В Android появится фирменный антивирус - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

В Android появится фирменный антивирус

Recommended Posts

AM_Bot

300C053n-zh.jpgПо информации специалистов сайта Android Police, детально разобравших новую версию клиентского приложения Play Маркет, уже в ближайшем будущем мобильная платформа Android может получить фирменный локальный антивирус. В сочетании с серверной системой Bouncer, которая фильтрует программы в магазине приложений, этот новый антивирус может значительно улучшить ситуацию с защищенностью Android-устройств от вредоносного кода из любого источника.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Ну что, скоро сегмент антивирусов для Android можно будет похоронить и спокойно заняться антивором, антиспамом и т.п.?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Ну что, скоро сегмент антивирусов для Android можно будет похоронить и спокойно заняться антивором, антиспамом и т.п.?

Пусть хотя бы в паблик выйдет - можно будет погонять на наличествующих коллекциях семплов под Android и чистых приложений на предмет возможных ложных срабатываний - а там уже делать какие-то выводы. Хотя бы предварительные.

-----

антивор и антиспам -- это подарочные брелоки-фонарики на связку ключей при покупке пачки контрацептивов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Растащили новость по всем ресурсам, хотя когда я ее читал в каком-то зарубежном блоге, там было сказано: "возможно". И все описание крутилось вокруг того, что возможно, может быть.

антивор и антиспам -- это подарочные брелоки-фонарики на связку ключей при покупке пачки контрацептивов.

Никогда не дарили :( Только брелоки-кондомы, в смысле уменьшенные копии самих кондомов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sia88

Это как с Майкрософт: мы как бы пишем Windows и как бы знаем лучше наши дыры и ПОЭТОМУ MSE как бы решает вопрос безопасности. (основная мысль в пользу MSE на тренингах для консультантов в retail) :facepalm:

Bouncer уже "работает" :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Ну что, скоро сегмент антивирусов для Android можно будет похоронить и спокойно заняться антивором, антиспамом и т.п.?

Смущает то, что у Google нет экспертизы в антивирусах, VirusTotal тоже полезен только как сервис.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Продолжение истории:

Inside Android 4.2's powerful new security system

- the new scanning service is completely opt-in: The first time you install an app from a source other than the Play Store -- including a third-party app market like Amazon's app store -- Android pops up a box asking if you want such applications to be checked for "harmful behavior."

- Accompanying the system is a new and improved app permissions screen -- the screen that shows up anytime you install an app from outside of the Play Store. The new Android 4.2-level screen is cleaned up and far easier to read than what we've seen in the past

-Android 4.2 has an added behind-the-scenes feature that alerts you anytime an app attempts to send a text message that could cost you money. If an app tries to send an SMS to a known fee-collecting short code

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Проверка на "опасное поведение" требует подключения к интернет скорее всего? Если так, то получается, что это некоторый облачный сканер + простенький поведенческий анализатор. По большему счету этого достаточно для базового уровня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Проверка на "опасное поведение" требует подключения к интернет скорее всего?

Думаю, что так, движка-то у них пока своего нет... И тут поднимается вопрос перескана. Одно дело - проверить при установке в облаке по известным хэшам, а другое - встроить полноценный движок, работающий в риалтайме

+ простенький поведенческий анализатор

Имхо, до анализатора пока может не дойти

Вот, кстати, пишут, что VirusTotal тут не при чем:

Lockheimer tells me the new functionality is not related to Google's recent acquisition of VirusTotal, a startup focused on online malware scanning; rather, it's based completely on the app-scanning technology announced for the Play Store back in February.)

Ну да, конечно, чистая правда :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Думаю, что так, движка-то у них пока своего нет... И тут поднимается вопрос перескана. Одно дело - проверить при установке в облаке по известным хэшам, а другое - встроить полноценный движок, работающий в риалтайме

Чисто гипотетически. Возможен ли отзыв установленного приложения у пользователя? Предположим, что приложение потеряло статус доверенного и сам Google признал его вредоносным нежелательным. Далее через обновления приходит алерт и предложение удалить опасную программу. Вариант?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Чисто гипотетически. Возможен ли отзыв установленного приложения у пользователя? Предположим, что приложение потеряло статус доверенного и сам Google признал его вредоносным нежелательным. Далее через обновления приходит алерт и предложение удалить опасную программу. Вариант?

Не просто можно, такой функционал у них уже есть, причем довольно давно. Google может снести любое приложение, установленое из Google Play у любого пользователя

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Google может снести любое приложение, установленое из Google Play у любого пользователя

Даже если у пользователя установлено, что обновления проходят только вручную? Т.е. понятно, что может и в этом случае, но всё же на практике игнорирует пользовательские настройки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Обновления непричем. Гугл просто посылает типа unistall %pakagename% и приложение удаляется. Не обновляется :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Не просто можно, такой функционал у них уже есть, причем довольно давно. Google может снести любое приложение, установленое из Google Play у любого пользователя

Вот и все тогда. Пазл сложился. Чего им еще то нужно? Проверили приложение сначала один раз. Если ОК - разрешили работать. Далее понаблюдали в процессе работы (опционально, пока не реализовано). Далее, если вдруг стало НЕ ОК - посносили как вредоносное.

А главное никакой проверки в реалтайме, которая жрет ресурсы и сажает батарею.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Вот и все тогда. Пазл сложился. Чего им еще то нужно? Проверили приложение сначала один раз. Если ОК - разрешили работать. Далее понаблюдали в процессе работы (опционально, пока не реализовано). Далее, если вдруг стало НЕ ОК - посносили как вредоносное.

А главное никакой проверки в реалтайме, которая жрет ресурсы и сажает батарею.

Я не уверен, что они могут снести приложение, установленное не из Google Play. Сейчас их концепция в том, что в Google Play есть AV и он безопасен, а защитить своим фирменным AV они хотят тех, кто ставит ПО из других источников

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Гугл просто посылает типа unistall %pakagename% и приложение удаляется. Не обновляется

Они все предусмотрели похоже, можно только порадоваться за инженеров Google. Только не идет ли это в разрез с лицензионным соглашением? Допустим я купил приложение за 100 рублей, меня оно устраивается, мне не важно, что в нем есть какие-то скрытые функции. А потом вдруг приходит запрос и приложение исчезает. Резонные вопросы: "WTF и где мои деньги"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

Интересно когда удалят это. приложение из Google Play? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Интересно когда удалят это.. приложение из Google Play? :)

А антивирусами оно детектится? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Они все предусмотрели похоже, можно только порадоваться за инженеров Google. Только не идет ли это в разрез с лицензионным соглашением? Допустим я купил приложение за 100 рублей, меня оно устраивается, мне не важно, что в нем есть какие-то скрытые функции. А потом вдруг приходит запрос и приложение исчезает. Резонные вопросы: "WTF и где мои деньги"?

1. Об удалении было известно давно. По-моему в ЛС это оговорено было, когда я его вычитывал. Не берусь утверждать, что это не ложная память.

2. Это ты уже с ТП будешь решать. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Продолжение истории - первый тест втроенного в Android антивируса.

Android's on-board malware scanner utterly FAILS: App blocker detects just 15% of malware:

http://www.theregister.co.uk/2012/12/10/an..._scanner_fails/

Полный провал...

av.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×