Indholdsfortegnelse:
- Der er store tal, og så er der enorme tal
- Hvad er malware, nøjagtigt?
- Men malware er ægte
- Hvad skal du gøre ved det?
Malware på Android-telefoner er et temmelig sensationelt emne. Hvis du skriver om det eller snakker om det, får du masser af opmærksomhed fra mennesker, der er bekymrede eller interesseret i at lære mere såvel som folk, der bare vil lave en lille smule internettrolling i alle kommentarfelter, de kan finde. Det betyder, at du finder masser af "nyheder", der spiller sjove med tal, der kun fortæller en del af historien eller bare er forvirrede over det hele i et forsøg på at sensationalisere den endnu mere. Uhyggelige overskrifter får klik, og klik får penge. Sådan fungerer denne virksomhed.
Lad os tale om situationen, og du kan bedre beslutte, hvor meget du skal bekymre dig om dit privatliv og din telefons sikkerhed.
Der er store tal, og så er der enorme tal
Nogle af de mest uhyggelige ting, du vil se skrevet om Android malware, er antallet af enheder, der angiveligt påvirkes. Selv når du kommer forbi enhver form for egernet matematik, der blev brugt til at få dem (og det sker, når du estimerer - ting som tal nemt kan blive oppustet) kan nogle af de totaler, du ser, når en ny trussel afsløres, være skøre høje. Mens ethvert tal, der er højere end et, ikke er godt, skal du huske et par ting.
- Der er godt over 1.600.000.000 Androids i naturen.
- De fleste trusler findes i apps fra andre steder end Google Play.
Google siger, at der er omkring 1, 6 milliarder Android-enheder. Dette nummer er ikke rigtigt - det virkelige antal er endnu større. Den måde, Google tæller Android-aktiveringer på, er gennem Google Play. Første gang nogen besøger Google Play med en ny Android, regnes det som en aktivering. Hvis du tørrer din telefon eller sælger den til en anden, tælles den ikke igen. Det er en one-shot-aftale baseret på et identifikationsnummer, der er integreret i enheden.
Det betyder, at telefoner, der ikke leveres med Google Play-installeret, ikke er medregnet i det 1, 6 milliarder. Og der er mange af dem. På verdensplan er der millioner og millioner af Android-telefoner og tablets og computere, der aldrig regnes som en aktivering. Disse to ting kan hjælpe med at sætte disse malware-numre i perspektiv.
10 millioner Android-telefoner er mindre end 1% af det samlede beløb.
Brug af et stort skræmmende nummer som "10.000.000 Android-enheder i fare" kan hjælpe med at visualisere tingene lidt. 10.000.000 enheder ud af 1.600.000.000 er 0, 625%. Det betyder, at 10 millioner enheder stadig er mindre end en procent af det samlede beløb på 1, 6 milliarder. Dette nummer er stadig alt for højt for min smag, men det er mindre sensationelt at sige "Mindre end 1% af Android-telefoner" i stedet for "10.000.000 Android-telefoner." Du skal huske, at begge disse ting er de samme.
Tilbage til aktiveringsnumrene. Langt de fleste malware-problemer kommer fra folk, der får apps et andet sted end Google Play. Du kan downloade og installere apps hvor som helst på din telefon - selvom du har adgang til Google Play - men de fleste er det ikke, og bare bruge den nemme måde at få den nyeste og bedste app eller spil. Hvad alt dette betyder, er, at antallet af 1, 6 milliarder ikke er det samlede antal Androids, og procentdelen af enheder, der er inficeret med en hvilken som helst malware-instans, er endnu lavere. Vi ved ikke nøjagtigt, hvor meget lavere, så vi vil ikke gætte på et tal.
Jeg vil bare sikre mig, at alle har en idé om, hvordan det hele fungerer, når du skalerer antallet af aktiverede enheder forbi milliardmærket. Der er et lort ton telefoner og tablets, der kører Android. Mere end vi ved. Malware-infektioner skal have et enormt antal for at ramme nogens radar.
Hvad er malware, nøjagtigt?
Malware er enhver software på din telefon, der gør noget, du ikke har tilladt det at gøre. En masse mennesker går løs med udtrykket og anvender det på crappy apps, der udfører crappy ting som spam dine meddelelser eller lægger annoncer og pop-ups i din browser, efter at du gav dem tilladelse til at gøre det. Disse apps sutter, og de mennesker, der udvikler dem, har brug for et hurtigt spark i lysken, men de er ikke malware.
Fejlen ligger i tilladelsesmodellen. Google er for vag, når det gælder ordlyden af det, du er enig i, og udviklere, der er scumbags, vil udnytte en normal tilladelse og gøre kløgtige ting med det. Når du siger, at det er OK at vise annoncer, når du får et gratis spil eller app, mente du ikke, det er OK at placere annoncer i underretningerne eller webbrowseren. Nogle af de mennesker, der skriver Android-koden, ved, at dette er et problem, men Google har ikke sagt noget offentligt, at de arbejder på at ændre den. Lad os håbe, at de gør det.
I mellemtiden skal du tage et par minutter og læse de seneste anmeldelser. Blandet med den åbenlyse shilling og latterlige vrøvl, vil du hurtigt se, om en app gør noget fjollet. Ingen, der downloadede ES File Explorer, før de støttede sig væk fra deres forfærdelige taktik, læste kommentarerne. Vær ikke den fyr eller gal - lyt til hvad andre mennesker siger, og spring den app over. Og når du læser om "malware", der viser sig at være andet end virkelig shitty annoncer fra en gratis app, så ved, at dette overhovedet ikke er malware. Det er en uheldig bivirkning af en mere åben politik i Google Play.
Men malware er ægte
Jeg vil ikke prøve at male et rosenrødt billede af noget her. Der findes malware til Android, og i langt højere antal end mange mennesker har det godt med. Brug af numrene fra vores eksempel er 0, 625% 0, 625% for meget. Derfor klager jeg altid over store virksomheder, der fremstiller Android-telefoner og ikke bruger nok af deres milliarder i overskud til at gider med at opdatere softwaren på de telefoner, de sælger. Google har programmer og hele hold dedikeret til at finde og rette udnyttelige huller i Android. De laver de nødvendige rettelser til både de telefoner, de sælger, såvel som til telefoner fra andre i Android og leverer dem til de virksomheder, der bygger og sælger dem. At ikke drage fordel af dette er fjollet, og de fleste virksomheder, der fremstiller Android-telefoner, skal skamme sig over deres track record. Softwaresupport er hårdt, men det er også temmelig vigtigt - og det er værd at bruge nogle penge på.
Husk, at hvis de tjente 1, 6 milliarder i fortjeneste, kunne de bruge 10 millioner til at få sikkerhedsopdateringer hurtigere, og det ville kun skære deres fortjeneste med. 625%.
Mens du læser om en rapport fra et firma, der tjener penge på at forsøge at sælge dig på ideen om, at du er i fare og har et enormt antal berørte enheder, skal du huske at sætte tallene i skala og derefter blive lidt frustreret, fordi tallene er stadig for høje. Eller lad mig være frustreret over dig - jeg føler sandsynligvis nok til at dække for et par af dig.
Hvad skal du gøre ved det?
Her er emnets rigtige kød. Mens du kan være bekymret for malware på enheder i Kina (eller hvor som helst), når det kommer til telefonen i dine hænder, kan du faktisk gøre noget.
- Vær ikke dum. Intet sukkerbelægning her. Hvis du vil installere apps uden for Google Play, skal du finde steder, som alle er enige om, er pålidelige. Og hvis du prøver at spare $ 2 ved at piratkopiere en betalt app fra et andet sted, fortjener du, hvad du får. Det lyder cliche, men du kan virkelig springe en Starbucks over eller drikke en mindre øl fredag aften for at få $ 2. De mennesker, der arbejdede hårdt nok for at lave en app, du vil downloade, fortjener at få betalt.
- Se på et virksomheds track record over sikkerhedsopdateringer, før du giver dem penge. For eksempel understøtter Samsung sandsynligvis en telefon i to år - men kun hvis du har købt en af deres avancerede modeller. Hvis du har brug for en budgetvenlig telefon, skal du købe en fra en anden. Den eneste måde, virksomhederne bliver bedre til med softwaresupport, er, hvis det er godt for deres bundlinje.
- Virusscannere og forskellige sikkerhedsapps er ikke nødvendige, men de skader ikke noget. Kig efter dem, der ikke laver en masse ekstra ting som fele med ting at prøve og frigøre din hukommelse. Folk spørger mig, som er den bedste anti-virus app til Android hele tiden. Jeg har ingen idé om, hvad der er bedst, men jeg anbefaler altid Lookout. Jeg kender folk, der har arbejdet med virksomheden, og jeg kan godt lide de ting, jeg hører om den måde, Lookout håndterer dine data på. Tidligere har jeg bare ikke noget svar.
- Hold dig informeret. Læs kommentarer og anmeldelser for alt, hvad du downloader og installerer. Læs systemunderretninger fra de mennesker, der har oprettet din telefon eller Google eller din udbyder. Kontroller supportsidesiden for din telefons software en gang imellem for at sikre dig, at du er aktuell. Læs Android Central såvel som andre onlinepublikationer, når du ser overskrifter om malware - få flere meninger, og vælg derefter den, der giver dig mest mening.
Hvad du ikke behøver at gøre, er at blive suget ind i tanken om, at Android som platform er fyldt med malware. Det er ikke sandt - det tjener bare penge at tale om det.