金山火眼系统是金山公司推出的在线程序行为分析系统,简而言之就是能观察某个程序它到底做了些什么事情。用户只需要打开火眼系统的主页,上传程序,火眼系统就会自动分析这个程序的行为是否存在恶意。火眼系统最近新增支持apk分析,这对安卓用户来说意义重大。(点击进入火眼系统)
我们知道,安卓系统以开放性著称,安卓内部的很多角落都可以深入,人们普遍认为安卓是一个易于调教的系统。而居心不良的怪叔叔往往就在这方面大做文章,将一些奇怪用途的应用植入到安卓里面,用户往往被卖了还帮着数钱——安卓权限系统不严密,泄漏用户隐私、放纵吸费软件并不是一天两天的事情。如何鉴别安卓应用是否存在危险,一直是一个难题。 不少人为安卓的安全作出了很大的努力,努力帮Google擦屁股。著名的第三方安卓ROM CyanogenMod(CM)就加入了权限管理机制,而在市场上各种权限控制应用也层出不穷。然而,并不是所有的安卓设备都能刷CM,不然厂商挖坑只负责出机器不负责升系统也不必被用户骂的满头包了;而多数的权限管理应用也需要在root权限下运行,不能root的机器也不在少数。这时候,我们就得自己去判断我们所要使用的应用是否存在恶意了。 在这里,金山火眼系统的价值就体现出来了。根据金山官方介绍,火眼分析系统是一套自动化的安卓应用动态行为分析系统。可以精准识别任何一个手机应用网站、电子市场上下载的安卓应用。火眼系统查看应用是否正常,是否含广告或其他恶意行为。那么火眼系统的实际使用效果如何呢?下面我们一起来试一下。 金山火眼系统需要用户拥有金山帐号才能使用,不同幸好注册一个金山帐号并不繁琐,也支持QQ号码登录。不过,小编发现火眼系统“分析文件”的按钮在Firefox浏览器中无法按下,在IE和Chrome中倒是正常,希望日后能有更好的兼容性吧。
小编上传了一个新出的极品飞车17游戏的apk,这是一个破解以后的游戏,要知道现在很多破解者在破解完游戏以后都喜欢在apk封装中添油加醋。装完游戏看似没问题,玩起来也正常,但这个游戏背地里给你捅了多少刀、你漏出了多少私密信息你是不知道的。
Apk上传完毕后,火眼系统需要分析一段时间才能得出结果。在“上传历史”中,我们可以查看分析的结果,以往的分析结果也在其中。点击“样本报告”,即可查看这个apk在安卓中到底会做什么事情了。
从分析中我们可以看到,极品飞车17游戏的apk会读取联系人的信息,你说一款游戏读取我的通讯录干嘛呢?当然,这个权限请求在原版游戏中就是有的,EA具体用这些权限干了啥就不得而知了。
总的来说,金山火眼系统加入apk分析功能的确方便了用户观察安卓软件的安全性,如果你十分注重隐私的保护,在安装安卓应用时不妨先丢到金山火眼系统中分析一下,在考虑是否安装。
|
正在阅读:哪个程序在偷鸡摸狗?金山火眼系统试用哪个程序在偷鸡摸狗?金山火眼系统试用
2012-11-01 15:32
出处:PConline原创
责任编辑:censi