Google Bouncer rozprawi się ze szkodliwymi programami w Android Markecie?
Od momentu ogłoszenia przez Google uruchomienia usługi Bouncer, która ma za zadanie wyeliminowanie szkodliwych programów z Android Marketu, wiele osób zastanawia się, czy będzie to panaceum na zagrożenia dla smartfonów i tabletów z systemem Google'a. Dmitrij Bestużew, starszy analityk zagrożeń, Kaspersky Lab, komentuje tę sprawę.
Czy Google Bouncer skutecznie rozwiąże problem szkodników ukrywających się w aplikacjach dla Androida?
Przede wszystkim, stworzenie Bouncera to bardzo dobre posunięcie ze strony firmy Google, jednak rozwiąże ono problem tylko częściowo. Na podstawie publicznie dostępnych informacji dotyczących tej usługi wiadomo, że wszystkie aplikacje będą skanowane w celu wykrycia znanego szkodliwego oprogramowania. Ogólnie ujmując, oznacza to wykorzystanie multi-skanera lub podobnego narzędzia, zatem jakość wykrywania szkodliwego oprogramowania będzie w dużej mierze zależała od tego, jakie silniki antywirusowe będą stosowane przez Google w celu analizowania aplikacji. Nie wszystkie silniki antywirusowe prezentują odpowiednio wysoki poziom, istnieje więc możliwość, że pewne szkodliwe aplikacje nie zostaną wykryte. Drugim krokiem zaoferowanym przez Google jest emulacja, czyli próbne uruchamianie każdej aplikacji w odizolowanym środowisku. Jest to dobre podejście, jednak również takie zabezpieczenie można przechytrzyć przy pomocy odpowiednich sztuczek. Można na przykład zaprogramować szkodliwą aplikację w taki sposób, aby w przypadku wykrycia emulacji zachowywała się inaczej i wyglądała na niegroźną. Można zatem spodziewać się, że cyberprzestępcy zaczną stosować dla Androida metody sprawdzone na systemie Windows.
Czy po wprowadzeniu usługi Bouncer nadal powinniśmy korzystać z programu zapewniającego bezpieczeństwo mobilne?
Z pewnością jest to dobry pomysł. Obecnie wiele osób pobiera aplikacje nie tylko z oficjalnego sklepu Android Market, ale również z innych źródeł. Nikt nie ma pewności, jakiego rodzaju aplikacje znajdują się w prywatnych sklepach prowadzonych przez osoby, które nie są powiązane z Google. Ponadto, jeżeli multi-skaner firmy Google nie będzie bazował na wszystkich dostępnych silnikach antywirusowych, a tylko na kilku z nich, z pewnością warto wykorzystywać ochronę antywirusową na telefonie jako dodatkowe zabezpieczenie, które może wyłapać wszystko to, co prześlizgnie się przez skaner Google'a.
Czy istnieją sposoby, przy użyciu których cyberprzestępcy mogliby przemycić do sklepu zainfekowane aplikacje mimo istnienia usługi Bouncer?
Tak. Jednym z nich jest włamanie się do kont znanych i zaufanych twórców oprogramowania. Z dużym prawdopodobieństwem taka sytuacja będzie miała miejsce w najbliższej przyszłości. Firma Google potwierdza, że będzie kontrolować wszystkie nowe konta programistów. Jeżeli zatem dostawca oprogramowania jest już znany firmie Google i cieszy się jej zaufaniem, to właśnie jego konto może stać się głównym celem cyberprzestępców. Twórcy złośliwego oprogramowania mogą także zacząć tworzyć aplikacje, których sposób działania różni się w zależności od strefy geograficznej. Na przykład, aplikacja mogłaby zostać zaprojektowana tak, aby zachowywać się szkodliwie tylko wtedy, gdy wykryje operatora mobilnego z Ameryki Łacińskiej. Jeżeli ta sama aplikacja byłaby wykorzystywana przez użytkownika korzystającego z usług operatora działającego w USA, nie zostałoby wyryte żadne szkodliwe zachowanie.
źródło: informacja prasowa
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
Sebek Pozycjonowanie stron za pośrednictwem firm oferujących
swoje usługi nie...
asdosad jak to zrobić na xp??
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
grzybecki To raczej powinien być znak dla programistów Social Media, aby swoje...
facebug @rychu
Strona wchodzi, ślamazarnie ale wchodzi mam takie...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
inna niedawno temu miałam kod, którym można było od razu zmienić wszystkie...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |








