partner serwisu

Doroczny raport bezpieczeństwa Androida opublikowany przez Google

Doroczny raport bezpieczeństwa Androida opublikowany przez Google
Autor:
Marek Kowalski
Data publikacji:
23 marca 2017, 16:14
Średnia ocena:
Twoja ocena:
Tagi:
android, android 7.0 nougat, android security 2016, bezpieczeństwo androida

Firma Google opublikowała trzeci już, doroczny raport na temat bezpieczeństwa Androida. Raport zawiera szczegółowe informacje podsumowujące pracę Google nad ochroną blisko 1,5 miliarda użytkowników urządzeń pracujących pod kontrolą najpopularniejszego systemu mobilnego świata.

Lektura raportu pt. "Android Security 2016 Year In Review" przekazuje jedną, istotną informację: sukcesywnie poprawiający się poziom zabezpieczeń wdrażanych przez Google w systemie Android. Praktycznie w każdej kategorii niebezpiecznego oprogramowania: trojanów, fałszywych aplikacji, backdoorów oraz oprogramowania phishingowego odnotowano zmniejszenie się liczby instalacji malware'u. Jednak pod warunkiem, że użytkownicy pobierali i instalowali aplikacje pochodzące wyłącznie z Google Play. Duża w tym zasługa nowych mechanizmów ochronnych wdrożonych w Androidzie 7.0 Nougat.

Safe Browsing, jedna z funkcji chroniących użytkowników przeglądarek desktopowych pod koniec 2015 roku została włączona do API mobilnej przeglądarki Google Chrome skutecznie blokując niebezpieczne strony internetowe.

Niestety, wciąż jeszcze nie można twierdzić, że Android jest już w pełni bezpiecznym systemem. Pod koniec 2016 roku tylko 0,05% urządzeń pobierających aplikacje wyłącznie z oficjalnego sklepu Google zawierało potencjalnie szkodliwe oprogramowanie. Gorzej wygląda sytuacja w przypadku smartfonów i tabletów, których użytkownicy zdecydowali się na instalację aplikacji z różnych źródeł. Odsetek urządzeń zawierających potencjalnie szkodliwe aplikacji (PHA - Potentially Harmfull App) wynosił w tym przypadku 0,71%, co stanowi wzrost w stosunku do roku 2015, w którym analogiczny wskaźnik wynosił 0,5% wszystkich instalacji przeprowadzonych na sprzęcie mobilnym.

Obecnie najlepiej zabezpieczoną wersją mobilnego systemu Google jest Android 7.0 Nougat zawierający między innymi usprawnienia szyfrowania, nowe funkcje ochronne dla treści multimedialnych czy możliwość stałego uaktywnienia VPN dla użytkowników korporacyjnych. Szyfrowanie danych jest co prawda dostępne w systemie Android już od 2014 roku, jednak dopiero Nougat obsługuje niezależne szyfrowanie każdego profilu użytkownika. Osoby mające na jednym urządzeniu profil prywatny i służbowy dysponują niezależnymi kluczami. Klucz przypisany do profilu prywatnego nie jest w stanie odblokować profilu służbowego i vice-versa.

Powyższy diagram pochodzący z wspomnianego raportu "Android Security 2016" przedstawia przekrój wszystkich rozwiązań wdrożonych przez Google, zabezpieczających urządzenia z Androidem.

Osoby zainteresowane szczegółowymi informacjami na temat istniejących metod zabezpieczeń i funkcji ochronnych, a także dokładnymi statystykami pokazującymi skuteczność wdrożonych mechanizmów zachęcamy do samodzielnej lektury ponad 70-stronicowego raportu. Anglojęzyczny dokument udostępniony bezpłatnie w formacie PDF stanowi również interesujące studium propagacji najgroźniejszych złośliwych aplikacji.

Brak komentarzy do tej publikacji. Dodaj pierwszy komentarz.