9Aug

O Android tem um grande problema de segurança, mas os aplicativos antivírus não podem fazer muito para ajudar

segurança do Android

Sim, os dispositivos Android têm sérios problemas de segurança. Há malwares Android lá fora - principalmente fora da Google Play Store. O maior problema é que a maioria dos dispositivos Android não obtém atualizações de segurança. Os aplicativos de antivírus do Android não são uma solução para esses problemas.

As empresas de segurança estão empurrando seus aplicativos de antivírus do Android, usando a preocupação com a exploração da Stagefright para vender software de segurança. Mas os aplicativos de antivírus do Android não o ajudarão aqui.

Como o Antivirus funciona no Windows e como ele não funciona no Android

Primeiro, vamos cobrir o funcionamento do software antivírus no Windows. O software Antivírus no Windows gera o sistema operacional em um nível baixo. Para fornecer proteção em tempo real, os aplicativos antivírus usam "drivers de filtro do sistema de arquivos" para interceptar pedidos de acesso a arquivos e digitalizar esses arquivos para o malware antes que eles possam executar ou de outro modo ser acessados. Se o aplicativo antivírus detectar um problema, ele pode bloquear o acesso e usar suas permissões de baixo nível para excluir imediatamente ou colocar em quarentena o malware.

É assim que o antivírus funciona no Windows - O Windows fornece uma maneira para o software antivírus obter acesso de sistema de baixo nível. O

Android não fornece uma maneira para aplicativos antivírus obter esse acesso de baixo nível. O Android limita todos os aplicativos a caixas de proteção e restringe as permissões que podem usar. Não há nenhuma maneira especial para um aplicativo antivírus se conectar ao seu sistema em um nível baixo e impedir que você instale um aplicativo mal-intencionado ou pare um site ou mensagem mal-intencionada de explorar um buraco de segurança e executar softwares mal-intencionados em seu sistema.

Quando o malware já está sendo executado, o sandbox do Android impede o aplicativo antivírus de interferir ou fechar um aplicativo mal-intencionado. Se o malware usasse um furo de segurança para obter acesso a raiz, esse malware realmente está sendo executado com permissões mais altas do que o próprio aplicativo antivírus.

Você pode ver isso quando você instala um aplicativo antivírus no Android - ele tem que listar suas permissões, como qualquer outro aplicativo.

Então o que fazem os aplicativos antivírus Android?

Claro, os aplicativos de antivírus do Android podem fazer algumas coisas. Eles podem visualizar uma lista dos aplicativos que você instalou, verificar os nomes desses aplicativos e compará-los com uma lista conhecida de aplicativos infectados.É isso mesmo - os aplicativos são digitalizados por seus nomes. Os aplicativos de antivírus do Android não podem escanear seu sistema para processos mal-intencionados que possam ter sido instalados quando seu telefone foi comprometido através de um furo de segurança.

Um aplicativo antivírus também pode ter um recurso de digitalização de arquivos, oferecendo para digitalizar seu cartão SD e armazenamento intel - a parte acessível ao usuário, pelo menos - para arquivos potencialmente mal-intencionados. Mas a menos que você esteja baixando aplicativos maliciosos do Android em formato APK e armazenando-os em seu cartão SD, isso realmente não fará muito bem. Não pode escanear todo o sistema de arquivos - incluindo áreas do sistema, onde os programas são armazenados - como pode no Windows. Os aplicativos de antivírus Android

ainda podem fazer mais do que isso, é claro. Eles podem monitorar sua atividade de rede e verificar o tráfego recebido para evitar que você visite páginas mal-intencionadas e baixe aplicativos potencialmente mal-intencionados. Esse tipo de atividade diminuirá o seu telefone - ou, pelo menos, drenará sua bateria um pouco mais do que o necessário - e funciona mais como um filtro web do que qualquer outra coisa.

Esses aplicativos também compram em outros recursos relacionados tangencialmente, como o rastreamento de telefone perdido. Mas o Android permite que você rastreie e limpe seus dispositivos perdidos gratuitamente.

Seu dispositivo Android possui o antivírus integrado

Mas aqui está o problema: seu dispositivo Android já possui funções antivírus embutidas. Se você acabou de receber seus aplicativos do Google Play, esses aplicativos são constantemente varridos para o malware. Se o Google encontrar um aplicativo mal-intencionado no Google Play, o aplicativo é extraído do Google Play e também pode ser removido automaticamente do seu dispositivo.

Se você decidir habilitar aplicativos de "fontes desconhecidas" e fazer o download de um aplicativo da web, a primeira vez que o fizer, você será perguntado se você deseja que o Google verifique os aplicativos que você instala para o malware. Tente instalar um aplicativo malicioso - mesmo um do Google Play externo - eo Android irá avisá-lo.

Estas opções "Verificar aplicativos" estão localizadas no aplicativo Configurações do Google em seu dispositivo, em Segurança. Ele verifica regularmente o seu dispositivo para possíveis problemas de segurança e aplicativos mal-intencionados.

Este material é cozido no sistema operacional Android como parte do Google Play Services. Ao contrário dos aplicativos antivírus do Android, o Google Play Services possui um nível mais alto de acesso ao sistema e recebe atualizações automáticas para tentar reparar falhas de segurança sem atualizações completas do sistema operacional.

Há mais, também. O Google Chrome para Android agora inclui o mesmo recurso de Navegação segura do Google usado no Chrome para área de trabalho, de modo que o próprio Chrome já está digitalizando o tráfego recebido e avisando você antes de acessar páginas da Web potencialmente perigosas ou baixar aplicativos potencialmente perigosos.

Ignorar os aplicativos antivírus

Não estamos dizendo que as proteções de segurança incorporadas do Android são suficientemente boas. Os dispositivos Android precisam receber atualizações de segurança regulares para seus sistemas operacionais.

Mas um aplicativo antivírus não fornece nenhuma segurança extra real. Seu dispositivo Android já possui recursos de estilo antivírus mais poderosos incorporados.

Em teoria, se o Android fornecesse suficiente acesso de baixo nível a aplicativos antivírus, um aplicativo antivírus poderia realmente ser útil. No entanto, não é verdade, então os aplicativos antivírus não são úteis agora. Adicionar permissões suficientes para aplicativos antivírus para funcionar também abriria novos caminhos para malware para aproveitar essas mesmas permissões de baixo nível.

Este aplicativo provavelmente irá piorar sua vida útil da bateria e pode custar-lhe dinheiro se você decidiu pagar por eles. Pior ainda, eles podem fornecer uma falsa sensação de segurança. Além disso, eles não são realmente prejudiciais ao uso - eles simplesmente não são úteis o suficiente.

Protegendo seu dispositivo Android

As aplicações antivírus não são importantes para se manterem seguras no Android. Evite os aplicativos de transferência lateral, se possível - basta obtê-los do Google Play. A maioria dos aplicativos maliciosos vem do Google Play. Por exemplo, as lojas chinesas de aplicativos geralmente parecem conter aplicativos infectados. Fazer o download de uma versão pirateada de um jogo pago e tentar instalá-lo também é perigoso. No entanto, existem alguns aplicativos legítimos que você pode querer assinalar, como o Amazon Appstore e todos os aplicativos dele.

Também é importante usar um dispositivo que receba atualizações de segurança. Se você quiser usar um dispositivo Android, recomendamos os dispositivos Nexus do Google, que recebem atualizações de segurança diretamente do Google. Mesmo esses dispositivos não recebem atualizações de segurança tão rápido quanto deveriam, mas são melhores do que a alternativa.

Sim, a maioria dos dispositivos Android não receberá atualizações de segurança.É uma situação louca O Google, fabricantes de dispositivos e operadoras de celular nos colocaram.

Nexus 5x

É compreensível que muitos usuários do Android, provenientes do Windows, pensem em instalar um aplicativo antivírus. Afinal, muitas dessas aplicações são feitas por empresas que também criam antivírus do Windows. Mas esses aplicativos de antivírus não funcionam como o software antivírus do Windows e não possuem permissões suficientes para proteger o seu dispositivo. O Android já possui proteções mais abrangentes de estilo antivírus assadas no sistema operacional.

Crédito de imagem: Uncalno Tekno no Flickr, TechStage no Flickr