Fórum Root.cz

Hlavní témata => Software => Téma založeno: Pepek 13. 10. 2016, 11:57:38

Název: Má antivirus na Androidu smysl?
Přispěvatel: Pepek 13. 10. 2016, 11:57:38
Má podle Vás význam používat na telefonu s Androidem 5 nějaký antivirus?
Název: Re:Antivir na Androidu
Přispěvatel: Sten 13. 10. 2016, 12:03:59
Ne, protože ten antivirus je ve stejném sandboxu jako ostatní aplikace, a tak nemůže skoro nic zkontrolovat.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: V. 13. 10. 2016, 15:56:05
Očekávám, že antivir zná aspoň reputaci aplikací, takže aspoň dokáže varovat před nějakou breberkou?
Název: Re:Antivir na Androidu
Přispěvatel: Ondra Satai Nekola 13. 10. 2016, 16:03:08
Ne, protože ten antivirus je ve stejném sandboxu jako ostatní aplikace, a tak nemůže skoro nic zkontrolovat.

Ne uplne nutne, jsou tam nejake systemove hooky trebas od Snapdragon Smart Protect. AFAIK to neni soucasti AOSP.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Ondra Satai Nekola 13. 10. 2016, 16:29:49
(pro jistotu: tim nerikam, ze to ma smysl pouzivat. Jen ze jsou okolnosti, kdy jsou si nektere aplikace rovnejsi.)
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: j 13. 10. 2016, 16:40:04
Očekávám, že antivir zná aspoň reputaci aplikací, takže aspoň dokáže varovat před nějakou breberkou?
Nedokaze, protoze se nedostane ani k tomu aby zjistil co mas nainstalovany ... co je na tom k nepochopeni?

Ostate antivirus je uplne knicemu kdykoli a kdekoli. Ale jestli ma nekdo pocit ze ma prebytek vykonu ... a energie v baterce ...
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Ondra Satai Nekola 13. 10. 2016, 16:46:37
Očekávám, že antivir zná aspoň reputaci aplikací, takže aspoň dokáže varovat před nějakou breberkou?
Nedokaze, protoze se nedostane ani k tomu aby zjistil co mas nainstalovany ... co je na tom k nepochopeni?

Ostate antivirus je uplne knicemu kdykoli a kdekoli. Ale jestli ma nekdo pocit ze ma prebytek vykonu ... a energie v baterce ...

Opet lez. Ve skutecnosti zalezi na dalsich okolnostech.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Sten 13. 10. 2016, 17:06:17
Očekávám, že antivir zná aspoň reputaci aplikací, takže aspoň dokáže varovat před nějakou breberkou?

Ověřovat vůči databázi známých package ID umí i Play Services a pravidelně to dělají přes Play Store. Pokud to uživatel povolí, tak i pro aplikace nainstalované mimo Play Store.

Z mé zkušenosti se to antiviry snaží hádat z metadat a oprávnění. Ale to je hodně, hodně náchylné k false positive. Což má ten následek, že to uživatelé budou ignorovat i pro skutečný malware, protože „tohle hlásí pořád“.

Nedokaze, protoze se nedostane ani k tomu aby zjistil co mas nainstalovany ... co je na tom k nepochopeni?

K tomu se dostane velmi snadno. (https://developer.android.com/reference/android/content/pm/PackageManager.html#getInstalledPackages(int)) Ale moc s tím nedokáže.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Ondra Satai Nekola 13. 10. 2016, 17:18:05
Očekávám, že antivir zná aspoň reputaci aplikací, takže aspoň dokáže varovat před nějakou breberkou?

Ověřovat vůči databázi známých package ID umí i Play Services a pravidelně to dělají přes Play Store. Pokud to uživatel povolí, tak i pro aplikace nainstalované mimo Play Store.

Z mé zkušenosti se to antiviry snaží hádat z metadat a oprávnění. Ale to je hodně, hodně náchylné k false positive. Což má ten následek, že to uživatelé budou ignorovat i pro skutečný malware, protože „tohle hlásí pořád“.


Aktualni slagr je analyza bezici aplikace, ale to pozaduje podporu od vyrobce. Napr. zahrnutim toho, co dela zminovany qualcomm.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Ujo 13. 10. 2016, 17:19:01
A co smysl v ochraně proti staženým prilohám e-mailu, dokumentům stazenym mimo store, atd...?
I tam ten beh v sandbox hraje roli?
Jen se ptám..
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Jan Forman 13. 10. 2016, 17:26:13
Antivirus je v podstatě integrovaný přímo v Androidu snad od verze 5 tuším. Antivirus může fungovat v podstatě jen v případě, že má oprávnění root. Jinak je silně okleštěný systémem a v téměř nedává smysl.
Ty opravdu sofistikované breberky stejně nic nezastaví (mnohokrát prokázáno). Nicméně nejlepší antivir je uživatel.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Ujo 13. 10. 2016, 17:38:39
Myslím, že BFU není nejlepší antivir, ale naopak nejlepší tester kvality antiviru...
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Sten 13. 10. 2016, 17:46:43
A co smysl v ochraně proti staženým prilohám e-mailu, dokumentům stazenym mimo store, atd...?
I tam ten beh v sandbox hraje roli?
Jen se ptám..

Pokud je antivir v sandboxu, tak se k těmto datům buď vůbec nedostane nebo jen velmi omezeně. Čím novější Android, tím přísnější jsou politiky, kam aplikace mohou (už i na SD kartě jsou adresáře, kam se dostanou jen určité aplikace), a tedy i méně možností pro antivir, kde může zasahovat. Google se trvale snaží tlačit aplikace k tomu, aby nakonec používaly pro předávání dat jen ContentProvider a IPC (jako na iOS). V tu chvíli ale antivir, pokud nebude pod rootem, nemá šanci vůbec zjistit, že se nějaká data předávají.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Ujo 13. 10. 2016, 18:11:53


No právě.... Kam mohou aplikace, ale hlídá i to kam může skript spuštěný přes bluetooth nebo stažený v příloze mailu?
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Lojza 13. 10. 2016, 18:12:51
vzhledem k tomu, ze vetsina uzivatelu ma neaktualizovany system tak si myslim ze antivir ma smysl i na zarizeni bez roota, zvlast pokud instaluje apk i mimo PlayStore, navic treba Kapsersky ma plugin do chrome takze hlida i kam clovek leze na webu

jinak bych se docela rad dozvedel podrobnosti - internals ohledne pristupu ke ContentProvider etc. jak uvadi Sten .. nejaky link ?
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Fantomas 13. 10. 2016, 18:47:20
Ve smyslu antiviru, jak je chapan u desktopu, ne.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Ujo 13. 10. 2016, 18:53:11
A ve smyslu zabránění BFU napadení telefonu přes e-mailovou přílohu nebo síť?
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Sten 13. 10. 2016, 18:58:08
vzhledem k tomu, ze vetsina uzivatelu ma neaktualizovany system tak si myslim ze antivir ma smysl i na zarizeni bez roota, zvlast pokud instaluje apk i mimo PlayStore, navic treba Kapsersky ma plugin do chrome takze hlida i kam clovek leze na webu

jinak bych se docela rad dozvedel podrobnosti - internals ohledne pristupu ke ContentProvider etc. jak uvadi Sten .. nejaky link ?

ContentProvider je popsaný na webu Android Developer. (https://developer.android.com/guide/topics/providers/content-provider-basics.html) Funguje tak, že aplikace nějakým způsobem (třeba pro odkaz v datech vydaných jiným ContentProviderem, avatary pro kontakty jsou tak předávané, nebo kliknutím uživatele na tlačítko Sdílet/Otevřít/Vybrat) vytvoří odkaz (content:// URI) pro přístup k určitým svým datům (obrázek, výpis adresáře s odkazy na soubory, tabulka v databázi nebo třeba data generovaná on-the-fly, může to být celkem cokoliv) a předá jej druhé aplikaci, na základě kterého si druhá aplikace může ta data vyžádat. Antivir v sandboxu se nedozví, že nějaký link vznikl, protože ten vznikl v rámci IPC komunikace mezi dvěma jinými aplikacemi, ale i kdyby se to nějak dozvěděl (a dokázal odhadnout, co s ním má dělat), tak ten link je většinou omezený jen pro určitou aplikaci, a když se jej pokusí vyžádat jiná, tak dostane SecurityException.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: j 13. 10. 2016, 19:03:24
Opet lez. Ve skutecnosti zalezi na dalsich okolnostech.
Dukaz? Nj jen blabolis ja vim ...
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: j 13. 10. 2016, 19:07:18
...Nicméně nejlepší antivir je uživatel.
Jedinej vir je uzivatel ...

vzhledem k tomu, ze vetsina uzivatelu ma neaktualizovany system ...
Vzhledem k tomu ze s tim nic nenedela tak to nema smysl vubec zadny, a totez plati uplne vzdy a vsude. Setkal sem se za poslednich 10 let s jedinym pripadem kdy antivit zachytil nakazu ... tyden pote, co byly obnoveny zalohy a predhozen mu testovaci vzorek ...

Zato opakovne resim stiznosti na nehorazne pomaly reakce ... a zcela vzdy za to muze ... antivir.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Ujo 13. 10. 2016, 19:28:53
Kluci diskutujete tu pěkně, ale opravdu mi může někdo ideálně poslat link na nějakou statistiku úspěšnosti antivirů v odhalování nebezpečí z jiných míst než store (mail příloha, skript stažený ze sítě /např fb mesenger, bluetooth.../)?
Argumety pro BFU potřebuji...
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Ondra Satai Nekola 13. 10. 2016, 19:30:07
Opet lez. Ve skutecnosti zalezi na dalsich okolnostech.
Dukaz? Nj jen blabolis ja vim ...

https://www.qualcomm.com/news/snapdragon/2015/08/31/snapdragon-820-countdown-snapdragon-smart-protect-detects-more-mobile

Jak uz jsem psal, zalezi na okolnostech...
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Sten 13. 10. 2016, 20:58:13
Kluci diskutujete tu pěkně, ale opravdu mi může někdo ideálně poslat link na nějakou statistiku úspěšnosti antivirů v odhalování nebezpečí z jiných míst než store (mail příloha, skript stažený ze sítě /např fb mesenger, bluetooth.../)?
Argumety pro BFU potřebuji...

Jakou statistiku si představujete, když tohle ty antiviry skenovat ani nemohou?
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Ujo 13. 10. 2016, 21:03:28
No právě tu "negativní". Né každá statistika je graf přenosu. Může to být statistika uživatelských zkušeností, statistika napadení zařízení s a bez antiviru, statistika konkurenčních antivirových společností...
Z toho všeho dokážu BFU pěkně přesvědčit

Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: Lojza 14. 10. 2016, 09:27:11
av-comparatives

palo alto networks  search keywords android malware

fakt mi pripada zvlastni zvlast u sideloadingu apks mimo google playstore doporucovat nekomu na nezaplatovanem androidu nemit antivir (konkretne ja povazuju za dobre jen kaspersky a bitdefender, aviru na androidu ne ..)

mam kaspersky nepocituju zadny lagy ani zpomalovani ci ubytek baterie, mam nexus rootlej

Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: nikdonic 14. 10. 2016, 20:07:43
POdle mého názoru je "Antivirus" pro Android (stejně jako pro iOS) reklamní trik.

Když to vezmu tak instalací aplikace jí dám práva k tomu co může dělat - to je transparentní věc a nic jiného ta aplikace nemůže. Na tom se všichni shodneme. Problém je v tom, že některé aplikace dělají víc než by měly, tedy pro příkald si stáhnu hru a ona mi vykrade adresář a začne někam volat. V zásadě jsem jí k tomu sám dal povolení, ale kdo ten seznam čte, že. A tam je podle mě jediná fukce "aantiviru" pro mobil. Jak se tváří je jedno, ale podle mě to jen porovnává aplikace v telefonu s nějakou databází nebezpečných kousků.

Tak že normálnímu člověku co neinstaluje každou bobost je k ničemu.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: nikdonic 14. 10. 2016, 20:08:37
A ve smyslu zabránění BFU napadení telefonu přes e-mailovou přílohu nebo síť?
Ne, opravdu android jako takový neni napadnutelný přílohou emailu nebo po síti.
Název: Re:Má antivirus na Androidu smysl?
Přispěvatel: V. 23. 10. 2016, 09:42:57
Antivir je nadstavba. Pokud je sám Android zranitelný např. na Stagefright i při poslední aktualizaci, tak je to pěkně v ... háji.