خبر و ترفند روز

خبر و ترفند های روز را اینجا بخوانید!

برای آزمودن «گزارش امنیتی» روی گلکسی زد فولد ۸ فایل‌های آزمایشی بدافزار نصب کردم؛ اما هیچ‌کدام شناسایی نشدند

نصب فایل‌های آزمایشی بدافزار روی Galaxy Z Fold 8 و ناتوانی گزارش امنیتی در شناسایی آن‌ها
«گزارش امنیتی» وان یو‌آی 9 را با برنامه‌های نصب‌شده از منابع متفرقه، یک ویروس جعلی و ابزار فضول ثبت موقعیت GPS آزمودم؛ اما هیچ‌کدام را گزارش نکرد.

بیش از یک هفته است که دو برنامه از منابع متفرقه روی گلکسی زد فولد ۸ من نصب شده‌اند و قابلیت جدید «گزارش امنیتی» وان یو‌آی ۹ نیز از پیش روشن بوده است. سامسونگ می‌گوید این قابلیت دقیقاً چنین برنامه‌هایی را علامت‌گذاری می‌کند، اما من هنوز هیچ گزارشی ندیده‌ام.

«گزارش امنیتی» یکی از مهم‌ترین قابلیت‌های حریم خصوصی وان یو‌آی ۹ است و سامسونگ آن را سامانه‌ای برای هشدار زودهنگام درباره بدافزارها، برنامه‌های نصب‌شده از منابع ناشناس و مجوزهای غیرضروری معرفی می‌کند. اگر درست کار کند، کسانی که برنامه‌ها را از منابع متفرقه نصب می‌کنند، بی‌آنکه در تنظیمات به جست‌وجو بپردازند، از یک سازوکار حفاظتی همیشگی بهره‌مند می‌شوند. بنابراین یک صبح کامل کوشیدم با برنامه‌های نصب‌شده از منابع متفرقه، فایل آزمایشی بدافزارِ استاندارد صنعت و ابزار ثبت موقعیت GPS که شبانه‌روز مرا ردیابی می‌کرد، هشدارش را به صدا درآورم. اما گرفتن حتی یک واکنش از آن، دشوارتر از چیزی بود که باید باشد.

سامسونگ «گزارش امنیتی» را سامانه‌ای برای هشدار زودهنگام می‌داند

سامسونگ چگونه پایش نامحسوس گوشی را به خط دفاعی فعال تبدیل می‌کند

گزارش صبحگاهی بدون هشدار امنیتی دوم

سامسونگ می‌کوشد یکی از مشکلات همیشگی اندروید را برطرف کند: اینکه به هر تعداد برنامه‌ای که می‌خواهیم دسترسی داشته باشیم و در عین حال، امنیت دستگاه آن‌قدر حفظ شود که کار را خراب نکنیم. پاسخ تازه سامسونگ «گزارش امنیتی» است؛ قابلیتی در مرکز «ناو بریف» که برای هشدار زودهنگام درباره خطرهای امنیتی احتمالی طراحی شده است.

«گزارش امنیتی» به‌جای آنکه منتظر بماند خودتان نرم‌افزارهای متخلف را پیدا کنید، قرار است درباره بدافزارهای آشکار، برنامه‌های نصب‌شده از منابع ناشناس و درخواست‌های پنهانی مجوز، پیشاپیش هشدار دهد. قابلیت همراه آن، «هشدارهای حریم خصوصی»، نیز با بهره‌گیری از هوش مصنوعی روی دستگاه، برنامه‌هایی را علامت می‌زند که در پس‌زمینه به‌دنبال دسترسی‌های حساس هستند.

برای هر کسی که برنامه‌ها را از منابع متفرقه نصب می‌کند، ممیزی خودکار هفتگی واقعاً سودمند است و ظاهراً هم کار می‌کند. وب‌سایت SammyGuru ماه گذشته روی گلکسی S26 اولترا کارتی با پیام «برنامه‌های ناشناس پیدا شدند» دریافت کرد که شیزوکو را علامت زده بود؛ نشانه‌ای از اینکه سامانه، نصب برنامه‌های خارج از پلی استور را فعالانه پیگیری می‌کند.

مطلب مرتبط:   این 35 برنامه ممکن است میلیون ها دستگاه اندرویدی را آلوده کرده باشند. اکنون تلفن خود را بررسی کنید

بااین‌حال، باید چند پیش‌نیاز مهم را در نظر داشت. به یک حساب فعال سامسونگ و موافقت صریح با «ناو بریف» نیاز دارید. اگر «ناو بریف» را خاموش کنید، هیچ‌یک از این هشدارها را نخواهید دید.

راه‌اندازی آن به بیش از یک کلید نیاز دارد

بیکسبی هم می‌خواست وارد ماجرا شود

محتوای انتخاب‌شده برای گنجاندن
تنظیمات مدیریت دستگاه سامسونگ
صفحه مدیریت دستگاه سامسونگ
صفحه نصب برنامه GPSLogger
تنظیمات قابلیت Now Brief

فعال‌کردن قابلیت جدید «گزارش امنیتی» سامسونگ مستلزم گذر از زنجیره‌ای به‌طرز شگفت‌آوری پیچیده از منوهای وان یو‌آی است. در زد فولد ۸ من، کلید اصلی در ژرفای منوی سامانه و در مسیر «ناو بریف > تنظیمات > محتوای قابل نمایش > مدیریت دستگاه > امنیت و حریم خصوصی» قرار دارد. حتی پس از اطمینان از روشن‌بودن این کلید، باید گزینه «هوشمندی داده‌های شخصی» را در مسیر «تنظیمات > امنیت و حریم خصوصی > تنظیمات بیشتر حریم خصوصی» نیز بررسی کنید. در دستگاه من، این صفحه بی‌درنگ خواستار راه‌اندازی اجباری بیکسبی شد و تنها پس از آن اجازه داد تأیید کنم که «ناو بریف» واقعاً در آن بخش فعال است.

برای فعال‌ماندن سامانه گزارش‌دهی، باید در بالای منوی اصلی تنظیمات نیز وارد حساب سامسونگ خود شده باشید. «مسدودکننده خودکار» کار را برای کاربران حرفه‌ای پیچیده‌تر می‌کند؛ قابلیتی که در دستگاه‌های عرضه‌شده با وان یو‌آی ۶.۱.۱ یا نسخه‌های جدیدتر، از جمله فولد ۸ من، به‌طور پیش‌فرض فعال است. مسدودکننده خودکار بی‌سروصدا نصب برنامه از منابع متفرقه را محدود و اشکال‌زدایی USB را قفل می‌کند؛ بنابراین اگر قصد نصب ابزارهای شخص ثالث را داشته باشید، مانع دیگری نیز پیش رو خواهید داشت.

دو برنامه متفرقه یک هفته بدون حتی یک هشدار باقی ماندند

شیزوکو و اف‌دروید بی‌هیچ دردسری عبور کردند

گزارش صبحگاهی بدون هشدار امنیتی

با وجود اینکه سامسونگ «گزارش امنیتی» را سامانه‌ای برای هشدار درباره منابع غیرمجاز برنامه‌ها معرفی می‌کند، آنچه در عمل رخ داد داستان کاملاً متفاوتی دارد. شیزوکو و اف‌دروید هر دو بیش از یک هفته پیش از آغاز آزمایش، از بیرون فروشگاه گوگل پلی نصب شده بودند. بااین‌حال، امروز که دستگاه را بررسی کردم و تک‌تک تنظیمات لازم را با دقت تأیید کردم، در نمای «ناو بریف» حتی یک کارت «گزارش امنیتی» هم دیده نمی‌شد. بررسی دستی «گوگل پلی پروتکت» از مسیر (Play Store > profile icon > Play Protect > Scan) نیز پیام «هیچ برنامه زیان‌آوری پیدا نشد» را نمایش داد.

مطلب مرتبط:   نحوه بررسی تاریخچه تماس برای یک مخاطب در اندروید

هرچند نتیجه پاک «پلی پروتکت» توضیح می‌دهد چرا هیچ‌یک از این دو ابزار هشدار بدافزار را فعال نکردند، روشن نمی‌کند که چرا آشکارساز مستقل «برنامه‌های ناشناس» سامسونگ خاموش ماند. شاید پویشگر پس‌زمینه هنوز نوبت بررسی خود را اجرا نکرده باشد، اما یک هفته انتظار باید کافی باشد.

فایل استاندارد آزمایش بدافزار حتی روی اندروید ۱۷ نصب نشد

ویروس جعلی حتی فرصت خودنمایی هم پیدا نکرد

هشدار بارگیری ناامن فایل

آزمودن گزارش امنیتی سامسونگ در برابر یک تهدید واقعی، در ظاهر ساده به نظر می‌رسید؛ اما آزمون معیار رایج بی‌درنگ به مانعی در سطح سیستم‌عامل برخورد کرد. سازمان استانداردهای آزمون ضدبدافزار (AMTSO) یک فایل آزمایشی APK کاملاً بی‌خطر ارائه می‌کند که موتورهای امنیتی مطرح همگی آن را بدافزار تشخیص می‌دهند؛ ازاین‌رو، این فایل به معیار استاندارد صنعت برای سنجش فرایندهای شناسایی تبدیل شده است. بااین‌حال، انتقال همین APK به دستگاه امروزی من ماجرای دیگری داشت. هنگام بارگیری فایل، پیوسته هشدار «فایل را نمی‌توان به‌صورت امن بارگیری کرد» نمایش داده می‌شد که احتمالاً به میزبانی آن روی وب‌سایتی رمزگذاری‌نشده مربوط بود.

در نتیجه، Google Play Protect و گزارش امنیتی سامسونگ حتی فرصت بررسی محتوای آزمایشی را هم پیدا نکردند، زیرا نصب‌کننده پایه اندروید آن را نپذیرفت. هرچند توسعه‌دهندگان از نظر فنی می‌توانند با استفاده از ADB و پرچم --bypass-low-target-sdk-block نصب را به‌اجبار انجام دهند، کنار زدن یکی از حفاظ‌های بنیادی سیستم‌عامل فقط برای ارزیابی حفاظی دیگر، هدف یک آزمون واقعی را بی‌معنا می‌کند؛ بنابراین در همین مرحله از ادامه کار صرف‌نظر کردم.

هشدارهای دسترسی در پس‌زمینه قابلیتی جداگانه‌اند و نتیجه هنوز روشن نیست

آزمون ثبت موقعیت GPS

اجرای GPSLogger روی Z Fold 8

درحالی‌که گزارش امنیتی منابع نصب و بدافزارها را زیر نظر دارد، «هشدارهای حریم خصوصی» بخشی است که باید استفاده از مجوزها در پس‌زمینه را به‌صورت زنده پایش کند. یکی از دارندگان Galaxy S26 Ultra گزارش داده بود که پس از خوانده شدن پنهانی پیامک‌هایش در پس‌زمینه به‌دست برنامه Airtel، هشداری دریافت کرده است. برای آزمودن این قابلیت، GPSLogger را از طریق F-Droid نصب کردم و دسترسی همیشگی به موقعیت مکانی و مصرف نامحدود باتری را برایش فعال کردم؛ به‌این‌ترتیب، هم نصب برنامه‌ای تازه از منبعی ناشناخته و هم یک مجوز با سطح دسترسی بالا آزمایش شد.

مطلب مرتبط:   حالت عملکرد بالا در اندروید چیست؟

حتی اکنون نیز در Now Brief گوشی Z Fold ۸ من هیچ هشداری دیده نمی‌شود. بررسی را ادامه می‌دهم، اما فعلاً این قابلیت در آزمون مردود شده است.

فعلاً برنامه‌های نصب‌شده از منابع جانبی را خودتان بررسی کنید

سامسونگ هنوز فهرست رسمی دستگاه‌های سازگار با گزارش امنیتی را منتشر نکرده است، اما این قابلیت روی پرچم‌داران جدید مجهز به One UI ۹، شامل سری‌های S23 تا S26، مدل‌های Fold و Flip ۵ تا ۸ و تبلت‌های Tab S9 تا S11، پشتیبانی می‌شود. هرچند سکوت این قابلیت شاید از خستگی ناشی از انبوه اعلان‌ها جلوگیری کند، نادیده گرفتن برنامه‌های نصب‌شده از منابع جانبی چندان پذیرفتنی نیست.

ازآنجاکه گزارش امنیتی در آزمون من موفق نبود، به آن به‌عنوان یک سپر ایمنی تکیه نخواهم کرد. در عوض، احتمالاً یک بررسی دستی سریع انجام می‌دهم: در مسیر «تنظیمات > برنامه‌ها > دسترسی ویژه برنامه‌ها > نصب برنامه‌های ناشناخته» می‌بینم کدام برنامه‌ها اجازه نصب از منابع جانبی را دارند و در مسیر «تنظیمات > امنیت و حریم خصوصی > استفاده از مجوزها» مجوزهای فعال را بازبینی می‌کنم. پس از پایان کار نیز «مسدودکننده خودکار» را دوباره فعال کردم، زیرا جلوی بارگذاری ناخواسته محتوا روی گوشی را می‌گیرد.

منبع: این مطلب ترجمه و بومی‌سازی مقاله‌ای از MakeUseOf به قلم Rob LeFebvre است. مشاهده مقاله اصلی