Android安全简述 搭载Android的移动设备出货量激增,在2012年第三季度就已达到当季出货量的四分之三。随着Android的普及,Android安全的问题也不容小觑。事实上,它的安全性没有外界批评的那样差,也没有你心里想象的那么优秀。我也是初学者,就谈谈几个常见的小问题。
1. 我是否需要ROOT?ROOT以后可以带来很多改变,一些安全软件也提供了便利的ROOT功能。即使用户对Android系统不甚了解,也可以方便地获取到最高权限。是否要ROOT取决于你日常的使用需求。如果你仅将你的设备作为一个工作、娱乐与通信的工具,那么你毫无必要ROOT,跟风ROOT反而会徒增风险。ROOT以后多出来的功能你几乎一个也用不到。如果你是一个Android的狂热爱好者,有着透彻的理解,那么,随意好了。这里举个ROOT后风险的例子。分析一个APK的AndroidManifest.xml,在里面发现了一个android.permission.FORCE_STOP_PACKAGES的权限要求。如果你的设备ROOT过,应用就可能调用forceStopPackage()来强制结束一个Activity。 2. 我是否需要安装安全软件?这首先要看你的需求。如果你需要一款纯粹的,专门维护你的系统安全的软件,那么你还没有安装的必要。在PC上各个安全厂商都有着不同的先进技术来识别未知病毒,但在Android上,类似的技术还难以实现并普及。因此,大多数安全软件的扫描功能只是个比较好看的花瓶。现在Android恶意应用的数量远超安全软件所能查杀的范围。如果你需要集扫描、优化、维护等功能于一体的安全软件,那么你的选择就非常广泛了。值得一提的是,在卡饭,有许多人热衷安全软件的组合搭配,以期达到最好的防护效果。这样的做法在Android上毫无意义,即便你把面世的所有安全软件装好,效果也不见得好到哪里去。 3. 我该如何维护我的Android? 1) 只从可靠的来源上下载和安装应用,比如Google Play,设备自带的应用商店; 2) 慎重授予权限。考虑应用要求的权限对系统的影响,对于有风险,涉及隐私的权限要求,尽量拒绝,也可以在PC上将APK解包,用AXMLPrinter来解码AndroidManifest.xml,在安装应用前对其权限请求进行查看; 3) 慎刷第三方ROM; 4) 不要将你的设备交给别人使用。 4. 中招了怎么办?刷机?这是最后的选择。就好像PC中毒了,先重装系统再说吗?使用Android Debug Bridge,就可以进行手工分析。除此之外,还可以通过流量分析,查看日志来找出可疑之处。这些操作在网上都有现成的教程。 |