นบางส่วน (แม้ว่าระวังว่าความคิดเห็นในตลาด Android อยู่ในระดับเดียวกับ Youtube ในแง่ของคุณภาพ) และดูว่าคะแนนของแอพคืออะไร คุณเคยได้ยินแอพนี้มาก่อนหรือไม่? มีบล็อกที่พูดถึงหรือตรวจสอบหรือไม่

สถานการณ์ที่เลวร้ายยิ่งกว่า : หากคุณไม่ได้รับการรูทดังนั้นจึงไม่มีแอปพลิเคชันเดียวที่สามารถทำลายโทรศัพท์ของคุณได้เนื่องจากแอปพลิเคชันทุกตัวถูก Sandbox จากกันและกัน (ในทางเทคนิคแล้วแอปพลิเคชันชุดของนักพัฒนาแต่ละคน คีย์สามารถเข้าถึงแอปอื่น ๆ ที่ลงชื่อโดยผู้พัฒนารายเดียวกัน) พวกเขาอาจขโมยข้อมูลของคุณขึ้นอยู่กับจำนวนสิทธิ์ที่แอปพลิเคชันมอบให้ สถานการณ์ที่หายากที่สุดที่ฉันนึกได้ก็คือหากแอปพลิเคชันใช้ช่องโหว่เพื่อเปิดใช้งานการเข้าถึงรูทบนโทรศัพท์ของคุณและทำสิ่งที่เป็นอันตราย (เช่นลบทุกอย่าง)


1
พวกเขาออกแบบมันไม่ดี: ระบบพิการโดยไม่สามารถที่จะปฏิเสธสิทธิพิเศษ (ยังคงเต้นเดสก์ท็อปแม้ว่า ... )
RomanSt

3

ฉันไม่เชื่อว่าทุกคนจาก Google จะตรวจสอบแอป Market อย่างชัดเจน พวกเขาอาจเรียกใช้การตรวจสอบบางอย่างในขณะนี้เพื่อค้นหามัลแวร์ที่รู้จัก (แก้ไข: ใช่ดูคำตอบของ Leandros) และประเภทของสิ่งนั้น แต่แอพ Android ไม่มีกระบวนการอนุมัติเช่นแอพ iOS ดูhttp://en.wikipedia.org/wiki/Android_Market#Application_security

วิธีที่ดีที่สุดในการทำให้อุปกรณ์ของคุณปลอดภัยคือการทำให้แน่ใจว่าผู้อื่นไม่สามารถเข้าถึงได้และเพื่อให้แน่ใจว่าคุณดาวน์โหลดแอพที่คุณเชื่อถือเท่านั้น Android ใช้เคอร์เนลสไตล์ลินุกซ์และมีรูปแบบการรักษาความปลอดภัยอย่างแน่นหนาดังนั้นระบบปฏิบัติการจึงปลอดภัยและเป็นของตัวเอง คุณต้องการป้องกันข้อผิดพลาดของผู้ใช้เป็นส่วนใหญ่ :)


2

ไม่มีแพลตฟอร์มใดที่พิสูจน์ได้โดยผู้ใช้ 100% ดังนั้นให้ใช้ความระมัดระวังและใช้สามัญสำนึกในลักษณะเดียวกับที่คุณทำบนเดสก์ท็อปของคุณ - คุณอาจจะไม่ติดตั้งโปรแกรมแบบสุ่มบนคอมพิวเตอร์ของคุณที่คุณเคยได้ยินเกี่ยวกับเว็บไซต์ แม้จะติดตั้งโปรแกรมป้องกันไวรัส / อัพเดตล่าสุด

กฎเดียวกันที่นี่ - ทำตัวเองชอบและหาข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมที่คุณสนใจและนักพัฒนา ความคิดเห็นของตลาดมักเป็นจุดเริ่มต้นที่ดี แต่การอ่านเว็บไซต์อื่นที่เกี่ยวข้องกับ Android จะไม่ทำให้เกิดความเสียหาย


2

สมมติว่าคุณอยู่ในสหรัฐอเมริกาใหม่ที่เพิ่งเปิดตัว Amazon Android Appstore จะตรวจสอบและตรวจสอบแอพก่อนที่จะวางขายในร้านค้าดังนั้นควรเป็นสถานที่ที่ปลอดภัยกว่าในการรับแอพของคุณ

จากคำถามที่พบบ่อยของผู้พัฒนา :

เป้าหมายของเราคือให้ลูกค้าของ Amazon Appstore ได้รับประสบการณ์ที่ดีกับทุกแอพที่พวกเขาซื้อจาก Appstore ด้วยเหตุนี้เราจะทดสอบแอพที่คุณส่งก่อนที่จะมีให้ในร้านของเราเพื่อตรวจสอบว่าแต่ละแอปทำงานตามที่ระบุไว้ในคำอธิบายผลิตภัณฑ์ของคุณไม่ทำให้ฟังก์ชั่นการทำงานของอุปกรณ์พกพาลดลง และปฏิบัติตามข้อกำหนดของข้อตกลงการจัดจำหน่ายและแนวทางเนื้อหาของเรา

อย่างไรก็ตามเนื่องจากพวกเขาเพิ่งเปิดตัวในสัปดาห์นี้พวกเขาไม่มีบันทึกระยะยาวที่เราสามารถตรวจสอบเพื่อดูว่าการคัดกรองของพวกเขามีประสิทธิภาพเพียงใดและพวกเขาทำอย่างไรหากแอปพลิเคชันผ่านกระบวนการของพวกเขา


1

หากคุณกังวลเกี่ยวกับคนที่ถืออุปกรณ์ของคุณและใช้งานคุณสามารถเพิ่มข้อความรหัสผ่านหรือการเลื่อนนิ้วเพื่อป้องกันไม่ให้คนอื่น หากคุณกังวลเกี่ยวกับข้อมูลภายในแต่ละแอพเมื่อโทรศัพท์ถูกปลดล็อกตัวป้องกันทำได้ดีในการปิดกั้นการเข้าถึงรายการแอพที่คุณระบุให้ป้อน PIN เพื่อปลดล็อก


0

มีผลิตภัณฑ์ป้องกันไวรัสอย่าง AVG และ Lookout แต่ฉันไม่คิดว่าจะตรวจจับสปายแวร์ ตลาดของ Google นั้นมีความเสี่ยงจริง ๆ เนื่องจากทุกคนในบัญชีของคุณสามารถเพิ่มแอปใดก็ได้จากระยะไกลและพบช่องโหว่ด้านความปลอดภัยและติดตั้ง สิ่งที่ดีที่สุดที่ควรทำคือตรวจสอบการอนุญาตของแอพเมื่อติดตั้งและใช้โปรแกรมป้องกันไวรัสและไฟร์วอลล์เช่น droidwall เพื่อความเป็นส่วนตัว

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.