如何避免恶意Android应用

2016-03-31 14:50 19 1 收藏

下面,图老师小编带您去了解一下如何避免恶意Android应用,生活就是不断的发现新事物,get新技能~

【 tulaoshi.com - Android 】

如何避免恶意Android应用

 如何避免恶意Android应用 图老师

  腾讯数码讯 Android权限对于开发者来说既是最好的朋友,也是最坏的敌人。即便是优秀且有信誉的应用开发人员和公司,也需要深度的Android权限以保证基础性的功能。另一方面,虽然Android恶意应用在安装之前会列出一长串的权限要求,很少有人谨慎的将它读完,以至于让恶意程序顺利的在我们自己的授权下进入到手机中tulaoshi.com。既然Android系统的这一双面剑式特征无法改变,那么我们应该如何做才能更放心一些呢?

  仔细阅读权限列表

  对于年轻人和熟悉深度Android用户来说,他们几乎都能在Android应用市场中找到安全的官方应用,但并不是所有人都能办到,况且还存在一些漏网之鱼。所以如果你力求绝对安全,那么每当你安装一个应用的时候,都应该阅读一下这个列表,知道安装它的实际意义。有时那候一些应用要求相当多的权限仅仅是为了能够工作,就比如Gmail,但有些应用相对来讲要求较少,所以权限的多与少并不能评判一款应用是否是恶意应用。怎样辨别应用权限要求是否合理?比如一款短信应用,它需要读取手机短信、联系人这是没什么问题的,但如果一个单机游戏应用,还要求联系人和短信权限,那么就要注意了。

  其实一般的应用还好,最需要注意的应该是那些要求Root的应用。当你Root了你的Android手机,就意味着你授予了这些应用更高级别的权限:深入到系统OS层面。所以每当有应用要求Root,那么你都要认真的考虑它们是否真的有这个必要。一些ROM管理器应用确实需要Root,因为他们要进入到手机系统中工作,但若是一个时钟应用,还要求启动Root,那在点击允许之前,你一定要确保自己明白它为什么需要Root。

  当心那些没有任何理由就要求权限组合的应用

  绝大多数情况下,单一的权限基本都是无害的,要求开放互联网权限也不会怎么样,可能是为了显示图老师广告,而我们真正要当心的,应该是那些不管三七二十一就要求组合权限的应用。比如加入你安装了一款内置广告的文件浏览应用,它需要你的存储空间以及互联网权限,这种情况下是没有办法阻止应用将你手机的系统文件,包括相片等上传的。

  所以即便是那些来源可靠的应用,当你看到长串权限列表的时候,你也要问问自己如下这些问题:

  这个应用的开发者值得信赖吗?它看起来像恶意应用吗?

  我清楚这个应用需要这些权限的原因吗?

  开发者向我解释了这些应用为什么需要这些权限了吗?

  如果这三个问题中有一个无法确定,那么你就要考虑是否真的需要这款应用了,即使是值得信赖的开发商推出的应用,也有可能收集大量的数据,无论是用户广告目的还是市场目的。倘若你看到一款应用来自于从未听到的开发者,且没有解释它需要这些权限的用途,那么最好远离它。

  自己检测和检查应用程序权限

  如果你真的很想安装一款应用,而它要求的权限中有一些是你不理解的,那么可以尝试下载一些专业的应用,去阻止侵入性应用盗取他们想要的用户信息,还有一些是可以监视你所安装的应用,看看它们是否在做一些见不得人的事情。例如:

  PDroid Privacy Protection(需要Root)

  这款应用可以检测其他应用的权限,并允许你通过或禁止操作。你可以为每款应用设置阻止前往个人信息,且不会破坏应用的进程。

  LBE隐私卫士(需要Root)

  这个应用有点像Android的防火墙,当一个应用试图获取你的数据的时候会提醒你,并让你做出允许或拒绝的决定。不过假如你否定了应用的某个权限,很有可能会造成应用的崩溃,所以我们在点击按键的时候一定要想好。另外,很多人更喜欢它的老版,新版本看似并没有得到Google Play的偏爱。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/android/)

  Permission Dog权限狗

  这是一款国外媒体比较推崇的应用,因为通过它你可以一眼就能看出你安装的这些应用有多危险。只需要滑动滚动条就可以获知那个应用没问题,以及哪个应用需要多加留意。

  Pocket Permissions掌上权限

  Pocket Permissions是国外开发者推出的一个关于应用权限的解说教程,在可以帮助Android初学者的同时,也可以帮助对权限感兴趣的用户。比如它能告诉你每一个权限类型意味着什么,以及当这个权限被授权后能调取什么数据。此外,你还可以在Pocket Permissions中搜索权限,了解为什么应用需要这些权限,搜索哪些应用需要,它的风险或重要性等等。这真的是一部有价值的指南。

  也许你会问,虽然中国的应用商店比较多,但多数都有安全认证机制,一些助手类工具甚至会联合多家安全机构进行多重认证,我们有必要非得去研究每个应用的权限吗?事实是这样的,由于应用的复杂性,每个安全认证机制都有自己的标准,所以并不能百分百确定它到底是不是安全的。比如在一次的数据分享会上,我们得到一组数据:腾讯认为有问题的应用中有28.1%的应用是360和LBE都认为安全的;360认为危险的应用中有29.1%的应用是腾讯和LBE都认为是安全的;而LBE认为危险的应用中有76.8%的应用是360和腾讯都认为是安全的。所以,在纷杂的Android世界中,我们自己去认知应用的各项权限,还是很有必要的。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/android/)

高通推出Android应用

   对于智能手机来说,电池续航能力无意是目前最大的问题,无论性能多么强大、显示效果多么出众,没有最基本的使用时间作为保证,一切都是空谈。面对频繁的使用需求,勉强能够应付一天的使用,我们都会将其成为优秀的续航表现,还有很多智能手机甚至撑不够一天就得四处找插座。

高通推出Android应用 图老师

  高通在去年开始测试省电应用BatteryGuru,意欲借助处理器的智能调整功能优化手机设备的性能,从而延长电池使用寿命,改善整体用户体验。

  BatteryGuru通过自我学习来帮助您省下不必要的电,例如防止在WiFi区外反复扫描、频繁地同步检查、夜间睡眠期间接受短信电Tulaoshi.Com话等。

  在2天至4天的学习过程内,用户无需特殊的配置,BatteryGuru会自动了解并调整用户设备的配置,对后台应用、无线连接等优化手段达到省电的目的。

高通推出Android应用 功能指向手机电池优化

  软件特性:

  延长电池使用寿命,减小充电次数,其作用如同使用了电池寿命延长设备

  借助智能手段了解如何使用支持 Snapdragon 功能的智能手机,能够在不禁用智能手机功能的情况下对设备性能进行优化

  用户无需进行任何配置 ,BatteryGuru可以自动了解并调整智能手机的设置,因此无需您自行设置

教你如何避免恶意Android应用

 教你如何避免恶意Android应用 图老师

   Android权限对于开发者来说既是最好的朋友,也是最坏的敌人。即便是优秀且有信誉的应用开发人员和公司,也需要深度的Android权限以保证基础性的功能。另一方面,虽然Android恶意应用在安装之前会列出一长串的权限要求,很少有人谨慎的将它读完,以至于让恶意程序顺利的在我们自己的授权下进入到手机中。既然Android系统的这一双面剑式特征无法改变,那么我们应该如何做才能更放心一些呢?

  仔细阅读权限列表

  对于年轻人和熟悉深度Android用户来说,他们几乎都能在Android应用市场中找到安全的官方应用,但并不是所有人都能办到,况且还存在一些漏网之鱼。所以如果你力求绝对安全,那么每当你安装一个应用的时候,都应该阅读一下这个列表,知道安装它的实际意义。有时那候一些应用要求相当多的权限仅仅是为了能够工作,就比如Gmail,但有些应用相对来讲要求较少,所以权限的多与少并不能评判一款应用是否是恶意应用。怎样辨别应用权限要求是否合理?比如一款短信应用,它需要读取手机短信、联系人这是没什么问题的,但如果一个单机游戏应用,还要求联系人和短信权限,那么就要注意了。

  其实一般的应用还好,最需要注意的应该是那些要求Root的应用。当你Root了你的Android手机,就意味着你授予了这些应用更高级别的权限:深入到系统OS层面。所以每当有应用要求Root,那么你都要认真的考虑它们是否真的有这个必要。一些ROM管理器应用确实需要Root,因为他们要进入到手机系统中工作,但若是一个时钟应用,还要求启动Root,那在点击允许之前,你一定要确保自己明白它为什么需要Root。

  当心那些没有任何理由就要求权限组合的应用

  绝大多数情况下,单一的权限基本都是无害的,要求开放互联网权限也不会怎么样,可能是为了显示广告,而我们真正要当心的,应该是那些不管三七二十一就要求组合权限的应用。比如加入你安装了一款内置广告的文件浏览应用,它需要你的存储空间以及互联网权限,这种情况下是没有办法阻止应用将你手机的系统文件,包括相片等上传的。

  所以即便是那些来源可靠的应用,当你看到长串权限列表的时候,你也要问问自己如下这些问题:

  这个应用的开发者值得信赖吗?它看起来像恶意应用吗?

  我清楚这个应用需要这些权限的原因吗?

  开发者向我解释了这些应用为什么需要这些权限了吗?

  如果这三个问题中有一个无法确定,那么你就要考虑是否真的需要这款应用了,即使是值得信赖的开发商推出的应用,也有可能收集大量的数据,无论是用户广告目的还是市场目的。倘若你看到一款应用来自于从未听到的开发者,且没有解释它需要这些权限的用途,那么最好远离它。

  自己检测和检查应用程序权限

  如果你真的很想安装一款应用,而它要求的权限中有一些是你不理解的,那么可以尝试下载一些专业的应用,去阻止侵入性应用盗取他们想要的用户信息,还有一些是可以监视你所安装的应用,看看它们是否在做一些见不得人的事情。例如:

  PDroid Privacy Protection(需要Root)

  这款应用可以检测其他应用的权限,并允许你通过或禁止操作。你可以为每款应用设置阻止前往个人信息,且不会破坏应用的进程。

  LBE隐私卫士(需要Root)

  这个应用有点像Android的防火墙,当一个应用试图获取你的数据的时候会提醒你,并让你做出允许或拒绝的决定。不过假如你否定了应用的某个权限,很有可能会造成应用的崩溃,所以我们在点击按键的时候一定要想好。另外,很多人更喜欢它的老版,新版本看似并没有得到Google Play的偏爱。

(本文来源于图老师网站,更多请访问http://www.tulaoshi.com/android/)

  Permission Dog权限狗

  这是一款国外媒体比较推崇的应用,因为通过它你可以一眼就能看出你安装的这些应用有多危险。只需要滑动滚动条就可以获知那个应用没问题,以及哪个应用需要多加留意。

  Pocket Permissions掌上权限

  Pocket Permissions是国外开发者推出的一个关于应用权限的解说教程,在可以帮助Android初学者的同时,也可以帮助对权限感兴趣的用户。比如它能告诉你每一个权限类型意味着什么,以及当这个权限被授权后能调取什么数据。此外,你还可以在Pocket Permissions中搜索权限,了解为什么应用需要这些权限,搜索哪些应用需要,它的风险或重要性等等。这真的是一部有价值的指南。

  也许你会问,虽然中国的应用商店比较多,但多数都有安全认证机制,一些助手类工具甚至会联合多家安全机构进行多重认证,我们有必要非得去研究每个应用的权限吗?事实是这样的,由于应用的复杂性,每个安全认证机制都有自己的标准,所以并不能百分百确定它到底是不是安全的。比如在一次的数据分享会上,我们得到一组数据:腾讯认为有问题的应用中有28.1%的应用是360和LBE都认为安全的;360认为危险的应用中有29.1%的应用是腾讯和LBE都认为是安全的;而LBE认为危险的应用中有76.8%的应用是360和腾讯都认为是安全的。所以,在纷杂的Android世界中,我们自己去认知应用的各项权限,还是很有必要的。

来源:http://www.tulaoshi.com/n/20160331/2049880.html

延伸阅读
标签: SQLServer
  任何基于锁的并发系统的一个不可避免的特点是在某些条件下系统可能阻塞。当一个连接占有一个锁而另一个连接试图改变锁的状态时,第二个连接要么等待第一个连接释放锁,要么因此而被阻塞。 为了获得最好的可扩展性,性能和并发能力,在设计应用程序和查询语句时,应该注意尽量缩短事务的长度, 并且减少占有锁的时间。大多数并发问题往...
标签: SQLServer
本文说明为何应该了解数据库一致性检测(DBCC),还解释如何运行DBCC及应用它的五个扩展。 在危急时刻,数据库一致性检测(DBCC)可能是你最重要的工具。本文向你简单介绍DBCC的功能,它们包括: ◆检测表和相关目录的完整性。 ◆检测整个数据库。 ◆检测数据库页的完整性。 ◆重建任何指定表中的目录。 你为何需要学习DBCC 如...
我们知道Intent的应用,可以启动别一个Activity,那么是否可以启动别外的一个应用程序呢,答案是可以的。 1、首先我们新建一个Android应用,名为AnotherPro,此应用什么内容都没有,用于被另外一个程序打开。 2、新建一个工程用于打开上面的应用,程序界面如下 3、修改程序代码,在onCreate中添加如下代码 anotherPro = (Button) fin...
一、基本概念 在Android应用中保存文件,保存的位置有两处 ①手机自带的存储空间,较小(如200M),适合保存一些小文件,Android中保存位置在data/data/应用包名/files目录 ②外存储设备如SD卡,较大,适合保存大文件如视频,Android中保存位置在mnt/sdcard目录,androd1.5,android1.6保存在sdcard目录 保存的位置通过android的file explor...
做UI布局,尤其是遇到比较复杂的多重LinearLayout嵌套,常常会被一些比较小的问题困扰上半天,比如今天在使用ImageView的时候,想让其居中显示,可是无论怎样设置layout_gravity属性,都无法达到效果,部分代码如下: [java] 代码如下: LinearLayout android:layout_width="wrap_content" android:layout_height="fill_parent" android:...

经验教程

791

收藏

64
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部