Mobil

Beindult a cicaharc: biztonságos az Android önmagában?

A Google megelégelte, hogy mindenki vírusfészekként hivatkozik az Androidra. A biztonsági cégek visszavágnak. Készíthetjük a popcornt, kezdődik az ütésváltás.

Aki egy kicsit is otthon van a mobilos és technológiai hírek világában, bizonyára gyakran találkozik különféle biztonsági cégek, vírusirtós, tűzfalas versenyzők közleményeivel, melyben hangoztatják: az Android a vírusok és sebezhetőségek melegágya, tehát azonnal telepítsen mindenki valamilyen biztonsági alkalmazást, máskülönben eljön az Armageddon.

A Google egyik vezetőjének most lett elege ebből, és egy interjúban kerek perec közölte: az Android van annyira biztonságos, hogy semmi szükség hozzá mások által készített biztonsági szoftverekre. Adrian Ludwig, az Android biztonságáért felelős vezető mérnök szerint például teljesen elszállt képzetek keringenek a világban arról, hogyan ellenőrzi a Google a Play Store-ba bekerülő alkalmazásokat, a vírusirtó cégek pedig erősen kifordított statisztikákkal igyekeznek bizonygatni a rendszer állítólagos sérülékenységét.

Egyrészt ott az alkalmazásbolt kérdésköre. A Google valóban szabadosabban ellenőrzi a felkerülő appokat, de csak abban a tekintetben, hogy milyen felhasználói élményt nyújt az adott szoftver. Sokan az Apple hírhedten szigorú metódusához képest marasztalják el őket, pedig a képlet egyszerű: a Play Store-ba (tartalom szempontjából legalábbis) minden alkalmazás bekerülhet, ami legalábbis egy minimális szintet megüt, és nem ütközik törvényi vagy erkölcsi korlátokba. Azt majd a felhasználók döntik el, hogy ez jó-e nekik, és ha nem, letörlik, írnak róla egy negatív értékelést, és végül az app önmagától kikopik a piacról. Ezt viszont nem szabad összekeverni a biztonsági szempontból végzett ellenőrzéssel, ami továbbra is szigorú és alapos. Több fázisú, automatizált és manuális vizsgálatokon megy át minden új alkalmazás, ezért ilyen téren a szigor legalább olyan erős, mint másnál.

Másrészt ott a biztonsági cégek által küldözgetett statisztikák kérdése, amely Ludwig szerint még a legjobb esetben is visszás. A szakértő szerint ezek a tanulmányok mindig csak azt hajtogatják, hogy Androidra írják a legtöbb mobilos kártevőt, de arról már nem esik szó, hogy ezek a hivatalos csatornákon keresztül hány felhasználóhoz jutnak el. Erre ugyanis már jóval megnyugtatóbb a válasz, a malware-ek leginkább azokat támadják, akik illegális forrásból származó, ellenőrizetlen alkalmazásokat, esetleg átalakított Android klónokat használnak .

természetesen a biztonsági cégek azonnal felvették a kesztyűt. A Symantec például részletes közleményben igyekszik támadni Ludwig állításait. Olyan kutatásra hivatkoznak, amelyben konkrétan felhasználókat kérdeztek meg már megvalósult támadásokról és az ezek által okozott károkról. Igaz, kissé homályosan fogalmaznak, amikor arról beszélnek, évente 113 milliárd dolláros kárt okoz a kiberbűnözés, mivel épp az hiányzik innen, hogy ebből mekkora az Androidhoz kapcsolódó rész. Egy azóta már törölt fórumbejegyzés szerint ez nagyjából olyan, mintha valaki azt állítaná, a Google nemiszerve azért kicsi, mert kutatásunk szerint az összes emberé átlagolva kicsi.

Abban viszont már kevésbé ködösít a Symantec sem, hogy konkrétan hivatkozik egy általuk elvégzett, hét hónapon át folyó kutatásra, melynek során a Google Play kínálatában 1200 gyanús alkalmazást találtak, amely trójai programot tartalmaz.

Abban pedig szintén igaza van a biztonsági vállalatnak, amikor a Google Play melletti hamis, vagy alternatív alkalmazás-gyűjteményekben talált károkozókról beszél, de ebben nem is állít mást a Google szakértője sem, aki többször kiemelte, hogy a hivatalos forrásból beszerzett rendszer és alkalmazások esetén szavatolja a biztonságot.

Most tehát várjuk a véleményháború újabb csatáit, hátradőltünk, popcorn a kézben – annyi tanulságot azért mi is kiemelünk, hogy ha olvasóink nem akarnak külön biztonsági alkalmazásokat használni, figyeljenek oda, honnan, mit töltenek le androidos mobiljukra és tableteikre.

Ajánlott videó

Olvasói sztorik