Выбрать главу

В русском разделе Google Play можно найти более 150 бесплатных книг для чтения на ПК непосредственно в браузере или на устройствах под управлением Android — и всё это русская классика.

Множество бесплатных электронных книг на английском языке для iPhone/iPod touch и iPad можно найти в интернет-магазине Apple iTunes Store, причём это далеко не только классика, но и современная художественная проза, научно-популярные книги, руководства по компьютерным технологиям, программам и устройствам, бизнес-литература и даже книги — интерактивные приложения к сериалам. К сожалению, никаких русскоязычных книг в iTunes Store пока нет вообще, и даже классику придётся скачивать из других источников.

Если у вас есть аккаунт на сайтах Amazon (в отсутствие российской версии этого магазина для граждан России это довольно затруднительно), то можно периодически пользоваться довольно редкой для электронной коммерции функцией возврата денег за проданные электронные книги. Если вы прочитали книгу менее чем за неделю, вы можете заявить, что этот товар вас не устраивает и запросить возврат средств. В результате книга исчезнет из библиотеки Kindle, а на счёт вернётся соответствующая сумма. Вряд ли стоит злоупотреблять этой возможностью, но в ряде случаев, особенно когда дорогая книга вам больше не понадобится, имеет смысл воспользоваться таким предложением.

К оглавлению

Восемь лучших бесплатных антивирусов для ОС Android

Андрей Васильков

Опубликовано 16 мая 2013

Сегодня заразить смартфон или планшет под управлением операционной системы Android довольно просто, даже если соблюдать рекомендации и устанавливать приложения только из доверенных источников. Недавняя история – лишнее тому подтверждение.

В конце апреля эксперты компании Lookout Mobile Security обнаружили на Google Play тридцать две программы, содержащие инфицированную библиотеку. Вредоносный компонент был интегрирован под видом стандартной рекламной фукнции в игры, словари и утилиты уже после того, как они успешно прошли проверку в Google Play.

Всего заражённые программы были скачены около девяти миллионов раз. Помимо традиционных рекламных сообщений пользователи получали заведомо ложные предупреждения о мнимых угрозах и критических обновлениях. При клике на таком баннере происходило перенаправление на заражённый или фишинговый веб-сайт.

Скрыто от пользователя троянская компонента подключалась к контролируемым злоумышленниками удаленным серверам и передавали своим создателям собранную информацию, включая номер мобильного телефона и его IMEI. Дополнительно загружался троян семейства AlphaSMS, отправлявший SMS на платные номера.

Апрельский скандал получил продолжение. Недавно специалистами компании Webroot на Google Play был обнаружен очередной троян, распространяемый под видом программы управления шрифтами. Во всех случаях пострадавшие либо не пользовались антивирусами, либо последние оказались неэффективны. Почему?

Незадолго до инцидента исследователи из Северо-Западного университета (штат Иллинойс) выяснили, что многие антивирусы для ОС Android легко одурачить.

В своей работе авторы исследования использовали различные техники модификации приложений, затрудняющие анализ их кода, но не приводящих к потере функциональности.

Сравнение эффективности методик обфускации кода в отношении десяти антивирусов для ОС Android (С) Northwestern University, 2013

Абсолютно все участвовавшие в тестировании антивирусы для мобильных устройств перестали определять известные им вредоносные компоненты после глубокой модификации последних. Обфускация кода включала шифрование, перенаправление вызовов и вставку мусорных фрагментов. Такая обработка требует довольно высокой квалификации и нечасто встречается в реальной жизни. Провал антивирусов в данном случае ожидаем, но неприятно удивляет другое.

Известные угрозы в эксперименте переставали детектироваться даже после таких тривиальных процедур, как переименование установочного пакета и изменение полей метаданных. В случае с рут-эксплоитом DroidDream и SMS-трояном FakePlayer сложные методы часто оказывались излишними. Антивирусы Lookout, Trend Micro и Zoner «ослеплялись» при любой технике обмана.