Kaip „Google“ kovoja su „Android“ kenkėjiška programa

  • Sep 06, 2023

Ar praėjusiais metais „Google“ pasiekė visišką pergalę prieš „Android“ kenkėjiškas programas? Ne. Ar laimėjo? Taip.

Vaizdo įrašas: penki pagrindiniai „Google Android 8.1“ patobulinimai

Saugumas

  • 8 labai saugių nuotolinių darbuotojų įpročiai
  • Kaip rasti ir pašalinti šnipinėjimo programas iš savo telefono
  • Geriausios VPN paslaugos: kaip palyginti 5 geriausius?
  • Kaip sužinoti, ar esate susijęs su duomenų pažeidimu – ir ką daryti toliau

Jei tik perskaitysite antraštes, atrodo, kad „Android“ yra saugumo netvarka. Yra pranešimas apie vieną Android kenkėjiškų programų programa po kito. Nepasakyta, kad dažnai tai Android virusai reikalauja, kad vartotojas būtų siurblys kad juos gautum. Bet kadangi siurblys gimsta kiekvieną minutę, „Google“ daro viską, kad sustabdytų kenkėjiškas programas.

Kaip „Google“ tai daro? „Google“ viceprezidentas ir saugos vadovas Dave'as Kleidermacheris ir „Google Play“ produktų vadovas Andrew Ahnas tinklaraščio įraše paaiškino: „Nors dauguma kūrėjų turi savo kai kurios blogos programos ir kenkėjiški kūrėjai bando išvengti aptikimo ir patekti į „Play“ parduotuvę, kad pakenktų žmonėms ir jų įrenginiams. būdas“.

Taip pat skaitykite: Ši „Android“ kenkėjiška programa imituoja „Uber“, kad pavogtų jūsų prisijungimo vardą ir slaptažodį

Pasak „Google“, pagrindinė to priežastis yra „didelis „Google Play“ mastas ir pasaulinis pasiekiamumas, todėl platforma tampa blogų veikėjų taikiniu. Siekdama kovoti su jais, „Google“ teigė, kad ji naudoja „inžinierių, politikos ekspertų, produktų vadybininkų ir operacijų specialistų komandas, kurios nuolat stebėti parduotuvę ir įtraukti vartotojų bendruomenės atsiliepimus, kad apsaugotumėte žmones nuo klaidinančių, netinkamų ar kenksmingos programos“.

Taigi, ką tai reiškia? 2017 m. „Google“ pranešė, kad „pašalino daugiau nei 700 000 „Google Play“ politiką pažeidžiančių programų, ty 70 procentų daugiau nei 2016 m. Mes ne tik pašalinome daugiau blogų programų, bet ir galėjome anksčiau jas nustatyti ir imtis veiksmų prieš jas. Tiesą sakant, 99 procentai programų su įžeidžiančiu turiniu buvo identifikuoti ir atmesti, kol kas nors negalėjo jas įdiegti.

„Google“ teigė, kad tai galėjo padaryti „žymiai patobulinus mūsų gebėjimą aptikti įžeidžiantį programos turinį ir elgesį, pvz., apsimetinėjimą, netinkamą turinį ar kenkėjiškas programas. naudodamiesi naujais mašininio mokymosi modeliais ir metodais." Be to, "Mes taip pat sukūrėme naujus aptikimo modelius ir metodus, kurie gali nustatyti pakartotinius pažeidėjus ir piktnaudžiaujančius kūrėjų tinklus skalė. Dėl to 2017 m. buvo panaikinta 100 000 blogų kūrėjų, o blogiems veikėjams buvo sunkiau susikurti naujas paskyras ir bandyti paskelbti dar vieną blogų programų rinkinį.

Kitaip tariant, „Google“ padarė daug sunkiau pakartotiniams pažeidėjams perkelti kenkėjiškas programas į „Play“ parduotuvę. „Google“ sustiprino „Android Play“ parduotuvę šiose srityse:

Taip pat skaitykite: Ši kriptovaliutų gavybos „Android“ kenkėjiška programa yra tokia reikalaujanti, kad sugadintų išmanųjį telefoną

Kopijuokliai

Bandymas apgauti vartotojus apsimetant žinomomis programėlėmis yra vienas dažniausių pažeidimų. Įžymūs pavadinimai sulaukia daug paieškos srauto pagal tam tikrus raktinius žodžius, todėl blogi veikėjai bando sukaupti diegimų, panaudodami tokį srautą. Jie tai daro bandydami apsimetinėti programėlėmis į „Play“ parduotuvę apgaulingais metodais, pvz., naudodami painiojamus unikodo simbolius arba slėpdami apsimetinėjančias programų piktogramas kitoje lokalėje. 2017 m. „Google“ panaikino daugiau nei ketvirtį milijono apsimetinėjančių programų.

Taip pat skaitykite:„Android“ sauga: „Google Play“ parduotuvėje rasta slapta trijų pakopų kenkėjiška programa

Netinkamas turinys

„Google“ neleidžia programų, kuriose yra arba reklamuojamas netinkamas turinys, pvz., pornografija, ekstremalus smurtas, neapykanta ir neteisėta veikla. Patobulinti mašininio mokymosi modeliai atsijoja didžiulį gaunamų programų kiekį ir pažymi juos dėl galimų pažeidimų. Tai padeda recenzentams efektyviai aptikti problemines programas ir vykdyti jų vykdymą. Praėjusiais metais dėl tokių patobulintų aptikimo metodų buvo pašalinta dešimtys tūkstančių netinkamo turinio programų.

Taip pat skaitykite: „BankBot Android“ kenkėjiška programa įslenka į „Google Play“ parduotuvę – jau trečią kartą

Potencialiai žalingos programos (PHA)

PHA yra kenkėjiškų programų tipas, galintis pakenkti žmonėms arba jų įrenginiams, pvz., programoms, kurios sukčiauja SMS žinutėmis, veikia kaip Trojos arklys arba sukčiauja naudotojo informaciją. Nors PHA yra nedidelio kiekio, jie kelia grėsmę „Android“ naudotojams, todėl „Google“ daug investavo, kad jie nepatektų į „Play“ parduotuvę. Rasti šias blogas programas nėra paprasta, nes kenkėjiški kūrėjai imasi papildomų pastangų, kad jų programa atrodytų kuo teisėtesnė. Su paleidimu Google Play Protect 2017 m. „Google“ sumažino PHA diegimų rodiklį dydžiu, palyginti su 2016 m.

„Google Play Protect“ ėmėsi kelių saugos priemonių, kurios jau buvo „Android“, ir jas patobulino. Tai yra kenkėjiškų programų nuskaitymas, programų stebėjimas, siekiant nustatyti nesąžiningą elgesį, galimybė nuotoliniu būdu nustatyti, užrakinti ir pasirinktinai nuvalykite įrenginį ir perspėjimus apie nesąmoningas svetaines, kurios bando jus apgauti kenkėjiška programa arba apgauti jus informacija.

Kai nepavyksta, o kartais nepavyks, „Google“ „Android“ saugos direktorius Adrianas Ludwigas paaiškino Kompiuterių pasaulis's J. R. Raphaelis: „Iššūkis, su kuriuo susiduria visos aptikimo technologijos, įskaitant „Google Play Protect“, yra tada, kai matome visiškai nauja šeima, kilusi iš kitokios aplinkos – ypač jei [programos] yra ant elgesio ribos, kuri gali būti laikoma potencialiai žalinga, o ne visai potencialiai žalinga." Pavyzdžiui, niekas negalėjo naudoti Meltdown ir Spectre saugumo skylės kenkėjiškose programose... dar. Kai tai įvyks, šiuos išpuolius bus sunku aptikti.

Vis dėlto „Google Play“ parduotuvės apsauga nėra tobula. „Nepaisant naujų ir patobulintų aptikimo galimybių, dėl kurių buvo užfiksuotas rekordiškai daug blogų programų ir kenkėjiškų kūrėjų, žinome, kad kai kuriems vis dar pavyksta išvengti ir apgauti mūsų gynybos sluoksnius. Mes į tai žiūrime labai rimtai ir toliau tobulinsime savo galimybes, kad geriau aptiktume piktnaudžiaujančias programas ir už jų esančius kenkėjiškus veikėjus ir apsaugotume nuo jų. Esame įsipareigoję padaryti „Google Play“ patikimiausia ir saugiausia programų parduotuve pasaulyje“, – rašė Kleidermacheris ir Ahnas.

Taigi, ar „Android“ yra visiškai apsaugotas nuo kenkėjiškų programų? Po velnių ne! Kova su kenkėjiškomis programomis nesibaigia, o blogos programos kartais tai pavyks. Tačiau „Google“ stengiasi, kad „Android“ ir jos programos būtų kuo saugesnės.

Susijusios istorijos

  • 10 geriausių būdų apsaugoti „Android“ telefoną
  • „Android“ saugos įspėjimas: naujausias „Google“ biuletenis įspėja apie 47 klaidas, 10 kritinių
  • „Android“ sauga: „Google Play“ parduotuvėje rasta slapta trijų pakopų kenkėjiška programa