Android có một vấn đề bảo mật lớn, nhưng các ứng dụng chống vi-rút không thể giúp được gì nhiều
Có, các thiết bị Android có vấn đề bảo mật nghiêm trọng. Có phần mềm độc hại Android ngoài đó - chủ yếu bên ngoài Cửa hàng Google Play. Vấn đề lớn nhất là hầu hết các thiết bị Android không nhận được cập nhật bảo mật. Các ứng dụng chống vi-rút Android không phải là giải pháp cho những vấn đề này.
Các công ty bảo mật đã và đang đẩy mạnh các ứng dụng chống vi-rút Android của họ, sử dụng mối quan tâm về việc khai thác Stagefright để bán phần mềm bảo mật. Nhưng các ứng dụng chống vi-rút Android sẽ không giúp bạn ở đây.
Cách thức hoạt động của Antivirus trên Windows và cách thức hoạt động trên Android
Trước tiên, hãy đề cập đến cách phần mềm chống vi-rút hoạt động trên Windows. Phần mềm chống vi-rút trên Windows móc vào hệ điều hành ở mức thấp. Để cung cấp bảo vệ theo thời gian thực, các ứng dụng chống vi-rút sử dụng trình điều khiển bộ lọc hệ thống tập tin Tiếng Đức để chặn các yêu cầu truy cập tệp và quét các tệp đó để tìm phần mềm độc hại trước khi chúng được phép chạy hoặc truy cập. Nếu ứng dụng chống vi-rút phát hiện sự cố, nó có thể chặn quyền truy cập và sử dụng quyền cấp thấp của nó để xóa hoặc cách ly ngay lập tức phần mềm độc hại.
Đó là cách chống vi-rút hoạt động trên Windows - Windows cung cấp một cách để phần mềm chống vi-rút có quyền truy cập hệ thống cấp thấp.
Android không cung cấp cách để các ứng dụng chống vi-rút có được quyền truy cập cấp thấp này. Android giới hạn tất cả các ứng dụng vào hộp cát và hạn chế quyền mà chúng có thể sử dụng. Không có cách nào đặc biệt để ứng dụng chống vi-rút dính vào hệ thống của bạn ở mức độ thấp và ngăn bạn cài đặt ứng dụng độc hại hoặc ngăn chặn trang web hoặc tin nhắn độc hại khai thác lỗ hổng bảo mật và chạy phần mềm độc hại trên hệ thống của bạn.
Khi phần mềm độc hại đã chạy, hộp cát Android sẽ ngăn ứng dụng chống vi-rút can thiệp hoặc đóng ứng dụng độc hại. Nếu phần mềm độc hại sử dụng lỗ hổng bảo mật để có quyền truy cập root, phần mềm độc hại đó thực sự đang chạy với quyền cao hơn chính ứng dụng chống vi-rút.
Bạn có thể thấy điều này khi bạn cài đặt một ứng dụng chống vi-rút trên Android - nó phải liệt kê các quyền của nó, giống như mọi ứng dụng khác.
Ứng dụng Antivirus trên Android làm gì?
Tất nhiên, các ứng dụng chống vi-rút Android có thể làm một số điều. Họ có thể xem danh sách các ứng dụng bạn đã cài đặt, kiểm tra tên của các ứng dụng đó và so sánh chúng với danh sách các ứng dụng bị nhiễm đã biết. Đó là nó - các ứng dụng được quét theo tên của chúng. Các ứng dụng chống vi-rút Android không thể quét hệ thống của bạn để tìm các quy trình độc hại có thể đã được cài đặt khi điện thoại của bạn bị xâm nhập thông qua lỗ hổng bảo mật.
Ứng dụng chống vi-rút cũng có thể có tính năng quét tệp, đề nghị quét thẻ SD và lưu trữ intel - phần ít nhất có thể truy cập của người dùng - đối với các tệp có khả năng gây hại. Nhưng trừ khi bạn đang tải xuống các ứng dụng Android độc hại ở dạng APK và lưu trữ chúng trên thẻ SD của bạn, điều này sẽ không thực sự tốt. Nó không thể quét toàn bộ hệ thống tệp - bao gồm các khu vực hệ thống, nơi các chương trình được lưu trữ - như có thể trên Windows.
Các ứng dụng chống vi-rút Android vẫn có thể làm nhiều hơn thế, tất nhiên. Họ có thể giám sát hoạt động mạng của bạn và quét lưu lượng truy cập đến để ngăn bạn truy cập các trang web độc hại và tải xuống các ứng dụng độc hại tiềm ẩn. Loại hoạt động này sẽ làm chậm điện thoại của bạn - hoặc ít nhất là tiêu hao pin của nó nhiều hơn mức cần thiết - và hoạt động giống như bộ lọc web hơn bất kỳ thứ gì khác.
Các ứng dụng này cũng có các tính năng liên quan đến tiếp tuyến khác, chẳng hạn như theo dõi điện thoại bị mất. Nhưng Android cho phép bạn theo dõi và xóa các thiết bị bị mất của bạn miễn phí.
Thiết bị Android của bạn đã tích hợp Antivirus
Nhưng đây là điều: Thiết bị Android của bạn đã có chức năng chống vi-rút tích hợp. Nếu bạn vừa nhận được ứng dụng của mình từ Google Play, những ứng dụng đó sẽ liên tục được quét phần mềm độc hại. Nếu Google tìm thấy một ứng dụng độc hại trong Google Play, ứng dụng đó sẽ được lấy từ Google Play và cũng có thể được xóa tự động khỏi thiết bị của bạn.
Nếu bạn quyết định kích hoạt các ứng dụng từ các nguồn không xác định của người dùng, và tải ứng dụng từ web, lần đầu tiên bạn sẽ được hỏi liệu bạn có muốn cho phép Google quét các ứng dụng bạn cài đặt để tìm phần mềm độc hại hay không. Hãy thử cài đặt một ứng dụng độc hại - thậm chí một ứng dụng từ bên ngoài Google Play - và Android sẽ cảnh báo bạn.
Các ứng dụng Xác minh các tùy chọn này được đặt trong ứng dụng Cài đặt Google trên thiết bị của bạn, bên dưới Bảo mật. Nó thường xuyên kiểm tra thiết bị của bạn để biết các sự cố bảo mật tiềm ẩn và các ứng dụng độc hại.
Nội dung này được đưa vào hệ điều hành Android như một phần của Dịch vụ Google Play. Không giống như các ứng dụng chống vi-rút Android, Google Play Services có mức truy cập hệ thống cao hơn và nhận các bản cập nhật tự động để cố gắng vá các lỗ hổng bảo mật mà không cần cập nhật hệ điều hành đầy đủ.
Có nhiều hơn nữa. Google Chrome cho Android hiện bao gồm cùng tính năng Duyệt web an toàn của Google được sử dụng trên Chrome cho máy tính để bàn, do đó, chính Chrome đã quét lưu lượng truy cập đến và cảnh báo bạn trước khi bạn truy cập các trang web nguy hiểm tiềm tàng hoặc tải xuống các ứng dụng nguy hiểm tiềm tàng.
Bỏ qua các ứng dụng chống vi-rút
Chúng tôi không nói rằng các biện pháp bảo vệ tích hợp trong Android là đủ tốt. Thiết bị Android cần nhận được cập nhật bảo mật thường xuyên cho hệ điều hành của họ.
Nhưng một ứng dụng chống vi-rút không cung cấp bất kỳ bảo mật bổ sung thực sự. Thiết bị Android của bạn đã có các tính năng chống vi-rút mạnh hơn được tích hợp sẵn.
Về lý thuyết, nếu Android cung cấp đủ quyền truy cập cấp thấp vào các ứng dụng chống vi-rút, một ứng dụng chống vi-rút thực sự có thể hữu ích. Tuy nhiên, không phải vậy, vì vậy các ứng dụng chống vi-rút bây giờ không hữu ích. Thêm đủ quyền cho các ứng dụng chống vi-rút hoạt động cũng sẽ mở ra các đường dẫn mới cho phần mềm độc hại để tận dụng các quyền tương tự ở cấp độ thấp đó.
Ứng dụng này có thể sẽ làm giảm tuổi thọ pin của bạn và có thể khiến bạn mất tiền nếu bạn quyết định trả tiền cho chúng. Thậm chí tệ hơn, họ có thể cung cấp một cảm giác an toàn sai lầm. Ngoài ra, chúng không thực sự có hại khi sử dụng - chúng chỉ không đủ hữu ích.
Bảo vệ thiết bị Android của bạn
Các ứng dụng chống vi-rút không quan trọng để giữ an toàn trên Android. Tránh tải ứng dụng nếu có thể - chỉ cần tải chúng từ Google Play. Hầu hết các ứng dụng độc hại đến từ bên ngoài Google Play. Ví dụ, các cửa hàng ứng dụng Trung Quốc dường như thường chứa các ứng dụng bị nhiễm bệnh. Tải xuống phiên bản lậu của một trò chơi trả phí và cố gắng cài đặt nó cũng nguy hiểm. Tuy nhiên, có một số ứng dụng hợp pháp mà bạn có thể muốn tải xuống, như Amazon Appstore và tất cả các ứng dụng từ nó.
Điều quan trọng nữa là sử dụng một thiết bị nhận cập nhật bảo mật. Nếu bạn muốn sử dụng thiết bị Android, chúng tôi khuyên dùng các thiết bị Nexus của Google, nơi nhận các bản cập nhật bảo mật trực tiếp từ Google. Ngay cả những thiết bị này không nhận được cập nhật bảo mật nhanh nhất có thể, nhưng chúng tốt hơn so với giải pháp thay thế.
Có, hầu hết các thiết bị Android sẽ không nhận được cập nhật bảo mật. Đó là một tình huống điên rồ Google, các nhà sản xuất thiết bị và nhà mạng di động đã đưa chúng ta vào.
Có thể hiểu rằng nhiều người dùng Android, đến từ Windows, sẽ nghĩ cài đặt một ứng dụng chống vi-rút. Rốt cuộc, nhiều ứng dụng trong số này được tạo bởi các công ty cũng tạo ra các chương trình chống vi-rút Windows. Nhưng những ứng dụng chống vi-rút đó không hoạt động như phần mềm chống vi-rút Windows và không có đủ quyền để thực sự bảo mật thiết bị của bạn. Android đã có các biện pháp bảo vệ chống vi-rút toàn diện hơn được đưa vào hệ điều hành.
Tín dụng hình ảnh: Uncalno Tekno trên Flickr, TechStage trên Flickr