Google Play всегда уступал App Store по качеству приложений, которые он предлагал своим пользователям, и общей защищённости. Но это не мешало Google ежегодно отчитываться об усовершенствовании методик проверки софта, попадающего в магазин, и предотвращенных вредоносных атаках. Дескать, скачивайте приложения для Android только в официальном каталоге, потому что так ниже риск нарваться на вирус или троян. Однако, если разобраться, то получается, что опасность вредоносных приложений из Google Play, намного выше, чем за его пределами.
Не так давно я рассказывал о том, что такое Google Play Protect, и о том, как это хорошо работает. Но теперь пришла новость о том, что этот мощный инструмент оказался в некотором роде несостоятельным, и миллионы Android-смартфонов могут быть взломаны. Microsoft обнаружила уязвимости в безопасности популярных приложений из Google Play или установленных производителями по умолчанию. Похоже, что именно защита от Google совершенно не способна выявлять нарушения такого типа. Сама Microsoft попробовала исправить ситуацию своими силами и заодно попиариться на этом, но это вызывает некоторые сомнения.
Многие слышали такое понятие, как защита Google Play или в оригинальном варианте, который встречается чаще, Google Play Protect. Звучит красиво и многообещающе, но не все понимают, что это такое. А ведь это именно то, что защищает наши приложения и нас самих от приложений. Бытует мнение, что это только проверка приложений цензорами, но это не так. Давайте разберемся в вопросе и поймем, что это такое, чтобы не оставалось сомнений в важности этого явления и того, насколько это нужно каждому из нас.
Google и другие компании, производящие телефоны на базе Android, довольно хорошо справляются с обновлением программного обеспечения, чтобы обезопасить пользователей от самых разных угроз. Это позволяет повысить нашу онлайн-безопасность и конфиденциальность. Часто выходят обновления, которые не демонстрируют каких-то новых функций, но они важны из-за того, что повышают стабильность работы и безопасность. Вот только не все зависит от разработчиков. Давайте поговорим об этом более подробно.
Что делает ваш смартфон, когда его экран выключен? Несмотря на то что технически он находится в состоянии сна, в эти моменты он совершает множество фоновых операций. Это может быть всё что угодно — от загрузки и установки обновлений вашего софта и системных компонентов до поддержания связи с облачными серверами, которые позволяют ему принимать уведомления из мессенджеров, социальных сетей и других приложений. В принципе, ничего такого — всё в рамках разумного. Но бывает и так, что смартфон на самом деле не выключен и делает в эти мгновения такое, от чего становится попросту страшно.
Многие привыкли думать, что нам необходимо установить на свои телефоны антивирусные приложения или приложения для защиты от вредоносных программ, чтобы не стать жертвой какой-то группы хакеров, которые украдут все, что только можно. На самом деле это заблуждение, ведь есть примеры обратного. Это такие волки в овечьей шкуре, которые должны защищать, а на самом деле сами крадут наши данные. Эта новость могла остаться незамеченной в общем информационном потоке, но пропустить ее мы не могли и вот ее подробности.
Сколько бы ни увеличивали производители смартфонов память в телефонах, она по-прежнему забивается очень быстро. Во многом это связано даже не с установленными приложениями и файлами, а с системным мусором и забитым кэшем, про который мы зачастую забываем. Забивается память на телефоне с любой ОС — это проблема и в iOS, и в Android. Читатели нашего Telegram-чата часто интересуются как очистить папку «Другое» собственными силами — к сожалению, не все приложения для оптимизации памяти с этой проблемой справляются. Рассказываем, зачем нужна папка «Другое» на Android и как ее почистить, освободив немного памяти в смартфоне.
Вы смотрели «Игру в кальмара»? Классный сериал. Необычный. Даже если вам неинтересен подтекст о социальном расслоении общества, его всё равно стоит посмотреть. Настолько неожиданный сюжет — это нетипичное явление для современных сериалов. Кажется, я не видел ничего настолько же захватывающего со времён «Игры престолов». И, кажется, не я один. Потому что фанатская база «Кальмара» мгновенно разрослась до сотен миллионов человек по всему миру, чем и решили воспользоваться злоумышленники.
Несмотря на то, что операторы всячески пытаются улучшить качество связи, скорость интернета — своеобразная лотерея. Никогда не знаешь, где будет нормальный приём, а где придется мучаться с Е. В такие моменты начинаешь во всём винить сотовые компании, которые не могут разобраться с этим. Самое обидное, когда идешь с приятелем, сам попадаешь в «мертвую зону», где связь начисто пропадает, а у товарища все прекрасно работает. Разобрались и готовы рассказать вам, почему плохо работает мобильный интернет на телефоне.
В медицине есть такое понятие, как реликтовые вирусы. Они находятся в коде ДНК живых организмов и по сути никак ему не мешают — просто когда-то давно стали частью популяции. Есть что-то подобное и на Android. Например, вирус ”Джокер”, который существует с 2017 года и с ним все уже как бы смирились. Борьба с ним идет, но он на первый взгляд не так опасен, чтобы сильно из-за него переживать. Время от времени он проявляется заново, но потом снова пропадает. За последние несколько месяцев это происходило уже два раза. Предлагаю познакомиться с ним поближе, чтобы понимать, о чем идет речь и стоит ли его бояться.
Кто бы что ни говорил, но Google Play – это помойка. Не даром её признали самым популярным источником вредоносного софта для Android. Просто пользователи в большинстве своём доверяют официальном магазину приложений Google и скачивают оттуда любое ПО без разбору. А какой ещё у них есть выбор? Ведь их всегда учили, что скачивать APK из интернета куда опаснее. В общем, это действительно так. Но остерегаться опасных приложений в Google Play нужно всегда. По крайней мере, постфактум.
Обновления Android очень напоминают мне хрестоматийного кота Шрёддингера. Они вроде бы есть, а вроде бы их и нет. Ведь, несмотря на то что Google регулярно выпускает новые версии Android и ежемесячные патчи безопасности, до пользователей они в большинстве своём не добираются. Поэтому, лишённые обновлений, пользователи ищут разные способы поддерживать актуальность программного обеспечения. Одни для этого меняют прошивки, а другие ищут апдейты в интернете, надеясь, что уж там-то они точно есть. Но практика показывает, что это максимально опасно.
Чем Android отличается от iOS? Да по большому счёту ничем. Нет, безусловно есть какие-то мелкие отличия вроде наличия и отсутствия альтернативных магазинов приложений, более широкого и узкого ассортимента смартфонов и пресловутой открытости и закрытости. Но, если так посудить, то набор функциональных возможностей, ассортимент доступных приложений и уж тем более уровень быстродействия плюс-минус совпадают. Но всё-таки есть одно важное отличие, которое состоит в том, что на Android антивирусы есть, а на iOS – отсутствуют в принципе как класс.
Мы уже знаем, что большинство заражений вредоносным ПО для Android происходит именно через Google Play. Просто пользователи доверяют официальному магазину приложений и без опаски скачивают оттуда любой софт. Во многом этому поспособствовала сама Google, широко транслируя мантру о том, что в Google Play меньше 0,1% вредоносных приложений. Но какая разница, насколько их много, если аудитория каталога в миллионы раз больше, чем у любой другой площадки. Поэтому не стоит удивляться, что пользователей Google Play опять надурили, навязав им платную подписку ни на что по непомерной цене.
Когда возникает вопрос, как передать файл с одного Android-смартфона на другой, ответов как правило бывает слишком много для простого пользователя. Тем более, что большая часть этих ответов является перечислением приложений, которые имеют возможность передачи материалов между устройствами. Вот только это не всегда безопасно и проблемы, которые возникли с ShareIt, являются лишним тому доказательством. Когда мы видим такие новости, это является лишним поводом для того, чтобы поговорить о том, как передавать файлы между устройствами быстро и безопасно. Тем более, что с недавнего времени в Android есть то, что позволяет это делать штатными средствами, но пользователи все равно почему-то продолжают отдавать предпочтение сторонним приложениям.
Думаю, вам не раз доводилось читать о разоблачении очередной вредоносной схемы на Android, источником распространения которой становилось какое-то известное приложение из Google Play. Только за прошедший год я могу насчитать как минимум три таких случая, хотя не очень-то активно слежу за этой темой. Просто запомнилось, что какая-то известная программа с десятками миллионов загрузок вдруг оказалась вовлечена в мошенническую кампанию. Разберёмся, как так получается.
Считается, что Google Play – самый надёжный магазин приложений для Android, потому что благодаря встроенным механизмам безопасности туда практически не могут проникнуть вредоносные приложения. Вот только на практике всё оказывается несколько иначе, и, как показывают исследования, наибольшее количество заражений провоцирует именно Google Play. Просто пользователи настолько ему доверяют, что скачивают оттуда всё подряд без разбору. Но одно дело – распознать вредоносное приложение, и совершенно другое – стать жертвой уязвимости в фактически доброкачественном ПО.
Google Play, а не альтернативные источники софта, является основным источником распространения вредоносных приложений для Android. Это подтвердили эксперты компании NortonLifeLock, специализирующейся на исследованиях в области информационной безопасности, и Института программного обеспечения IMDEA в Мадриде. Несмотря на то что Google заявляет свой каталог как одну из самых надёжных и безопасных платформ распространения ПО, именно через него большинство пользователей Android скачивают вредоносный софт себе на смартфоны.
Думаю, не ошибусь, если предположу, что большинство пользователей Android в том или ином виде сталкивались с вредоносным ПО. Это могли быть рекламные вирусы, которые принято называть adware, приложения-шпионы, которые собирали информацию обо всех перемещениях своих жертв, или программы-вымогатели, которые требуют выкуп, угрожая в случае неподчинения заблокировать смартфон или сделать кое-что похуже. Казалось бы, что может быть хуже? Но жертвы нового трояна-вымогателя знают.
Все знают, что у Android с безопасностью дела обстоят откровенно так себе. Не то чтобы я сам регулярно испытывал заражения, но читать о распространении очередного трояна, жертвами которого стали тысячи пользователей, мне приходится регулярно. Причём на вопрос, как же так получается, у меня есть вполне резонный ответ. Просто пользователи в большинстве своём понятия не имеют, как по внешним признакам отличить безопасное ПО от небезопасного. В результате мы имеем сотни и тысячи заражений. Спасает только двухфакторная аутентификация. Ну, по крайней мере, спасала.