Шкідливе ПЗ для Android - чи варто турбуватися?

Шкідливі програми на телефонах Android - досить сенсаційна тема. Якщо ви напишете про це або розповісте про це, ви отримаєте багато уваги від людей, які зацікавлені або зацікавлені в отриманні додаткової інформації, а також від людей, які просто хочуть трохи пограти в інтернет-тролінг в будь-якому розділі коментарів, який вони можуть знайти. Це означає, що ви знайдете безліч «новин», які смішно грають з числами, розповідають тільки частину історії або просто заплутуються в цьому, намагаючись зробити сенсацію ще більше. Страшні заголовки отримують кліки, а кліки - гроші. Ось як цей бізнес працює.

Давайте поговоримо про ситуацію, і ви зможете краще вирішити, наскільки вам потрібно турбуватися про вашу конфіденційність і безпеку вашого телефону.

Є великі числа, а потім є величезні числа

Деякі з найстрашніших речей, які ви побачите про шкідливі програми для Android, - це кількість пристроїв, імовірно, порушених. Навіть коли ви перетинаєте будь-який тип білки математики, який використовувався для їх отримання (і це відбувається, коли ви оцінюєте - такі речі, як числа можуть бути легко завищені), деякі з підсумків, які ви бачите, коли виявлена нова загроза, можуть бути божевільними. Хоча будь-яке число, більше одиниці, не годиться, ви повинні запам'ятати кілька речей.

  • У дикій природі налічується понад 1 600 000 000 Android.
  • Більшість погроз виявляються в додатках з інших місць, крім Google Play.

Google каже, що існує близько 1,6 мільярда пристроїв Android. Це число не вірно - реальне число ще більше. Google враховує активації Android через Google Play. При першому відвідуванні Google Play з новим Android він вважається активацією. Якщо ви протрите свій телефон або продасте його комусь іншому, він більше не зараховується. Це одноразова угода, заснована на ідентифікаційному номері, вбудованому в пристрій.

Це означає, що телефони, які не поставляються з встановленим Google Play, не враховуються в тому числі 1,6 мільярда. І їх багато. По всьому світі існують мільйони і мільйони телефонів, планшетів і комп'ютерів Android, які ніколи не вважаються активацією. Ці дві речі можуть допомогти оцінити кількість шкідливих програм.

10 мільйонів телефонів Android становлять менше 1% від загального числа.

Використання великого страшного числа, такого як «10 000 000 Android-пристроїв в небезпеці», може трохи візуалізувати ситуацію. 10 000 000 пристроїв з 1 600 000 000 - це 0,625%. Це означає, що 10 мільйонів пристроїв як і раніше менше одного відсотка від загальної кількості в 1,6 мільярда. Це число все ще занадто велике, на мій смак, але менш сенсаційно говорити «Менше 1% телефонів Android» замість «10 000 000 телефонів Android». Ви повинні пам'ятати, що обидві ці речі однакові.

Повернутися до номерів активації. Переважна більшість проблем зі шкідливим ПЗ виходить від людей, які отримують додатки десь, крім Google Play. Ви можете завантажувати і встановлювати програми з будь-якого місця на своєму телефоні - навіть якщо у вас є доступ до Google Play - але більшість людей не мають і просто використовують простий спосіб отримати новітній і кращий додаток або гру. Все це означає, що число в 1,6 мільярда не є загальною кількістю Android, а відсоток пристроїв, заражених якимось екземпляром шкідливого ПЗ, ще нижче. Ми не знаємо точно, наскільки нижче, тому ми не будемо вгадувати число.

Я просто хочу переконатися, що у всіх є уявлення про те, як все це працює, коли ви масштабуєте кількість активованих пристроїв за мільярдну позначку. Існує безліч телефонів і планшетів під управлінням Android. Більше, ніж ми знаємо. Шкідливі програми повинні мати величезну кількість, щоб вразити чийсь радар.

Що таке шкідливе ПЗ?

Шкідливе ПЗ - це будь-яке програмне забезпечення на вашому телефоні, яке робить те, що ви не дозволяли. Багато людей втрачають цей термін і застосовують його до дрянних додатків, які роблять дрянні речі, такі як спам у ваших повідомленнях або розміщують рекламу і спливаючі вікна у вашому браузері після того, як ви дали їм дозвіл на це. Ці додатки відстій, і людям, які їх розробляють, потрібен швидкий удар в пах, але вони не є шкідливим ПЗ.

Помилка полягає в моделі дозволів. Google занадто розпливчастий, коли справа доходить до формулювання того, з чим ви погоджуєтеся, і розробники, які є відморозками, будуть використовувати звичайний дозвіл і робити з ним неприємні речі. Коли ви говорите, що нормально показувати рекламу, коли отримуєте безкоштовну гру або додаток, ви не мали на увазі, що можна розміщувати рекламу в повідомленнях або веб-браузері. Деякі з людей, які пишуть код Android, знають, що це проблема, але Google не сказав нічого публічно, що вони працюють над його зміною. Будемо сподіватися, що вони роблять.

А поки витратьте кілька хвилин і прочитайте останні відгуки. Змішавшись з очевидним шилінгом і сміховинною нісенітницею, ви швидко побачите, якщо додаток робить щось дурне. Ніхто, хто скачав ES File Explorer, перш ніж вони відступили від своєї жахливої тактики, не читав коментарі. Не будь цим хлопцем чи дівчиною - послухай, що говорять інші, і пропусти цей додаток. І коли ви читаєте про «шкідливе ПЗ», яке виявляється не чим іншим, як дійсно паскудною рекламою з безкоштовного додатку, знайте, що це зовсім не шкідливе ПЗ. Це неприємний побічний ефект більш відкритої політики в Google Play.

Але шкідливе ПЗ реально

Я не збираюся малювати тут райдужну картину. Шкідливе ПЗ для Android існує, і в набагато більшій кількості, ніж це влаштовує багатьох. Використовуючи числа з нашого прикладу, 0,625% це 0,625% занадто багато. Ось чому я завжди скаржуся на великі компанії, які виробляють телефони на базі Android і не витрачають достатньо своїх мільярдів прибутку на оновлення програмного забезпечення на телефонах, які вони продають. У Google є програми і цілі команди, присвячені пошуку та усуненню вразливих місць в Android. Вони роблять необхідні виправлення як для телефонів, які вони продають, так і для телефонів від інших в Android і доставляють їх компаніям, які їх будують і продають. Нерозумно це не використовувати, і більшості компаній, що виробляють телефони на базі Android, соромно за свій послужний список. Підтримка програмного забезпечення складна, але також дуже важлива - і на неї варто витратити трохи грошей.

Пам'ятайте, якби вони отримували прибуток у розмірі 1,6 мільярда, вони могли б витратити 10 мільйонів, щоб швидше отримувати оновлення для системи безпеки, і це тільки знизило б їх прибуток на 0,625%.

Поки ви читаєте про звіт компанії, яка заробляє гроші, намагаючись продати вам ідею про те, що ви схильні до ризику і у якої величезна кількість вразливих пристроїв, не забувайте ставити цифри в масштабі, а потім трохи засмучуватися, тому що цифри все ще занадто високі. Або дозвольте мені засмучуватися через вас - я, напевно, відчуваю себе достатньо, щоб прикрити вас кількома.

Що з цим робити?

Ось справжнє м'ясо проблеми. Хоча ви можете бути стурбовані шкідливим ПЗ на пристроях в Китаї (або де б то не було), коли справа доходить до телефону у ваших руках, насправді ви можете щось зробити.

  • Не будь дурним. Тут немає цукрового покриття. Якщо ви збираєтеся встановлювати програми з-за меж Google Play, знайдіть місця, які, на думку всіх, заслуговують довіри. І якщо ви намагаєтеся заощадити 2 долари, перехоплюючи платний додаток з іншого місця, ви заслуговуєте того, що отримуєте. Це звучить кліше, але ви дійсно можете пропустити Starbucks або випити на одне пиво менше в п'ятницю ввечері, щоб отримати 2 долара. Люди, які досить старанно працювали над створенням програми, яку ви хочете завантажити, заслуговують того, щоб їм платили.
  • Подивіться на послужний список компанії в оновленнях безпеки, перш ніж дати їм гроші. Наприклад, Samsung, ймовірно, буде підтримувати телефон протягом двох років - але тільки в тому випадку, якщо ви купили одну з їх висококласних моделей. Якщо вам потрібен недорогий телефон, купіть його у когось іншого. Єдиний спосіб, за допомогою якого компанії зможуть поліпшити підтримку програмного забезпечення, - це якщо це добре для їх прибутку.
  • Вірусні сканери і різні програми для забезпечення безпеки не потрібні, але вони нічим не шкодять. Шукайте ті, які не роблять купу додаткових речей, таких як возитися з речами, щоб спробувати звільнити вашу пам'ять. Мене постійно запитують, який антивірусний додаток для Android найкраще. Я поняття не маю, що краще, але я завжди рекомендую Lookout. Я знаю людей, які працювали з компанією, і мені подобається те, що я чую про те, як Lookout обробляє ваші дані. Після цього у мене просто немає відповіді.
  • Будьте в курсі. Прочитайте коментарі та огляди для всього, що ви завантажуєте та встановлюєте. Читайте системні повідомлення від людей, які зробили ваш телефон або Google або вашого оператора. Періодично перевіряйте сторінки підтримки програмного забезпечення вашого телефону, щоб бути в курсі. Читайте Android Central, а також інші онлайн-публікації щоразу, коли ви бачите заголовки про шкідливі програми - отримаєте кілька думок, а потім виберіть найбільш відповідний для вас.

Що вам не потрібно робити, так це захоплюватися ідеєю, що Android як платформа рясніє шкідливими програмами. Це неправда - просто заробляти гроші, щоб говорити про це.