welche sicherheits und antivirusapps sind zu empfehlen?

  • Antworten:58
Gelöschter Account
  • Forum-Beiträge: 2.068

08.07.2013, 14:05:54 via Website

Daniel
Außerdem geht es ja nicht nur um virenschutz. Es bietet ja noch emailschutz usw.

Und gleich nochmal der gleiche Fehler: Von Windows auf Android schießen.

Ist die Installation aus unbekannten Quellen deaktiviert, können ruhig schädliche Anhänge geschickt werden. Das gilt auch für Drive-Dy-Installationen. Es sind bestenfalls Drive-By-Downloads möglich und damit ist noch nichts passiert.

Auch das Einbetten von ausführbaren Code in Bilder oder ähnlich, würde nicht die Auswirkungen wie unter Windows haben können.

— geändert am 08.07.2013, 14:08:56

Die Tatsache, dass ich paranoid bin, heißt noch lange nicht, sie seien nicht hinter mir her!

Izzy

Antworten
Izzy
  • Forum-Beiträge: 6.929

08.07.2013, 15:54:10 via Website

Tja, die Hersteller und Verkäufer von so genannten "Anti-Virus-Apps" sind mit ihrer Angst-Masche äußerst erfolgreich. Und besonders Windows-User sind dafür halt auch besonders anfällig...

A propos "fällig", da fällt mir doch glatt wieder der "gute alte" Pro-Linux-Spruch ein: "Eagles may soar but Penguins don't get sucked into jet engines", oder: "Was nicht fliegen kann, kann auch nicht abstürzen" :grin:

Antworten
Hippo
  • Forum-Beiträge: 1.892

08.07.2013, 16:13:37 via App

Izzy
@Stefan K.: Dein erster Screenshot zeigt eine Permission-Group, bei der "man" generell hellhörig werden sollte: "ENTWICKLUNGSTOOLS". Habe die "permission_groups" gerade letzte Woche in die neue Version des AndroidPITiden-Buches eingebaut (die aktuelle "Arbeits-Version", also noch nicht auf dem Server). Ich darf einmal zitieren:

AndroidPITiden-Buch
Entwicklerwerkzeuge. Diese Gruppe sollte eigentlich in Apps für Endanwender nicht auftauchen, hier gilt daher besondere Vorsicht.

Steht auch so in der API-Beschreibung. Danke für das praktische Beispiel: Es scheint also, dass man damit "Hintertürchen" nutzen kann. Gut zu wissen, sollte ich gleich ergänzen!
Konkret gehts ja um "Zugriff auf geschützten Speicher testen", mit vollem Namen "android.permission.READ_EXTERNAL_STORAGE". Erklärung dazu hier:
http://www.androidguys.com/2012/06/29/jelly-bean-has-new-permission-option-to-read-external-storage/
Damit wird man (hoffentlich) keine Hintertürchen nutzen können, wäre auch ein riesen Ding, extrem viele Apps besitzen diese Permission... und eine andere Berechtigung vom Bereich Entwicklungstools ist mir noch nicht untergekommen.
Ich denke die GPS Standort Anfrage in LBE war ein Bug, wäre ja auch übertrieben auffällig.

Antworten
Alain
  • Forum-Beiträge: 11.646

08.07.2013, 17:57:30 via App

Leute die keine echten Freunde in ihrem leben haben.....oder einfach extremst Notgeil sind B)

Die Warheit schmeckt gut wenn man den Bauch voller Lügen hat! ~Muhammad Ali~

Antworten
Gelöschter Account
  • Forum-Beiträge: 4.132

08.07.2013, 19:50:27 via Website

Hippo
Izzy
@Stefan K.: Dein erster Screenshot zeigt eine Permission-Group, bei der "man" generell hellhörig werden sollte: "ENTWICKLUNGSTOOLS". Habe die "permission_groups" gerade letzte Woche in die neue Version des AndroidPITiden-Buches eingebaut (die aktuelle "Arbeits-Version", also noch nicht auf dem Server). Ich darf einmal zitieren:

AndroidPITiden-Buch
Entwicklerwerkzeuge. Diese Gruppe sollte eigentlich in Apps für Endanwender nicht auftauchen, hier gilt daher besondere Vorsicht.

Steht auch so in der API-Beschreibung. Danke für das praktische Beispiel: Es scheint also, dass man damit "Hintertürchen" nutzen kann. Gut zu wissen, sollte ich gleich ergänzen!
Konkret gehts ja um "Zugriff auf geschützten Speicher testen", mit vollem Namen "android.permission.READ_EXTERNAL_STORAGE". Erklärung dazu hier:
http://www.androidguys.com/2012/06/29/jelly-bean-has-new-permission-option-to-read-external-storage/
Damit wird man (hoffentlich) keine Hintertürchen nutzen können, wäre auch ein riesen Ding, extrem viele Apps besitzen diese Permission... und eine andere Berechtigung vom Bereich Entwicklungstools ist mir noch nicht untergekommen.
Ich denke die GPS Standort Anfrage in LBE war ein Bug, wäre ja auch übertrieben auffällig.

Naja dss Spiel ist nicht ohne. Manche comments berichten von pornografischen popups die zwischendurch auf poppen (schönes Wortspiel, nicht?)
Und ohne Internet Zugriff läuft gar nichts

„Das Böse triumphiert allein dadurch, dass gute Menschen nichts unternehmen.“

Daniel

Antworten
Daniel
  • Forum-Beiträge: 16

08.07.2013, 23:47:22 via Website

Wer hat nicht unbekannte quellen an? da kenne ich vielleicht von 20 leuten 1. Und warum sollen die anti viren hersteller mit unserer angst uns was verkaufen, avast zb ist free. und ich weiß nicht was immer android mit windows verglichen wird. voll der vergleich. und das mit den spiel war nur ein beispiel. sag nur bericht von akte, auch wenn es zum schmunzeln war, da einige fehler von aussagen waren. aber der typ hat sich tennis runter geladen und da stand nichts vorher von smsdienst drin, das es kostet 2 € pro sms und alle 2 minuten der mist. es ist eben nicht immer ersichtlich, sonst würden die leute mit der masche kein geld verdienen.

Antworten
Gelöschter Account
  • Forum-Beiträge: 2.068

09.07.2013, 01:39:17 via Website

Daniel
Wer hat nicht unbekannte quellen an? da kenne ich vielleicht von 20 leuten 1.

Das ist ja nicht schlimm. Schlimm ist nur, wenn man unbekannte Quellen zuläßt und dann blindlinks alle APKs von Shared-Hostern oder komischen ausländischen Websites lädt.

Daniel
Und warum sollen die anti viren hersteller mit unserer angst uns was verkaufen, avast zb ist free.

Es gibt kostenlose und kostenpflichtige Versionen von Avast. Ziel ist es immer, den Käufer zum Kauf zu bewegen. Dass es für Android noch keine kostenpflichtige Version gibt, könnte bedeuten, dass sich der Hersteller bewusst ist, dass er keinen echten zusätzlichen Schutz verkaufen kann.

Daniel
sag nur bericht von akte, auch wenn es zum schmunzeln war, da einige fehler von aussagen waren. aber der typ hat sich tennis runter geladen und da stand nichts vorher von smsdienst drin, das es kostet 2 € pro sms und alle 2 minuten der mist. es ist eben nicht immer ersichtlich, sonst würden die leute mit der masche kein geld verdienen.

Das war keine Tennis-App. Es ging um die Datei Tittenbar-1.apk und nirgendwo wurde behauptet, das Recht zum SMS-Versand sei nicht erkennbar gewesen. Ganz im Gegenteil, der Forensik-Experte rät unter anderem sogar ausdrücklich dazu, die Rechte-Anforderung zu lesen. Und dann rät er zu noch etwas gaaaanz Neuem: den gesundem Menschenverstand zu nutzen!

Durchaus sinnvoll halte ich die Drittanbietersperre. Auch wenn es ein paar sinnvolle Anwendungen dafür gibt, so würden die Netzbetreiber ihr Inkassoverhalten ändern, wenn die Leute durch die Sperre zum Ausdruck bringen "Solange Ihr mir keinen Schutz vor Abzocke bietet, steckt Euch das an den Hut!"

Übrigens: Die App hat alle 2 Minuten eine SMS verschickt. Angeblich aufgrund eines Programmierfehlers. Ein Schelm, wer böses dabei denkt...

Der Forensik-Experte rät zu Virenscannern unter Android. Er meint sogar, dass 60% Erkennungsrate das Risiko schon mal um die 60% reduziere. Er weist aber auch darauf hin, dass damit nur das Risiko reduziert aber nicht verhindert ist.

Ich - und viele andere - meinen, dass damit eine trügerische Sicherheit entstehen kann, die zu zusätzlicher Unvernunft verleitet: "Ich habe ja einen Virenscanner, da kann ich ja mal eine APK aus Kirgististan installieren." Und dazu kommt dann noch eine, und noch eine, bis man sich keine Gedanken mehr macht.

Noch etwas zum Rooten:
Avast weist darauf hin, dass seine vollständigen Funktionen nur auf gerooteten Geräten genutzt werden können. Rooten bedeutet aber, Bootloader öffnen und Custon Recovery installieren.

Dass damit aber bereits ein unbeaufsichtigtes Handy durch Unbefugte mit Schadsoftware versehen werden kann, wird gerne verschwiegen oder nicht bekannt/bewußt.

Auch das Unlock per PIN oder Passwort sollte der Wischgeste vorgezogen werden. Anhand der Fettspuren lässt sich die Wischgeste nämlich recht leicht nachvollziehen. Und auch die Verschlüsselung des internen Speichers und der SD-Karte macht durchaus Sinn, wenn man bedenkt, welche Daten man so mitführt.

Wenn wir schon über Sicherheit reden, dann sollten wir zuerst die System-Funktionen nutzen und unser Verhalten hinterfragen. Wer dann noch seinen Akku mit einem Virenscanner belasten möchte: Bitte!

Die Tatsache, dass ich paranoid bin, heißt noch lange nicht, sie seien nicht hinter mir her!

Antworten
UbIx
  • Forum-Beiträge: 1.081

09.07.2013, 21:13:06 via Website

Ich kann Ralph nur uneingeschränkt recht geben.

Zusätzlich sollte man bedenken, dass bisher fast immer bei kritischen Viren/Würmern und gedönse alle Virenskanner wirkungslos waren (siehe entsprechende Berichte z.B. auf heise.de/security)! Das ist unabhängig vom OS und auch vom verwendeten Scanner.

Auch wenn Android wichtige Sicherheitsmechanismen von Linux nicht implementiert, ist das Grundsystem dennoch recht sicher. Einzig beim "rooten" von Android bohrt man sich ein kleines Loch in das Sicherheitssystem, da der vorgesehene Schutz von Android gegen Angriffe auf Systemtools aufgehoben wird. Hier hat Android keinen alternativen Schutz mehr wie Ihn Linux von Haus aus bietet. Übrigens ist das der Hauptgrund weshalb ich meine XZ noch nicht gerootet habe.

Antworten