Google рассказала, как защищает Android от взломов

Безопасность – штука очень условная, особенно, если попытаться примерить её на операционную систему. Вот взять хотя бы Windows. Несмотря на то что Microsoft явно заинтересована в том, чтобы платформа была безопасной, высокая популярность делает её востребованной среди вирусописателей и хакеров разных мастей. Похожая ситуация наблюдается и с Android, которая стала жертвой собственной известности, чем спровоцировала множественные вредоносные атаки на своих пользователей. Но Google считает, что достаточно эффективно справляется с обеспечением безопасности своей ОС.

Google рассказала, как защищает Android от взломов. В Android много уязвимостей, но Google старательно их исправляет. Фото.

В Android много уязвимостей, но Google старательно их исправляет

Почему собственные приложения Google для iOS лучше, чем для Android

Google непрерывно совершенствует Android, делая операционку более безопасной, а чтобы лучше понимать, в каком направлении развиваться, ведёт строгий учёт уязвимостей, которые эксплуатируют хакеры и злоумышленники. Это позволяет выстроить долгосрочную стратегию развития защитных механизмов.

Главная проблема Android

Главная проблема Android. Больше всего уязвимостей Android связаны с проблемами памяти. Фото.

Больше всего уязвимостей Android связаны с проблемами памяти

Большая часть уязвимостей, которые обнаруживаются в Android, связана с проблемами памяти. В прошедшем году их удалось насчитать около 59% от общей массы. Несмотря на то что это довольно много, память – слабое место почти всех программных платформ, в том числе десктопных.

Как Google улучшила работу с вкладками в Chrome на Android

Однако недостаточно просто исправлять уязвимости по мере их обнаружения, а потом отчитываться о проведённой работе по улучшению ОС. Поэтому в Google борются с проблемой сразу на нескольких фронтах. Основной – это стимулирование разработчиков переходить на безопасные для памяти языки программирования, такие как Java, Kotlin и Rust.

C и C++ не обеспечивают защиту памяти так же эффективно, как это делают языки вроде Java, Kotlin и Rust. Учитывая, что большинство уязвимостей, которые обнаруживаются в Android, связаны именно с защитой памяти, мы применяем двусторонний подход к обеспечению безопасности: совершенствование C и C++, а также поощрение использования языков программирования, безопасных для памяти, — говорит Google.

Обновления безопасности Android

Однако очень важно работать в режиме многозадачности, когда речь заходит о безопасности операционной системы, считают в Google. Дело в том, что разработчики должны уметь быстро переключать своё внимание с одной проблемы на другую. Во многом благодаря этому они повысили защищённость медиа-платформ Android, где за прошедший год Google не получила ни одного сообщения от исследователей об обнаружении уязвимостей.

Обновления безопасности Android. Весь труд Google по совершенствованию Android не имеет смысла без популяризации обновлений безопасности. Фото.

Весь труд Google по совершенствованию Android не имеет смысла без популяризации обновлений безопасности

Звучит здорово, но только, если учесть, что для устранения всех уязвимостей, которые приходится исправлять Google, владельцам уязвимых смартфонов хорошо бы устанавливать обновления безопасности. Тут к поисковому гиганту не может быть претензий – разработчики компании исправно выпускают патчи с исправлениями багов и брешей. Другое дело – производители, которые в большинстве своём просто игнорируют этот аспект, не торопясь адаптировать апдейты на ежемесячной основе.

Стоит ли покупать смартфон на чистом Android

В результате мы имеем ситуацию, в которой один в поле не воин. Несмотря на то что Google действительно старается сделать всё, чтобы повысить безопасность Android, эти действия практически не находят отклика у производителей. Всё, что они делают, — это в лучшем случае выпускают адаптированные версии обновлений раз в 3-6 месяцев, а тех же, кто делает это на постоянной основе, можно пересчитать по пальцам одной руки.

Google не может обязать производителей адаптировать обновления безопасности и устанавливать сроки программной поддержки. В конце концов, каждое устройство уникально и не похоже на другое, несмотря на вроде идентичную аппаратную начинку. Но это благородство, в которое играет Google, боясь установить строгие правила для производителей, в конечном итоге выходит боком пользователям и обесценивает и её усилия по совершенствованию Android, и саму операционную систему.

Теги
Лонгриды для вас
4 распространённых мифа о кибербезопасности, в которые не стоит верить

Когда речь заходит о кибербезопасности, представления людей часто строятся на стереотипах, почерпнутых из фильмов или новостных заголовков. Художественные образы гениальных хакеров, управляющих компьютерами как волшебниками, сбивают с толку и создают ложное ощущение того, откуда на самом деле исходят угрозы. Однако реальность намного прозаичнее — и опаснее. Это должен знать, ну или хотя бы прочитать каждый. Вдруг что-то запомнится и вы будете в большей безопасности.

Читать далее
Какие устройства покажет Google на презентации Made by Google 2025

Дразня пользователей согласованными утечками, Google активно готовится к презентации Pixel 10. Мероприятие состоится уже в следующем месяце, и американская компания планирует показать сразу 6 новых устройств. Это будут не только смартфоны на любой вкус и цвет, но и сопутствующие гаджеты, которыми мы пользуемся каждый день. Что покажут на Made by Google 2025 — расскажем в сегодняшнем материале, где раскроем все известные детали ожидаемых новинок.

Читать далее
5 главных фишек обновления HyperOS 3 на Xiaomi

Несмотря на то, что оболочка HyperOS 3 до сих пор не представлена на глобальном рынке, ею уже активно пользуются жители Китая. Там она стала доступна еще в августе, и с тех пор у владельцев Xiaomi накопилось много впечатлений. Они говорят как достоинствах, так и о недостатках прошивки. Но мы решили собрать главные нововведения HyperOS 3, чтобы понять, к чему готовиться нам — пользователям глобальных версий Xiaomi.

Читать далее
Новости партнеров