image

Недели не проходит, как какая-нибудь фирма, специализирующаяся на компьютерной безопасности, выпускает таблицы и графики, пугающие количеством зловредных программ для Android, таящихся в интернете. Чаще всего подобны обзоры завершаются напоминанием о том, как специальная программа от этой компании может защитить ваши устройства от этих невзгод (и иногда это правда). Но Android по сути своей более безопасен, чем десктопный компьютер, поэтому вам эти программы, скорее всего, не нужны. У вас уже есть всё самое необходимое.

Берут на испуг


Свежий отчёт о зловредах пришёл со стороны Symantec. Они пугают тем, что 17% всех программ для Android – зловредны по своей сути. Страшно? Это подают под соусом «одно из пяти приложений – зловред». Можно поддаться панике и рассматривать смартфон, как площадку для инфекций, но в реальности всё не так просто.

Как это обычно бывает, Symantec обозревает всю экосистему приложений Android в целом. Это значит, все приложения из Google Play Store, и все остальные, что лежат на разных сайтах и альтернативных сборниках. И скорее всего, варезные площадки в том числе.

Symantec подтвердила, что лишь мизерная часть вредоносов была замечена в Play Store, и их оттуда довольно быстро выпиливают. Google автоматически сканирует приложения и выявляет нехорошее поведение. Люди также стараются не пропускать всё, что вызывает малейшие вопросы. Такие пристальные обзоры поступающих приложений начали делать несколько месяцев назад.

image

Google Play


Мы все знакомы с вредоносными программами для PC, пролезающими с «неправильных» сайтов через уязвимость в браузере. Такое вряд ли возможно на Android-системе, если она уже не заражена предварительно. Там нужно ткнуть пальцем на APK, чтобы установить программу. И вручную обойти некоторые установки безопасности.

Антивирусные компании предлагают устанавливать их продукты, которые сканируют каждое приложение, отслеживают веб-трафик и т.п. Они высасывают ресурсы телефона и раздражают своими всплывающими уведомлениями. Скорее всего, вам не пригодятся Lookout, AVG, Symantec/Norton или другие антивирусы. Вместо этого нужно просто соблюдать несколько разумных правил.

Несколько разумных правил


Не меняйте настройки безопасности, установленные по умолчанию. Например, обычно в телефоне запрещена установка APK из «Неизвестных источников». И вы будете в безопасности, поскольку будете устанавливать только приложения из Google Play, где вредоносов практически нет.

imageБывают случаи, когда вам нужно работать с «неизвестными источниками». К примеру, Amazon’ский клиент Appstore сам скачивает игры и приложения, и многие сайты с хорошей репутацией размещают обновления приложений. Если вы хотите воспользоваться этим, то увидите уведомление с вопросом – разрешить ли Google сканировать устройство для выявления подозрительной активности. Эта функция под названием Verify Apps присутствует почти на всех официальных телефонах под Android.

Пользователи получали root-доступ с первых дней существования системы, но сегодня большинство функций, к которым они стремились добраться, доступны и так. Использование рутованого телефона – это использование в режиме администратора. Конечно, возможно делать это безопасно, но риск всё-таки присутствует. Многим вредоносам требуется рутовый доступ к некоторым функциям телефона, в ином случае они окажутся бессильными. Если у вас нет действительно уважительных причин для рутования – лучше этим не заниматься

Также существуют вроде бы не вредоносные приложения, но и не особенно приятные – те, что копаются в ваших персональных данных. Большинство людей не читает список разрешений, которые запрашивают приложения. Если вы беспокоитесь о приватности, проверяйте, не требуют ли приложения доступа к SMS, контактам или местоположению. Если у приложения есть повод (например, это соцсеть), тогда всё должно быть ОК. Если фонарик запрашивает доступ к контактам – подумайте дважды.

В общем, требуется лишь толика здравого смысла, чтобы избежать зловредных приложений. Если вы просто будете устанавливать приложения лишь из Play Store и других 100% надёжных источников, то будете защищены от практически всех угроз. Антивирусы в лучшем случае будут лишними, а в худшем – просто обузой для вашей системы.

Комментарии (79)


  1. ZeroBit
    30.04.2015 15:20
    +6

    Полностью согласен. Когда у моих знакомых я вижу антивирусник на андроиде и спрашиваю, — а что, вы устанавливаете приложения не только из Play Market? — они делают удивленные глаза и я понимаю, что это такой подход — это печальное наследие, склад ума, приобретенный при использовании одной известной ОС.


    1. grozaman
      30.04.2015 15:21

      Причем в этой одной известной ОС давно уже стоит встроенный антиварь, которого рядовому пользователю хватает за глаза.


      1. bubuq
        30.04.2015 15:51
        +1

        … что само по себе является абсудром. Архитектура системы настолько неменяема, что проще придавать заплатку.


        1. grozaman
          30.04.2015 18:34
          +3

          По-моему вирусов много в виду её высочайшей популярности и проблемы тут не в архитектуре. Я не защищаю Windows, просто это факт, что на Linux сидят одни гуру, сисадмины и программисты.


          1. bubuq
            30.04.2015 19:39
            -8

            В моём мире это несомненно не так. На линуксе сидят секретарши, работники целого офиса, моя дочь школьница, тётя Лида и кто угодно ещё, кому линукс был поставлен. Линукс удобнее и проще для непрофессионала. А главное, он не собирает дрянь и не требует периодической переинсталляции. И да, проблемы может не столько в архитектуре (хотя и в ней тоже), сколько в идеологии. Никому не придёт в голову распространять программу в виде исполнимого файла для инсталляции.


            1. grozaman
              30.04.2015 19:42
              +12

              Не знаю как у вас там в вашем идеальном мире, но в моем «смертном» окружении Linux стоит только в двух местах: На моем компьютере и личном сервере. Все остальные знакомые поголовно сидят на Windows и я не могу им назвать ни одну причину, по которой они должны поставить Linux.


              1. fenrirgray
                01.05.2015 03:04
                -1

                Я ставил людям виндоус, он ломался у них через два-три месяца(я не хочу знать что они для этого делали). Сейчас в тех местах где я знаю, что людям не нужен виндоус(они не используют специфический для виндоус софт и не играют в игры) — линукс стоит уже по 2-3 года без всяких проблем.
                Разве это не причина? Они не лишаются компьютеры каждые 2-3 месяца на срок в неделю-две, они не лешаются своих персональных данных и прочая, и мне не нужно никуда ездить лишний раз.


                1. grozaman
                  01.05.2015 12:02
                  +1

                  У нас в школах по всему Татарстану Windows 7 у учителей стоит годами. Два года точно. В кабинетах информатики часто переставляют, ибо школьники гадят, но у учителей никаких проблем нет, хотя они выполняют полный спектр задач. О чем вы говорите? Какие 2-3 месяца? Что они там делают? Рыщут по варез-сайтам день и ночь? По-моему ы оставались где-то в прошлом на уровне Windows 2000. Просто скачайте последнюю Windows 8.1 и посмотрите насколько она стабильно и безопасна.


              1. m0Ray
                01.05.2015 11:02

                У меня тоже идеальный мир? Всех бухов на работе пересадил на Linux — проблем стало на порядок меньше.


            1. grozaman
              30.04.2015 22:56
              +2

              Линукс удобнее и проще для непрофессионала.

              А это вообще на сарказм и троллинг похоже. Поставить ПО на Linux ПК частенько та ещё проблема для обычного пользователя. Вот у меня на медиа-сервере стоит Arch Linux. С этим сервером иногда имеет дело отец. Ну там фильм скачать, посмотреть и т.д. Так вышло, что там не было нормального плеера.
              Вопрос: Как объяснить обыкновенному человеку, имевшего всю жизнь дело с Windows, да и то базово, как поставить, например, VLC?

              Учтите все факторы:
              1. Pacman решит что-нибудь обновить.
              2. Не будет нужного репозитория.
              3. Нужный пакет будет где-нибудь в AUR.
              4. Зависимости не подхватятся.
              5. Не будет 32-битных библиотек, а пакет только 32-битный.
              6. Произойдет какая-то неведомая ошибка.
              7. etc.


              1. bubuq
                30.04.2015 23:33
                -1

                Не знаю за ArchLinux, возможно это не лучший вариант.
                Объяснить же так:

                1. Ctrl-Alt-T
                2. sudo apt-get install vlc
                3. пароль, ввод.

                Не уверен, что в винде шагов меньше. Если стандартный репозиторий не содержит то, что нужно, то вы уже не обычный пользователь.


                1. Gendalph
                  01.05.2015 00:40

                  4. «Файл не найден» — система давно не обновлялась.
                  Как вариант — поставить Google Chrome или Skype, желательно на x86_64 систему.


              1. Gendalph
                01.05.2015 00:36

                0. Я не агтитрую ставить Linux всем подряд и не перевариваю Ubuntu
                1. Проинструктировать ничего не обновлять, благо Linux умеет общаться с пользователями на почти любом языке или использовать флаг --needed
                2. AUR или google -> ppa
                3. yaourt
                4. С AUR бывает, с пакетами из репозиториев — редко (случай кучи непонятных репозиториев в Ubuntu не рассматриваем)
                5. ЕМНИП Arch по умолчанию ставит что-то типа multiarch, у deb-based с этим хуже, но решаемо; все нужные либы есть, разве что в Arch'e иногда меняется название пакета
                6. Arch не тот дистрибутив которым должен пользоваться неподготовленный юзер: Debian или Ubuntu LTS — более подходящие дистрибутивы

                Итого: yaourt -S --needed vlc

                Для «сферической домохозяйки в вакууме» Ubuntu — проще: www.youtube.com/results?search_query=mom+OR+dad+tries+ubuntu


                1. grozaman
                  01.05.2015 00:59
                  +1

                  Насчет Ubuntu я соглашусь. Даже проводил эксперимент — поставил матери на рабочий ноут Ubuntu. Год привыкала, в принципе всё устраивало, но в конечном итоге камнем преткновения оказался Office. А точнее проблемы с форматами. Костыли в виде Wine не рассматривал, поставил Windows, больше жалоб не поступает.


                  1. sergku1213
                    01.05.2015 20:52

                    Open Office и Libre Office есть не только на Линукс, но и на Windows. У нас этим очень многие пользуются. Вопрос о совместимости форматов при этом, как-то не рассматривается — при чём тут Линукс? Покупают MS Office, или госучреждения — закупка централизованная, либо те, кому некуда девать денег. Отдельный вопрос — бухгалтерские программы. Они дорогие и все, по-моему под Windows. Тут хочешь не хочешь. А вот беды с необходимостью что-то делать с антивирусом — ставить, обновлять, на мой взгляд — напрягают. И на счёт моего суперпрофессионализма — тоже не так. Не смог под Вин 8.1 прицепить УСБ-мышку. А в Кубунту, почти всё что мне нужно — работает. Софта много стоит. Только осциллограф и программатор пока не прицепил… а и да, Тимон и Пумба. На этот счёт есть старенький ноут, без выхода в И-нет. На нём старинный ХР


                    1. grozaman
                      01.05.2015 21:15

                      У меня она занимается ИП своим, закупки различные, чтиво прайс-листов, отправка этих заполненных прайс-листов обратно к поставщикам и т.д. В общем постоянно имеет дело с .docx и другими новомодными форматами. Просить там кого-то поставить LibreOffice сами понимаете не может.


                      1. sergku1213
                        01.05.2015 21:48

                        Да, совершенно согласен, хотя это тоже ложится на себестоимость продукции… У нас так однозначно, приходится покупать. Правда с прайс-листами, мне кажется, такой проблемы нет. pdf -ами шлют. Антивирусы… игрушки. «Суета сует, всяческая суета. Томление духа»(С)


                        1. grozaman
                          01.05.2015 22:08

                          Дело в том, что эти прайсы ей отправляют сразу с возможность указать сколько позиций той или иной единицы ей нужно.

                          Антивирус ей никакой не ставил, приучил её спрашивать меня, если что-то не знает. Недавно пришло письмо якобы из арбитражного суда с каким-то .scr файлом во вложении. Типичный вирус, шифрующий файлы и вымогающий деньги. Она позвонила, спросила, я сказал не открывать. Потом чисто из интереса скинул на флешку, в виртуалке погонять. SmartScreen сразу сказал, что приложение явно вредоносное и нужно что-то делать. Я специально кликнул «дополнительные сведения» и «Всё равно запустить». После сработал Windows Defender и удалил вирус.


                    1. Shirixae
                      06.05.2015 03:45

                      Если платить за качественный софт по вашему — пустая трата денег, то подумайте о том, что платить вашу зарплату — тоже пустая трата денег. Уж за что-что, а за MS Office денег отдать не жалко.


                      1. MiXaiL27
                        06.05.2015 04:38
                        +2

                        Какой из: 2003, 2007, 2010, 2013?


                      1. sergku1213
                        06.05.2015 06:59

                        Понятие «качественный» очень уж ИМХО маркетологическое. На сколько я сталкивался 90% пользователей используют возможности Оффиса только на несколько процентов. Реально. Им-то зачем покупать такое дело? А продукт дорогой. Реально дорогой. Я понимаю использование в бизнесе — особенно, если он прибыльный — но это опять же, из-за нечестных уловок Микрософт, с множественными форматами. Но вся эта избыточность ложится на стоимость продукта. И — хороший бухгалтерский софт, конструкторский — важнее. Опять же — покупка продукта Микрософт — очевидная потенциальная угроза любому неамериканскому государству. Мне для всех моих задач пока хватает свободного ПО. И да, зарплату мне никто не платит. Уже давно. Это Литва… тут многое не так


              1. m0Ray
                01.05.2015 12:08

                Высосанные из пальца проблемы. В реальном мире ни разу такого не видел.
                И да, юзерам надо ставить юзерские дистрибутивы, а не админские конструкторы вроде Arch. Не стОит, конечно, и опускаться до мумбо-юмбо. Для себя я лично нашёл баланс дружелюбности к юзеру и в то же время удоства администрирования: openSUSE. Оно стоит у меня на всех серверах и десктопах, нареканий нет.


                1. grozaman
                  01.05.2015 12:30
                  +2

                  Вы правы, но это реальные проблемы, с которыми я встречался, когда только первый раз имел дело с Linux. Вы поймите, я не какой-то там злой приспешник Windows и жуткий не любитель Linux. Просто 8.1, которую тут похоже никто толком не щупал и не видел, не нужно переустанавливать раз в 2-3 месяца, она отлично работает, в неё натолкали всяких Windows Defender, SmartScreen и т.д., которые:

                  1. Никак не не мешают работе и рядовой юзер о них даже не знает.
                  2. Почти не грузят систему, я их даже в диспетчере не вижу.
                  3. Срабатывают на 95% всяких малвар, баннеров и т.д.

                  Ещё теоретически я могу уговорить друга поставить Linux и он привыкнет, хоть и будет иногда меня спрашивать, как установить виндовое приложение, а я ему буду тыкать в аналоги и Wine. В итоге он плюнет и поставит Windows обратно. Хотя возможно он его полюбит и в силу своей молодости осилит как следует. Кстати, сподвижки Valve (SteamOS) в этом направлении его очень радуют, так как упомянутый друг любит поиграть.

                  Однако старшему поколению такие ВНЕЗАПНЫЕ идеологические изменения ни к чему. Нужно будет сесть, показать основы, а потом вам будут звонить и спрашивать элементарные вещи. Зачастую такие люди не могут поставить программу самостоятельно, они только знают как пользоваться браузером и ещё парой нужных программ и даже смена местоположения ярлыка их пугает. Причем это люди в возрасте даже не 60+, а зачастую и 30+.


                  1. m0Ray
                    02.05.2015 03:07
                    -1

                    Лет десять назад такие проблемы были распространены, но не сейчас. Надо просто пользоваться современными и стабильными дистрибутивами.

                    Юзеры у меня от «семёрки»-то кирпичи производят, а если я им поставлю 8.1, они меня успеют разорвать перед увольнением. Потому держу их на Win98-подобной LXDE. ВНЕЗАПНЫЕ изменения, говорите, хе-хе…

                    95% — это очень низкий показатель надёжности. Впрочем, мне и с Кошмарским на борту иногда приносят залоченные винды.

                    А игрушки — да, один известный в игровой индустрии товарищ назвал Windows 8 «катастрофой» для разработки игр. И не только для игр, сказал бы я. Интерфейс кошмарный даже для обычной работы.


                  1. vintage
                    02.05.2015 15:13

                    > Почти не грузят систему, я их даже в диспетчере не вижу.
                    Очень даже грузят. Особенно заметно при загрузке системы.


                  1. vlivyur
                    06.05.2015 16:34

                    Внезапные идеологические изменения внезапно пришли с win8, и как-то не собираются уходить. KDE 3 -> 4 так не ломали.


            1. NickKolok
              01.05.2015 02:30

              В моём реальном Воронеже Linux используется в некоторых магазинах «СаНи», «DNS» и «Би-Би». Возможно, ещё в каких-то. Зачастую там не обходятся без RDP на сервер с виндой, как это ни печально.
              P. S. Названия прилагаю не рекламы ради, а чтобы могли проверить. Кому надо — пишите в личку, скину адреса.


              1. Meklon
                01.05.2015 14:01

                У ДНС стоит Linux Mint 12.04


              1. kivsiak
                01.05.2015 23:23

                В этих магазинах операционка нужна чтобы браузер пустить.


                1. NickKolok
                  06.05.2015 01:49

                  Всё больше и больше задач требуют исключительно браузер и не зависят от ОС. И, по моему скромному разумению, это скорее хорошо, чем наоборот, поскольку среди нескольких запущенных браузеров все равноправны, а среди нескольких запущенных ОС одна всегда главнее. Уж молчу про то, что кроссбраузерные веб-приложения — это почти все веб-приложения, чего нельзя сказать о кроссплатформенности.
                  И, кстати, там таки частенько RDP с 1С.


                  1. kivsiak
                    06.05.2015 02:14

                    Угу. Полностью согласен. Причем мой небольшой опыт показывает что и 1C продукты почти все все на вебморды перешли. Или как минимум имеют такую опцию.


            1. EagleXK
              01.05.2015 14:05

              Хмм… Win7 был установлен 4 года назад на десктопе после покупки SSD, до сих пор на него нет нареканий (лично у меня). С другой стороны за это время пользовался убунтой на нотике — несколько раз переустанавливал с нуля, т.к. при мажорном обновлении с основного репозитория получал нерабочую/кривую систему. Конечно, убунта — не единственный линукс и остальные сборки не должны отдуваться за его косяки, но всё же осадок остался.


      1. forgot10
        30.04.2015 16:35
        +3

        … причем традиционно или по инерции все поголовно отключают встроенный антивирус, контроль учетных записей (ишь чего захотел! спрашивать он что-то будет!) и обязательно под админом (хотя большинству права нужны только в первые пару дней, а потом контактик да фильмы с вордом и ни чего нового).
        wtf?!


      1. nickolaym
        06.05.2015 16:19

        Опыт показывает, что рядовому пользователю этот антивирь только закрывает глаза.
        Он глупый, дырявый, и базы у него не самые актуальные.


    1. kovalevsky
      30.04.2015 16:55
      -2

      Планшет Lenovo Yoga, из коробки стоит Norton, который просто нельзя удалить штатными средствами :/


  1. teamfighter
    30.04.2015 16:01

    К слову сказать, в Cyanogenmod 11 есть некое подобие selinux, позволяющее отключить выборочно разрешения для уже установленных приложений. Расположено в «Настройки -> Конфиденциальность -> Защищенный режим»


    1. SunX
      30.04.2015 16:09

      Говорят, что в 4.3 такое тоже было, но потом выпилили :(


      1. teamfighter
        30.04.2015 16:12

        CM 11, Android 4.4.4
        Все на месте)


        1. 1_admin_1
          30.04.2015 17:09

          Человек имел ввиду стандартный Android (AOSP), в котором в одной из версий подобное меню было из коробки. В следующей же версии это меню убрали, и было сказано — что недоглядели, и что этого меню там не должно быть, что оно для внутреннего использования — что-то такое.

          Что удивляет еще больше, что в «закрытой» iOS данное меню есть (Настройки — Конфиденциальность), а в «открытом» Android этого меню нет. Что странно, ведь это Android считается полностью настраиваемым, а не iOS, но при этом этих настроек сразу из коробки там нет.

          P.S. Конечно хорошо, что команда Cyanogenmod добавляет подобные фишки обратно в ОС, но ведь только малая часть людей использует не стоковые прошивки.


          1. SunX
            30.04.2015 17:35

            Да, я имел ввиду оригинальный гуглоовый Андроид. Цианоген он конечно хорош, но он для гиков, а не для обычных людей, как правило.
            В гугловом же Андроиде все это можно реализовать при помощи рута + XPrivacy + потеря гарантии.


          1. vintage
            02.05.2015 15:17

            А нет ли возможности на андроиде сделать так, чтобы при установке программ можно было указать какие разрешения приложению давать, а какие нет?


            1. Shirixae
              06.05.2015 03:52

              Раньше было доступно (в бетах 4.4 и 5.0). Затем почему-то отключили.


            1. vlivyur
              06.05.2015 16:36

              Xposed + Xprivacy.


              1. vintage
                07.05.2015 14:13

                Можно ссылки на конкретные приложения, а то в поиске находится много чего непонятного, да ещё и рутования требуют.


                1. SunX
                  07.05.2015 14:50
                  +1

                  play.google.com/store/apps/details?id=biz.bokhorst.xprivacy.installer
                  Но рут естественно нужен, без него подобный функционал работать не будет.


                  1. vintage
                    08.05.2015 11:11

                    На андроиде же есть «администраторы устройства». Разве этого не достаточно?


                    1. vlivyur
                      08.05.2015 12:54

                      На винде тоже есть администраторы, но в ряде случаев этого недостаточно.


                    1. SunX
                      08.05.2015 13:26

                      Администраторы устройства не имеют видимо доступа к такому. Впрочем я вообще не особо понимаю, что с точки зрения Андроида значит «Администратор устройства».


                1. powerman
                  07.05.2015 17:15

                  1. vintage
                    08.05.2015 11:12

                    Как всё сложо. Нужно заплатить, попариться с рутованием и настройкой, а оно ещё и пятый андроид не поддерживает.


                    1. powerman
                      08.05.2015 12:32

                      C'est la vie!


    1. m0n9oose
      30.04.2015 16:41

      Сам по себе selinux никуда не девался и из ванильного андроида, cyanogenmod тут ни при чем. А то, о чем вы говорите (в английском интерфейсе называется Privacy Guard) есть не только в 11 версии, но в более поздних точно, насчет ранних не уверен. Правда работает эта штука на гораздо более высоком уровне, и так как разработчик под Android никогда не учитывает, что пользователь может не дать ему доступ к каким-то данным (предполагается, что если программа работает, то она уже получила все нужные разрешения), то cyanogen просто подсовывает вместо реальных данных ничего не значащие данные о местоположении (если запрашивалось разрешение на получение координат) насколько мне известно.

      Костыль, конечно, но в системе, которая изначально сделана с прицелом на получение от пользователя данных по-максимуму — лучше вряд ли можно сделать, не перепилив все к чертям.


  1. CaptainFlint
    30.04.2015 16:17
    +9

    Лучший антивирус: Common Sense 2010
    image


    1. iago
      30.04.2015 17:21
      +1

      Серьезно? А почему 2010? Я как раз хотел сменить тормознутый AVG на домашнем компе.


      1. tundrawolf_kiba
        30.04.2015 17:28

        Потому что это троллинг :-)


      1. SunX
        30.04.2015 17:29
        +3

        Поищите в интернете, я где-то встречал и версию 2015 года, но так сразу ссылку не дам.


      1. MaximChistov
        30.04.2015 18:01

        перечитайте последнюю фразу))


  1. MiXaiL27
    30.04.2015 17:48
    +7

    По мне так и на десктопе антивирус бесполезен и выполняет исключительно декоративные функции.


    1. kloppspb
      01.05.2015 00:28

      Согласен на все 100. Даже если это Windows.


      1. EndUser
        01.05.2015 02:39

        Та ни. Вот мне захотелось слегка воспользоваться «тренером» в сингл-плеере. Я не в сети читерством занимаюсь, а просто пытаюсь игру превратить в отдых вместо напряжения. Голда там подкинуть, левела поднять. На расслабон.
        И эти все тренеры — половина из них трояны. А половина написано честными хакерами за идею.
        В этом разе предупреждение антивиря очень не зря появляется.

        (В Colobot выключить перегрев реактивного)


        1. fenrirgray
          01.05.2015 03:09
          +1

          Скачиваете потенциально подозрительный софт — чекайте его в virustotal.


          1. EndUser
            01.05.2015 03:21

            Ну, я то ту стадию лет десять, а то и пятнадцать как миновал, сейчас мне достаточно CheatEngine или DetectiveStory.
            Но то я, IT-шник. А куча народу не итишники. И на той стадии ещё сидят.
            Да что там — куча народу и поныне упорно открывает письма от неизвестной Маруси «вот фотки, которые ты просил с того отпуска». Не-е, антивири списывать нельзя никак.


        1. imanushin
          03.05.2015 22:23

          Если ты не хочешь заражаться, то зальешь файл на virustotal, где проверят кучей антивирусов, а не одним.
          Если ты таки хочешь во что бы то ни стало запустить программу, то скажешь антивирусу, что «всё окей».
          Во всех остальных случаях тебе действительно нужен антивирус.


          1. EndUser
            03.05.2015 22:41

            Это вы не мне, это вы пользователям доносите.


  1. zorgrhrd
    30.04.2015 18:21
    +1

    Дело в том что многим систему ставит или школьник, или студент, или сами и никто в детали не вдается, что и как там с безопасностью и со всем остальным, им нужно чтобы просто работало, если кому то из знакомых приходится ставить систему с 0, или предлагаю альтернативные ОС или разъясняю почему нельзя работать под УЗ администратора, и почему нельзя выключать встроенные средства защиты. Если это Windows, то создается отдельная учетная запись без права администратора (первая УЗ хоть и будет просить подтверждение на выполнение, пароль к сожалению не спрашивает) и до сведения пользователя доводятся сведения, как нужно вести себя если внезапно вышло окно с запросом прав и пароля. В общем после этого, компы как правило годами не ломаются. Пока все довольны, просто человеку нужно все один раз объяснить, как это все работает.
    p.s.: промазал кнопкой, это ответ на комментарий выше.


    1. IRainman
      01.05.2015 23:25

      пароль к сожалению не спрашивает

      Это по умолчанию так, но можно включить и запрос пароля. Однако практического смысла нет ибо лишний его ввод будет способствовать в итоге установке более простого пароля, в тоже время не добавляя реальной защиты ни на грамм.

      P.S. ну а так SRP наше всё, ну и, капитанство, но всё же, стандартные механизмы защиты тоже отключать не надо.


  1. powerman
    30.04.2015 20:42
    +3

    И вы будете в безопасности, поскольку будете устанавливать только приложения из Google Play, где вредоносов практически нет.
    А знаете чего ещё там нет? Xposed framework, XPrivacy, AdAway, …
    Использование рутованого телефона – это использование в режиме администратора.
    Чушь. Использование рутованного телефона — это шанс быть хозяином своего устройства и возможность запускать выбранные приложение с правами администратора (например тот же Titanium Backup, потому что без рутовых прав полноценный бэкап телефона сделать нельзя). Наличие бинарника su никак не поможет получить права админа всем, кто захочет (равно как и его отсутствие зачастую не мешает получить права админа через эксплоиты или загрузчик).


    1. IRainman
      01.05.2015 23:28
      +1

      Дополню список полезного софта, зато в Store есть AFWall+, которому как раз нужен root.


  1. powerman
    30.04.2015 20:53
    +2

    Не то, чтобы я был не согласен с основным посылом статьи, польза от антивирусов действительно довольно сомнительна, но в статье слишком много глупостей. Вот ещё одна:

    Они высасывают ресурсы телефона и раздражают своими всплывающими уведомлениями.
    Я когда-то поставил Avast, больше из любопытства нежели испытывая потребность в антивирусе. Не могу сказать, что мне от него была какая-то реальная польза, но и в топе приложений жрущих аккумулятор телефона я его не видел вообще никогда! Уведомлений тоже за год было штуки 2-3, не сказал бы, что это раздражает. Я охотно допускаю, что некоторые антивирусы могут и батарейку жрать и уведомлениями доставать, но не стоит распротранять это на всех.


    1. vlivyur
      06.05.2015 16:39
      +1

      Так может он и в принципе не работал? ;)


  1. bougakov
    30.04.2015 21:35
    +5

    Автор упускает одну вопиющую проблему.

    Да, в настройках планшета может быть отключена установка не из Google Play, и не быть root.

    Только вот стоит на устройстве прошивка от дядюшки Ляо из Шеньчженя — с заботливо предустановленным adware. Такой сценарий, особенно при покупке ультрадешёвых моделей — совершенно не редкость.


  1. xapienz
    01.05.2015 10:54

    Никогда не использовал антивирус на Android, но недавно пришлось установить.
    Дело в том, что приложения некоторых банков требуют установки определённого антивируса, иначе отказываются запускаться.


    1. Ezhyg
      01.05.2015 18:28

      А можно подробностей и конкретностей? Не праздного любопытства ради, чисто профессиональный интерес.


      1. xapienz
        01.05.2015 18:49

        В Южной Корее у всех банков повышенная паранойя по отношению ко всем интернет-операциям. Кажется, эта паранойя и особое отношение к кибер-безопасности связаны с требованиями министерства обороны и министерства связи (правильные названия министерств не знаю). Поэтому все интернет-банкинги в обязательном порядке снабжаются набором защитных приложений: антивирус, антикейлоггер, файрвол.
        Банковские приложения для андроида (про iOS не в курсе) также при запуске требуют наличие установленного антивируса AhnLab V3. Этот антивирус отслеживает трафик приложения плюс предоставляет ему отдельную виртуальную клавиатуру на время работы приложения (видимо, чтобы родная клавиатура не угоняла пароли).
        Список приложений банка KEB, которым пользуюсь я, можно посмотреть здесь (там списочек из 5 приложений, устанавливать приходится все): open.keb.co.kr/MLSUSM020300.web (предупреждаю, при открытии ссылки оно может захотеть начать автоматически устанавливаться). Часть из них работает как системные сервисы, часть — как ActiveX-компоненты, участвующие при авторизации в системе.


        1. Ezhyg
          01.05.2015 19:02
          +1

          Ух, как всё закручено :). Шшшпасибо!


  1. ganzmavag
    01.05.2015 12:16
    +2

    Думал, что нереально что-то подхватить, пока не увидел у себя прям поверх экрана настроек баннер. Смартфон был как раз после хард ресета, приложения установил еще только с маркета.
    Недавно узнал, что это, оказывается, такой рекламный модуль прошаренный, который даже в Google Play может попасться. Так что, может, для тех, кто не разбирается, иметь антивирь и не лишнее. Иной раз помогает всё-таки от незнания и даже глупости.


    1. IRainman
      02.05.2015 00:08

      От вредоносной адвари гораздо практичнее использовать AdAway, ссылка на коммент выше, безо всяких списков блокировки, а просто из-за того, что в ней есть сканер адвари. Так же стоит использовать AFWall+. Это, безусловно, решение для более продвинутых пользователей, однако мне, например, принципиально не нравится, что какие-то приложения лезут в сеть, а часто в сильно урезанный в трафике мобильный инет без явного на то разрешения, да ещё и не понятно зачем (речь даже не о рекламе, у меня все приложения либо без рекламы либо куплены). Ещё больше не нравится когда, например QRDroid Private, приложение в котором заявлена приватность при сканировании QR-кодов, пытается лезть в сеть, хотя в настройках у него все сетевые функции отключены, да ещё делает это периодически в фоне, а реверсинженерить его не интересно, проще доступ закрыть. Не параноик я ни разу и удобство ценю, но, например, интернет услугами российских ОПСОСов пользуюсь только через VPN (через домашний шлюз) ибо прямое использование чревато молчаливыми подписками и подтверждённых случаев проблемы полно (после принятия закона о отдельном счёте для подписок стало лучше, но столь полезную привычку менять не хочется). Помимо этого использование открытых WI-FI в общественных местах без VPN вообще полнейшее безрассудство. В связи с изложенным вношу в топик ссылку на ещё одно полезное приложение OpenVPN Connect.


  1. bahusvip
    04.05.2015 14:12
    +1

    А теперь комментарий ньюс-мейкера, но не Symantec.
    Я работаю в Avast, поэтому поделюсь разной статистикой.
    Да, на Андроиде меньше малвари, чем на Виндоус и сама архитектура системы более безопасна. Но из 7 миллионов просканированных приложений у 1,7 миллиона обнаружены проблемы. Из этого примерно треть собственно малварь, и две трети Potentially Unwanted Applications.
    Да, если вы устанавливаете приложения только из Google Play, то шансы нарваться на malware ниже, чем из источников третьих сторон.
    И все же, в Google Play тоже бывают проколы, например:
    раз, два, и три.

    А для тех, кто уверен, что просто на сайтах им точно ничего не грозит: кроме разных XSS есть еще и Man-in-the-middle атаки.

    Если интересно, попрошу коллег написать попродробнее про современную Андроид малварь специально для гиктаймс.


    1. vintage
      04.05.2015 23:06

      Конечно интересно.