根據(jù)最新的“安卓咨文”報告,谷歌打擊Android惡意軟件正在取得進展。2014年,全球Android惡意軟件安裝量同比下降50%。所謂成效顯著。
谷歌最新發(fā)布的《2014年度Android系統(tǒng)安全性報告》顯示,公司在打擊惡意軟件方面取得了一定成效。整個2014年,全球惡意軟件安裝率同比下降約50%。根據(jù)谷歌官方的統(tǒng)計,全球僅1%的Android設(shè)備在2014年遭遇到了惡意軟件的困擾;如果將統(tǒng)計范圍縮小至只通過Google Play下載安裝應(yīng)用的設(shè)備,受感染比例則更只有0.15%。
以上只是谷歌官方給出的大概數(shù)據(jù),計算完全基于該公司自己對“惡意軟件”的定義。不過谷歌也給出了一份長達44頁的詳盡分析報告,內(nèi)容覆蓋了從涉嫌“綁架”用戶,到涉嫌濫用短信等各類應(yīng)用的數(shù)據(jù)。
“我們認(rèn)為盡可能多地將實際數(shù)據(jù)呈現(xiàn)出來是非常重要的。”Android團隊安全問題首席工程師艾德里安·路德維格(Adrian Ludwig)表示,“對于報告長達40多頁的事實,我也感到抱歉,但還是希望明年的報告可以有150頁,因為我們想要獲得更多的數(shù)據(jù)。”
谷歌目前正加大資源投入,以大規(guī)模清理旗下軟件生態(tài)中的“不和諧分子”,這也包括了Chrome瀏覽器的拓展件部分。上周,谷歌工程師表示已經(jīng)在Chrome中禁用了將近200個惡意拓展插件,這些插件大約感染了近1400萬用戶。
不過谷歌的安全報告并未提及最近Android上曝出的WebView漏洞。該漏洞存在于Jelly Bean及早期版本的Android系統(tǒng)上。谷歌非常有爭議性地拒絕在今年修復(fù)該漏洞。路德維格指出,該決定事實上是對當(dāng)前極為碎片化的生態(tài)最好的結(jié)果。
“那些舊設(shè)備不會獲得更新的。即使我們有了補丁并提供給OEM廠商,我們會一直這么做,但這并不能保證用戶們一定就會收到這些更新。”路德維格表示。鑒于當(dāng)前大多數(shù)移動瀏覽器已經(jīng)完成了必要的更換,因此將WebView的問題拋至腦后是最為明智的做法,“通過應(yīng)用來控制安全性實際上更加靈活和有效。”路德維格表示。