Indholdsfortegnelse:
- Hvad er malware?
- Hvad er ikke malware?
- Hvorfor betyder det noget?
- Hvem har brug for en malware-scanner, og hvem der ikke
- Konklusion
For nylig har vi set AVG, en Android-"sikkerhed" -app, der markerer andre applikationer som malware, når de ikke er det. Det kaldes en falsk positiv, og det er en forholdsvis almindelig forekomst. Når det sker med en populær app, skaber det altid forvirring og får alle unødigt stresset. Denne gang fik det os også til at tænke - har folk virkelig brug for at køre nogen form for Android malware-scanner, og gør de mere skade end gavn?
Android malware findes bestemt. Vi tager udgangspunkt i den måde, det bliver rapporteret nogle gange, da sensationalism trækker fokus væk fra virkelige problemer, men vi er ikke tåbeligt nok til at foregive, at folk ikke skriver apps, der er designet til at forårsage problemer. Men hvem der skal bekymre sig om denne slags ting, og hvordan man kan forblive i sikkerhed er noget, der skal diskuteres. Det er hvad vi vil prøve i dag i reelt snak, som alle kan forstå. Hit pausen, og lad os komme i gang.
Hvad er malware?
Når du læser beskrivelsen af et program for at se, hvad det skal, er det alt, hvad det skal. Hvis appen gør noget andet eller ikke-reklameret, kalder vi det malware. Dette er en temmelig bred børste, og ofte gider folk ikke at læse, hvad en applikation kun kan gøre for at græde ondt senere. Vi forstår, at listen over tilladelser ofte er vanskelig at forstå, og Google forsøger at gøre dem lidt mere klare, men de er der af en grund. Uanset om vi læser dem og klikker på OK, eller bare springer forbi dem, har vi givet appen tilladelse til at gøre alt, hvad der er anført.
Når en applikation forsøger at få adgang til noget, du ikke har autoriseret det til at gøre, er det malware. Ingen kode er fejlfri, og folk er dygtige til at skrive andre apps, der drager fordel af disse fejl.
Hvad er ikke malware?
Programmer, der gør ting som at overskrive eller ændre systemindstillinger eller præferencer, fordi det er deres formål, er ikke malware. Apps, der lægger spammy-meddelelser om affald, du ikke ønsker i din systemvarslingslinje, er ikke malware, hvis du OK ville annoncerne. Apps, der sporer din placering, eller læser dine kontaktoplysninger eller opfanger dine browserdata efter at have erklæret tilladelse til det, er ikke malware.
Grundlæggende er en app, der gør det, der siges, den skal gøre, eller kun gør ting, som du har givet den tilladelse til, ikke malware. Det kan være crummy apps, der er designet til at narre dig eller spore dig for at indsamle information, men de er ikke malware.
Hvorfor betyder det noget?
Helt ærligt er jeg ligeglad med, hvad folk synes om et program, der sætter uønskede annoncer i min underretningslinje, eller sporer de ting, jeg søger for at øge værdien af deres annoncenetværk. Jeg mister ingen søvn, hvis alle synes, at disse apps er dårlige, og beder alle deres venner om ikke at installere dem. Forhåbentlig får det udviklerne til at tænke på nye måder at tjene penge på, som ikke sætter links i min underretningslinje eller fortæller et selskab, at jeg køber mit undertøj på Target.
På den anden side er nogle apps ganske kloge og kan ændre den måde, vores enheder fungerer efter design. Jeg vil ikke navngive nogen navne, fordi jeg vil forblive uvildig, men jeg vil vædde på, at de fleste af os har en favorit-app, der gør noget som at ændre vores lydindstillinger, eller tilføje nogle hurtige skift eller har anden opførsel, der påvirker systemet. Udviklere, der bruger deres dygtighed og viden om Android til at opbygge disse typer apps, er fantastiske.
Men som forklaret ovenfor er ingen af disse tilfælde nødvendigvis malware. Når en Android-sikkerhedsapplikation rammer en med en falsk positiv, gør de ingen tjenester. De forvirrer sagen. Jeg kan forestille mig, at de fleste af os har set falske positiver i Windows fra en slags software, vi har downloadet. Keygens, revner eller dll-filer, der er inkluderet i en torrent, rammer ofte som malware, fordi de udviser opførsel, der ser mistænksom ud. Når vi beder vores Windows-virusscanner om at ignorere dem, har vi altid andre tanker og håber, at vi gjorde det rigtige.
Det samme gælder Android. Vi ved, at Google Play Film og TV ikke er malware, selvom AVG fortæller os, at det er det. Men hvad med en cool app, du har set en ven bruge, fra en udvikler, du aldrig har hørt om? Hvordan beslutter vi, hvornår vi skal stole på en malware-scanner, og hvornår vi ikke skal - især når de er blevet bevist forkert et par gange? Vi kan ikke. Vi ruller terningerne og går med vores tarm, hvilket gør appen unødvendig.
Hvem har brug for en malware-scanner, og hvem der ikke
Tid til den rigtige snak. Hvis du kan lide at besøge steder, hvor du kan piratisere betalte apps, har du brug for en malware-scanner. Intet i livet er gratis, så du får brug for tid på at undersøge alle de falske positiver eller pakke ud applikationer for at se, hvad der er inde i stedet for at bruge $ 0, 99 på applikationen. Stol ikke på den fyr, der uploadede den, når han siger, at den er "virusfri", og scann hvert eneste program, du downloader. Du bliver til sidst ramt med malware, da folk, der skriver det, er hurtigere end nogen Android-sikkerhedsfirmaer, når det kommer til opdatering, og du ender med at installere malware, som scannerne ikke har lært endnu. Jeg kan stadig ikke acceptere at stjæle et penge fra en udvikler, og synes, du faktisk skal betale for dine apps, men hvis du i det mindste stjæler det, skal du gøre det sikkert.
Hvis du kun downloader apps fra Google Play eller Amazon, behøver du ikke bruge en malware-scanner. Amazon tjekker hver app, før de er vært for den, og Google bruger bouncer til aktivt at scanne de hundreder af tusinder af apps i Play-butikken. Fra begge butikker vil apps kun være i stand til at gøre, hvad du gav dem tilladelse til at gøre. Når apps er nye på Google Play, er de muligvis ikke blevet scannet endnu. Vent et par dage, eller læs anmeldelserne, hvis du bare skal få det med det samme. Hvis du gør det, vil du beskytte dig, og du behøver ikke en tredjepartsansøgning, der muligvis forvirrer dig i sidste ende.
Det er også værd at nævne, at Google rampes op her, og med Android 4.2 leveres en on-device scanner. Første gang du går for at indlæse en app, ser du den i aktion, og den scanner hvert eneste program, du sidelaster efter det, hvis du fortalte det. Hvis din telefon kører 4.2, har du det ekstra lag med beskyttelse uden ekstra stød.
Konklusion
Vi vil ikke prøve og fortælle dig, hvad du skal gøre med din Android-enhed. Hvis du vil bruge nogen af de populære malware-scannere, skal du på alle måder gøre det. Men aldrig regne med, at de har ret, og vær forsigtig, hvis du sideloader apps. Du ønsker måske endda at bruge en til andre funktioner som enhedssporing eller fjernsletning, nogle er ret gode til det. Men husk altid - en falsk positiv er et problem med din virusscanner og ikke det program, det scannede. Reserver dine dårlige ansøgningsanmeldelser for de rigtige mennesker.