安装前预检测APK安全

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:emmagarden
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【挑战题描述】
  现在许多人在用Android平台的手机或平板,喜欢下载各种各样的应用,但是由于APK安装包的开放性,任何人都可以对其进行修改,很容易植入病毒。有没有什么方法可以在安装APK之前,预先检测它具有哪些安全风险呢?
  【解题思路】
  有不少杀毒软件是可以对APK安装包进行安全检测的,不过它们大部分采用的是传统病毒特征码扫描的方式,很容易有漏网之鱼。其实现在网上有一种云沙箱的分析系统,它可以对APK安装包进行行为分析,从而判断它的安全性。
  【解题方法】
  首先在浏览器中打开“APK火眼分析系统”(http://fireeye.ijinshan.com),接着点击界面右上角的“登录”,通过自己的金山网络的账号密码登录。接下来点击网页中的“分析文件”按钮,在弹出的对话框中选择刚刚下载的APK文件,上传完成即可开始对这个文件进行分析操作(图1)。除此之外,有的APK文件在下载页面中提供有该文件的MD5信息内容,将此信息复制、粘贴到分析页面右上角的输入框中。
  分析完成,点击页面中的“上传历史”项,接着点击刚刚上传的文件名右侧的“样本报告”链接,就可以查看该APK文件的分析报告了。
  APK火眼分析系统的报告非常详细,不过我们只需要关心“危险行为监控”这项即可(图2)。通过报告我们知道,这款应用存在着“读取用户短信”和“发送短信”的行为,也就是说不仅可能会泄露个人用户的隐私,而且可能会被该应用恶意扣费。除此之外还可以点击“运行截图”项,就可以看到该APK文件安装运行以后的视觉效果,如果不是自己想要的,就可以选择不安装了。
  【本期挑战题】
  题号:20141001
  难度:5分
  问题描述:
  谷歌搜索提供一个选项,注册用户登录后可以管理自己在网上的浏览历史,编辑或者删除记录,这是在网络端进行,而非在自己电脑上清理浏览痕迹。那么,在百度、必应等其他搜索引擎中,如何清理自己在线上的浏览记录?
  题号:20141002
  难度:3分
  问题描述:
  我一直在使用快盘保存文件,这样可以很方便地同步两台电脑之间的文件。不过在实际使用中,我发现快盘只能同步一个目录的文件。一些同步文件我保存在不同的目录中,可我又不想将其归集到快盘目录中,有没有方法可以让快盘同步多个目录?
其他文献
善用网格与参考线  网线和参考线可以辅助我们进行排版,在图1中的4个人物图像,为了让他们的高度基本相等并且头部在同一水平线,在排列5张小图片时启用了智能参考线,移动图片时会自动吸附对齐。而右上角的圆则综合用了网格和参考线确定圆心的位置。  切换到“视图”选项卡,勾选“网格线”显示网格,在排列人物时,就可以将头部定位在同一行的网格中,单击“网格设置”按钮可修改网格及参考线的设置。勾选“参考线设置”下
期刊
相对于网络搜索来说,PC本地搜索  有着更悠久的历史和广泛的需求。  从PC诞生时起,凡是使用电脑的用户,  就会面临文件查找和内容查找的双重需求。  本地搜索使用的方法和工具不同,  搜索所用时间和搜索效率就会有很大差别。  如何快速从本地的系统、用户分区甚至  公司局域网中找到自己需要的文件或内容,  是每个使用PC的用户应掌握的基本技能。  充分利用长文件名优势  Windows系统可支持的
期刊
一场关于流感的大数据神话  2008年9月4日的《自然》杂志“Big Data”专辑中,谷歌研究人员宣布,他们不需要任何医院的体检结果,即可快速追踪美国境内流感的传播趋势。美国疾病控制中心 (CDC)至少需要一周时间才能得出一张流感传播趋势图,而谷歌仅需要一天。大数据的概念正式亮相。  几个月之后的2009年,流感病毒(H1N1)迅速传播,引起世界范围内的恐慌。因为当时新的疫苗还没有研发出来,只能
期刊
轻桌面除了可以管理手机中已有的APP之外,还自带品种不断增多的各类微应用,这种应用基于HTML5设计,不用安装,只需添加即可使用。软件提供HTML5微应用商店,从中可随意选择自己需要的微应用进行添加。  安装轻桌面之后,软件会接管现有的桌面管理应用。但是,当你在程序中按动手机Home键之后,会弹出选择窗口,让你在原有桌面软件和轻桌面软件之间作出选择。  轻桌面主界面上显示出的是微应用图标,默认包含
期刊
进入Windows应用环境  1. 在PC桌面环境下点击屏幕右下角的“开始”按钮,即可进入Windows应用环境  2. 直接按键盘上的Win键(位于键盘最下排的、印有微软旗帜图标的键),也能切换到Windows应用环境  搜索喜欢的Windows应用  进入应用界面(开始界面)之后,点击应用商店图标可进入应用商店选择和安装应用,安装后的应用图标就会出现在这个开始界面或其下小箭头隐藏的扩展界面中 
期刊
目前千元内的Android手机大都选择了联发科MTK方案,如果这类手机出现了距离感应器不准的问题,一般经过手动校正后即可解决。  Android手机前置摄像头附近通常会配有距离感应器和光线感应器,前者通过内置的红外发射/接收器判断与遮挡物之间的距离,从而进行自动打开/关闭屏幕的操作。有时将手机贴近脸部打电话屏幕却依旧亮着,或打完电话手机离开脸部屏幕却不自动点亮,多半就是距离感应器出现了问题。  在
期刊
随着智能手机和平板电脑的崛起,  由掌心操作的设备已然成为了  计算时代的新锐主力军。  和PC一样,这些掌心设备也存储着  大量有用的数据和信息,  如何快速地锁定它们的位置、  保证它们的安全同样重要。  难逃“掌心”  移动设备本地搜索  如今手机中除了常见的影音文件外,也会安装各种程序、保存各种文档。如何才能在多层目录内快速锁定需要的程序,或找到急于沟通的联系人呢?这就涉及到了移动设备的本
期刊
可能仅仅是为了添加一些内存,或者把传统硬盘换成更新潮的固态硬盘;也可能是为了进入到电脑机箱里面,清理掉蜘蛛网;要是你很不走运,结果让该死的饮料洒在了笔记本电脑键盘上,你肯定需要一把螺丝刀来收拾这个残局。手边备一把螺丝刀,以便打开台式机或笔记本电脑。  需要哪种螺丝刀,取决于具体使用什么样的电脑。就本人的笔记本电脑而言,手头始终备有一把0号十字螺丝刀,瑞士军刀钥匙串上的螺丝刀也能顶一顶。如果你使用台
期刊
就地取材 用好手机访客模式  一些手机(如小米、联想S720)系统本身就自带“访客模式”,我们可以在手机借给他人使用之前启动该模式。以小米为例,只要进入“设置→全部设置→个人→安全和隐私”,接着选择“隐私保护”,然后将访客模式的开关设置为“开启”,并且开启“密码保护访客模式”即可(图1)。  开启访客模式后,其他使用我们手机的人就只能使用该手机打电话,对于通讯录、短信、图片等隐私信息是无法查看到的
期刊
有时Android手机与电脑连接后并不能被系统识别,手机端也只有“仅充电”一种连接模式。此时,如何才能让电脑找到手机并进行数据的互传呢?  随着Android 4.x系统的普及,很多手机都取消了“大容量存储”的模式,在与PC连接后只能以MTP(媒体同步)的形式互传数据。问题是,有时手机与PC相连时,连MTP模式都变没了,只剩下“仅充电”一项(图1)。遇到此类问题,建议先在PC上安装豌豆荚一类的客户
期刊