导航菜单
首页 >  沐鸣开户测速 >  » 正文

沐鸣开户测速谷歌邀请外界帮助清理Android的恶意软件

沐鸣开户测速

Android有一点恶意软件问题。开放生态系统的灵活性也使得受污染的应用程序相对容易在第三方应用程序商店或恶意网站上传播。更糟糕的是,充斥着恶意软件的应用程序以令人失望的频率潜入官方游戏商店。在与这个问题斗争了十年之后,谷歌要求一些增援。
 
本周,谷歌宣布与三家杀毒软件公司——eset、Lookout和zimperia——建立合作伙伴关系,建立一个应用程序防御联盟。这三家公司多年来都进行了大量的Android恶意软件研究,并与谷歌存在关系,以便报告他们发现的问题。但现在,他们将使用扫描和威胁检测工具来评估新的谷歌游戏提交之前的应用程序,以捕获更多的恶意软件之前,沐鸣开户测速打到播放商店的首位。
 
谷歌的Android安全与隐私副总裁Dave Kleidermacher说:“在恶意软件方面,我们还没有一个真正的方法来达到我们想要的规模。”“应用防御联盟让我们能够将开放生态系统的方法提升到一个新的水平。我们不仅可以临时共享信息,还可以真正在数字层面将引擎整合在一起,这样我们就可以进行实时响应,扩大对这些应用程序的审查,并将其应用于让用户得到更多保护。”
 
在规模和范围似乎无限的谷歌公司,你很少听到有人谈论在必要的规模上运行程序的问题。
 
联盟中的每个杀毒软件供应商都提供了一种不同的方法来扫描被称为二进制文件的应用程序文件,以发现危险信号。这些公司正在寻找任何东西,从木马、广告软件、勒索软件到银行恶意软件甚至钓鱼活动。ESET的引擎使用一个基于云的存储库,存储已知的恶意二进制文件以及模式分析和其他信号来评估应用程序。Lookout拥有8000万个二进制文件和应用遥测技术,用于推断潜在的恶意活动。Zimperium使用机器学习引擎来建立潜在的不良行为档案。作为一个商业产品,Zimperium的扫描器可以在设备本身上进行分析和修复,而不是依赖于云。对于谷歌,该公司基本上会迅速给出一个“是”或“否”的答案,即是否需要对应用程序进行单独的恶意软件检查。
 
正如ESET的行业合作大使Tony Anscombe所说,“作为Android团队这样项目的一部分,我们可以从源头开始保护。这比事后收拾要好多了。”
 
设置那些扫描新谷歌游戏提交的系统在概念上并不困难——所有的东西都通过一个专门构建的应用程序编程接口运行。挑战在于调整扫描仪,以确保它们能够处理大量的应用程序,这些应用程序将通过扫描仪进行分析——每天可能有数千个。ESET已经集成了谷歌的恶意软件移除Chrome清理工具,并与alphabet旗下的网络安全公司Chronicle合作。但App Defense联盟的所有成员公司都表示,创建必要基础设施的过程非常广泛,联盟的早期种子早在两年多前就开始了。
Lookout首席执行官吉姆•多尔奇(Jim Dolce)表示:“谷歌缩小了他们想要接触的供应商范围,每个人都做了相当详细的概念验证,看看是否有任何额外的好处,以及我们是否发现了比我们单独行动更糟糕的东西。”“我们在一个月的时间内共享了数百万个二进制数据。结果非常积极。”
 
在谷歌播放之前,这个联盟是否会比它自己所做的还要多地捕捉到更多的恶意应用,还有待观察。独立研究人员发现,许多Android防病毒服务在捕获恶意软件方面并不是特别有效。所有的联盟成员都强调,增加谷歌Play的防御只会促使恶意软件作者更有创意,更有攻击性地通过其他方式分发受污染的应用程序。(别忘了这些公司都有他们想卖给你的恶意软件扫描器。)但是谷歌的Kleidermacher强调,该公司有信心,联盟将在保护Android用户方面发挥真正的作用。
 
他说:“当我们在这些平台上拥有大规模的应用时,当你可以获得哪怕1%的增量改进时,这就很重要了。”
 
越来越多的公司获得了对谷歌游戏提交的访问权,沐鸣开户测速这也增加了黑客在游戏商店管道中寻找漏洞的可能性。但Kleidermacher指出,谷歌与所有供应商都签订了严格的合同,不仅包括他们每天要处理的分析负载,还包括他们如何保护数据和使用特殊的API。
 
Zimperium首席技术官乔恩•帕特森(Jon Paterson)表示:“我们已经达成了一项协议,人们对我们作为供应商抱有期望。”
 
虽然不能保证这个程序能解决谷歌播放恶意软件的问题,但考虑到应用程序的筛选和监控对于最严格的应用程序商店都是一个挑战,无论是谷歌的、苹果的还是专门的政府产品,这似乎值得一试。世界上有25亿台Android设备,而谷歌还没有自己解决这个问题,所以向朋友寻求帮助对谷歌来说没什么损失。