بیش از یک هفته است که دو برنامه از منابع متفرقه روی گلکسی زد فولد ۸ من نصب شدهاند و قابلیت جدید «گزارش امنیتی» وان یوآی ۹ نیز از پیش روشن بوده است. سامسونگ میگوید این قابلیت دقیقاً چنین برنامههایی را علامتگذاری میکند، اما من هنوز هیچ گزارشی ندیدهام.
«گزارش امنیتی» یکی از مهمترین قابلیتهای حریم خصوصی وان یوآی ۹ است و سامسونگ آن را سامانهای برای هشدار زودهنگام درباره بدافزارها، برنامههای نصبشده از منابع ناشناس و مجوزهای غیرضروری معرفی میکند. اگر درست کار کند، کسانی که برنامهها را از منابع متفرقه نصب میکنند، بیآنکه در تنظیمات به جستوجو بپردازند، از یک سازوکار حفاظتی همیشگی بهرهمند میشوند. بنابراین یک صبح کامل کوشیدم با برنامههای نصبشده از منابع متفرقه، فایل آزمایشی بدافزارِ استاندارد صنعت و ابزار ثبت موقعیت GPS که شبانهروز مرا ردیابی میکرد، هشدارش را به صدا درآورم. اما گرفتن حتی یک واکنش از آن، دشوارتر از چیزی بود که باید باشد.
سامسونگ «گزارش امنیتی» را سامانهای برای هشدار زودهنگام میداند
سامسونگ چگونه پایش نامحسوس گوشی را به خط دفاعی فعال تبدیل میکند

سامسونگ میکوشد یکی از مشکلات همیشگی اندروید را برطرف کند: اینکه به هر تعداد برنامهای که میخواهیم دسترسی داشته باشیم و در عین حال، امنیت دستگاه آنقدر حفظ شود که کار را خراب نکنیم. پاسخ تازه سامسونگ «گزارش امنیتی» است؛ قابلیتی در مرکز «ناو بریف» که برای هشدار زودهنگام درباره خطرهای امنیتی احتمالی طراحی شده است.
«گزارش امنیتی» بهجای آنکه منتظر بماند خودتان نرمافزارهای متخلف را پیدا کنید، قرار است درباره بدافزارهای آشکار، برنامههای نصبشده از منابع ناشناس و درخواستهای پنهانی مجوز، پیشاپیش هشدار دهد. قابلیت همراه آن، «هشدارهای حریم خصوصی»، نیز با بهرهگیری از هوش مصنوعی روی دستگاه، برنامههایی را علامت میزند که در پسزمینه بهدنبال دسترسیهای حساس هستند.
برای هر کسی که برنامهها را از منابع متفرقه نصب میکند، ممیزی خودکار هفتگی واقعاً سودمند است و ظاهراً هم کار میکند. وبسایت SammyGuru ماه گذشته روی گلکسی S26 اولترا کارتی با پیام «برنامههای ناشناس پیدا شدند» دریافت کرد که شیزوکو را علامت زده بود؛ نشانهای از اینکه سامانه، نصب برنامههای خارج از پلی استور را فعالانه پیگیری میکند.
بااینحال، باید چند پیشنیاز مهم را در نظر داشت. به یک حساب فعال سامسونگ و موافقت صریح با «ناو بریف» نیاز دارید. اگر «ناو بریف» را خاموش کنید، هیچیک از این هشدارها را نخواهید دید.
راهاندازی آن به بیش از یک کلید نیاز دارد
بیکسبی هم میخواست وارد ماجرا شود





فعالکردن قابلیت جدید «گزارش امنیتی» سامسونگ مستلزم گذر از زنجیرهای بهطرز شگفتآوری پیچیده از منوهای وان یوآی است. در زد فولد ۸ من، کلید اصلی در ژرفای منوی سامانه و در مسیر «ناو بریف > تنظیمات > محتوای قابل نمایش > مدیریت دستگاه > امنیت و حریم خصوصی» قرار دارد. حتی پس از اطمینان از روشنبودن این کلید، باید گزینه «هوشمندی دادههای شخصی» را در مسیر «تنظیمات > امنیت و حریم خصوصی > تنظیمات بیشتر حریم خصوصی» نیز بررسی کنید. در دستگاه من، این صفحه بیدرنگ خواستار راهاندازی اجباری بیکسبی شد و تنها پس از آن اجازه داد تأیید کنم که «ناو بریف» واقعاً در آن بخش فعال است.
برای فعالماندن سامانه گزارشدهی، باید در بالای منوی اصلی تنظیمات نیز وارد حساب سامسونگ خود شده باشید. «مسدودکننده خودکار» کار را برای کاربران حرفهای پیچیدهتر میکند؛ قابلیتی که در دستگاههای عرضهشده با وان یوآی ۶.۱.۱ یا نسخههای جدیدتر، از جمله فولد ۸ من، بهطور پیشفرض فعال است. مسدودکننده خودکار بیسروصدا نصب برنامه از منابع متفرقه را محدود و اشکالزدایی USB را قفل میکند؛ بنابراین اگر قصد نصب ابزارهای شخص ثالث را داشته باشید، مانع دیگری نیز پیش رو خواهید داشت.
دو برنامه متفرقه یک هفته بدون حتی یک هشدار باقی ماندند
شیزوکو و افدروید بیهیچ دردسری عبور کردند

با وجود اینکه سامسونگ «گزارش امنیتی» را سامانهای برای هشدار درباره منابع غیرمجاز برنامهها معرفی میکند، آنچه در عمل رخ داد داستان کاملاً متفاوتی دارد. شیزوکو و افدروید هر دو بیش از یک هفته پیش از آغاز آزمایش، از بیرون فروشگاه گوگل پلی نصب شده بودند. بااینحال، امروز که دستگاه را بررسی کردم و تکتک تنظیمات لازم را با دقت تأیید کردم، در نمای «ناو بریف» حتی یک کارت «گزارش امنیتی» هم دیده نمیشد. بررسی دستی «گوگل پلی پروتکت» از مسیر (Play Store > profile icon > Play Protect > Scan) نیز پیام «هیچ برنامه زیانآوری پیدا نشد» را نمایش داد.
هرچند نتیجه پاک «پلی پروتکت» توضیح میدهد چرا هیچیک از این دو ابزار هشدار بدافزار را فعال نکردند، روشن نمیکند که چرا آشکارساز مستقل «برنامههای ناشناس» سامسونگ خاموش ماند. شاید پویشگر پسزمینه هنوز نوبت بررسی خود را اجرا نکرده باشد، اما یک هفته انتظار باید کافی باشد.
فایل استاندارد آزمایش بدافزار حتی روی اندروید ۱۷ نصب نشد
ویروس جعلی حتی فرصت خودنمایی هم پیدا نکرد

آزمودن گزارش امنیتی سامسونگ در برابر یک تهدید واقعی، در ظاهر ساده به نظر میرسید؛ اما آزمون معیار رایج بیدرنگ به مانعی در سطح سیستمعامل برخورد کرد. سازمان استانداردهای آزمون ضدبدافزار (AMTSO) یک فایل آزمایشی APK کاملاً بیخطر ارائه میکند که موتورهای امنیتی مطرح همگی آن را بدافزار تشخیص میدهند؛ ازاینرو، این فایل به معیار استاندارد صنعت برای سنجش فرایندهای شناسایی تبدیل شده است. بااینحال، انتقال همین APK به دستگاه امروزی من ماجرای دیگری داشت. هنگام بارگیری فایل، پیوسته هشدار «فایل را نمیتوان بهصورت امن بارگیری کرد» نمایش داده میشد که احتمالاً به میزبانی آن روی وبسایتی رمزگذارینشده مربوط بود.
در نتیجه، Google Play Protect و گزارش امنیتی سامسونگ حتی فرصت بررسی محتوای آزمایشی را هم پیدا نکردند، زیرا نصبکننده پایه اندروید آن را نپذیرفت. هرچند توسعهدهندگان از نظر فنی میتوانند با استفاده از ADB و پرچم --bypass-low-target-sdk-block نصب را بهاجبار انجام دهند، کنار زدن یکی از حفاظهای بنیادی سیستمعامل فقط برای ارزیابی حفاظی دیگر، هدف یک آزمون واقعی را بیمعنا میکند؛ بنابراین در همین مرحله از ادامه کار صرفنظر کردم.
هشدارهای دسترسی در پسزمینه قابلیتی جداگانهاند و نتیجه هنوز روشن نیست
آزمون ثبت موقعیت GPS

درحالیکه گزارش امنیتی منابع نصب و بدافزارها را زیر نظر دارد، «هشدارهای حریم خصوصی» بخشی است که باید استفاده از مجوزها در پسزمینه را بهصورت زنده پایش کند. یکی از دارندگان Galaxy S26 Ultra گزارش داده بود که پس از خوانده شدن پنهانی پیامکهایش در پسزمینه بهدست برنامه Airtel، هشداری دریافت کرده است. برای آزمودن این قابلیت، GPSLogger را از طریق F-Droid نصب کردم و دسترسی همیشگی به موقعیت مکانی و مصرف نامحدود باتری را برایش فعال کردم؛ بهاینترتیب، هم نصب برنامهای تازه از منبعی ناشناخته و هم یک مجوز با سطح دسترسی بالا آزمایش شد.
حتی اکنون نیز در Now Brief گوشی Z Fold ۸ من هیچ هشداری دیده نمیشود. بررسی را ادامه میدهم، اما فعلاً این قابلیت در آزمون مردود شده است.
فعلاً برنامههای نصبشده از منابع جانبی را خودتان بررسی کنید
سامسونگ هنوز فهرست رسمی دستگاههای سازگار با گزارش امنیتی را منتشر نکرده است، اما این قابلیت روی پرچمداران جدید مجهز به One UI ۹، شامل سریهای S23 تا S26، مدلهای Fold و Flip ۵ تا ۸ و تبلتهای Tab S9 تا S11، پشتیبانی میشود. هرچند سکوت این قابلیت شاید از خستگی ناشی از انبوه اعلانها جلوگیری کند، نادیده گرفتن برنامههای نصبشده از منابع جانبی چندان پذیرفتنی نیست.
ازآنجاکه گزارش امنیتی در آزمون من موفق نبود، به آن بهعنوان یک سپر ایمنی تکیه نخواهم کرد. در عوض، احتمالاً یک بررسی دستی سریع انجام میدهم: در مسیر «تنظیمات > برنامهها > دسترسی ویژه برنامهها > نصب برنامههای ناشناخته» میبینم کدام برنامهها اجازه نصب از منابع جانبی را دارند و در مسیر «تنظیمات > امنیت و حریم خصوصی > استفاده از مجوزها» مجوزهای فعال را بازبینی میکنم. پس از پایان کار نیز «مسدودکننده خودکار» را دوباره فعال کردم، زیرا جلوی بارگذاری ناخواسته محتوا روی گوشی را میگیرد.
منبع: این مطلب ترجمه و بومیسازی مقالهای از MakeUseOf به قلم Rob LeFebvre است. مشاهده مقاله اصلی