

<div id="comment_title"><!--acac-->Jeremias em <a href="#comment-151795" title="">25/05/2012 &agrave;s 4:30 pm</a> </div>
<p>Caramba, em matéria de segurança o android envergonha o bom nome do GNU/Linux&#8230;</p>


<div id="comment_title"><!--acac-->Azul (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151802" title="">25/05/2012 &agrave;s 5:12 pm</a> </div>
<p>Jeremias&#8230; só fala asneira&#8230;</p>


<div id="comment_title"><!--acac-->Porfírio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151803" title="">25/05/2012 &agrave;s 5:13 pm</a> </div>
<p>Porque, @Jeremias?</p>
<p>Porque programadores criam apps que só conseguem infectar o sistema porque o usuário abre as portas para ele instalando os aplicativos?</p>
<p>O malware para Android não consegue se replicar no sistema: não é vírus.</p>
<p>O malware para Android não consegue se enviar para outro dispositivo conectado e ser executado automaticamente: não é worm.</p>
<p>Um malware para Android é um app que precisa ser instalado e executado pelo usuário para funcionar e inclusive todo pacote é obrigado a informar para o usuário o que ele tem ou não o direito de fazer no sistema.</p>
<p>O Unix e seus compatíveis, Linux inclusive, conviveram anos a fio com exploits. Mas eles só funcionam em sistemas vulneráveis e a responsabilidade de não deixar seu sistema vulnerável é do usuário ou do administrador do sistema.</p>
<p>Não é possível impedir programadores de criarem malwares. Nem impedir que existam usuários ingênuos ou mal intencionados que baixem e executem esses malwares. As pessoas que instalam apps de páginas piratas por aí ou recebem uma msg em uma rede social dizendo pra baixar um apk e obedecem, são as únicas responsáveis pelos prejuízos sofridos.</p>
<p>Admins de sistemas Linux que deixam seus sistemas vulneráveis ou usuários que fazem o mesmo (diretório /etc com permissão 777 é um exagero, mas um bom exemplo) são os responsáveis pelo resultado.</p>
<p>Isso não é falta de qualidade do sistema. Se o seu carro foi roubado pq vc esqueceu a sua chave na porta, não é culpa do carro.</p>


<div id="comment_title"><!--acac-->Jeremias em <a href="#comment-151812" title="">25/05/2012 &agrave;s 5:43 pm</a> </div>
<p>Boas distros Linux sempre mantém um controle do que é disponibilizado em seus repositórios oficiais, vide o bom e velho Arch, que para o pacote sair do AUR demora muito tempo.<br />
É comum vermos notícias de aplicativos maliciosos na própria loja do Android.<br />
É o que faltava agora exigir um a certificação em segurança em sistemas para a minha irma que está maravilhada com os recursos de seu recém comprado Galaxy&#8230;</p>


<div id="comment_title"><!--acac-->Porfírio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151818" title="">25/05/2012 &agrave;s 6:07 pm</a> </div>
<p>&#8220;É comum vermos notícias de aplicativos maliciosos na própria loja do Android&#8221;</p>
<p>É noticiado que a menor suspeita de um app malicioso na loja implica na remoção vitalícia da conta do autor.</p>
<p>Se um usuário suspeita de um app, ele pode declarar suas suspeitas na própria interface da loja. Eu mesmo já fiz isso várias vezes.</p>
<p>Há um sistema detector de malware que analisa o pacote já durante o upload. Isso também já foi noticiado.</p>
<p>Tem alguém que fica verificando os pacotes no repositório do Debian em busca de código fraco ou malicioso? Não. Nem na loja oficial do Android.</p>
<p>O método atual da comunidade é: uma vulnerabilidade é detectada por um ou mais usuários, a notícia corre pela comunidade e a correção é imediatamente providenciada, ou o pacote sai do repositório. No Android acontece assim também.</p>
<p>Vc citou o Arch, mas esse ciclo leeeento de evolução se aplicaria ao Debian ou o Ubuntu, que precisam de atualizações rápidas? Não. O mesmo com o Android.</p>
<p>Sua irmã só tem que usar o mesmo bom senso que a maioria das pessoas possui, aliada a uma noção saudável de honestidade que eu tenho certeza que ela tem, porque é uma ocorrência mais comum nas meninas. </p>
<p>Quer saber a história mais típica de uma infecção por malware?</p>
<p>- &#8220;Sabe o jogo XXXXX? No Google Play a versão completa custa dez dólares, mas eu conheço esse site, o <a href="http://warezxingling/droid" rel="nofollow">http://warezxingling/droid</a> onde vc. pode baixar ele de graça!&#8221;</p>
<p>- &#8220;Beleza! Tô baixando agora!&#8221;</p>


<div id="comment_title"><!--acac-->Jeremias Alves Queiroz (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151828" title="">25/05/2012 &agrave;s 6:37 pm</a> </div>
<p>Muito bem argumentado Porfirio, mas não entendi essa parte:</p>
<p>&#8220;Vc citou o Arch, mas esse ciclo leeeento de evolução se aplicaria ao Debian ou o Ubuntu, que precisam de atualizações rápidas? Não. O mesmo com o Android.&#8221;</p>
<p>Eu quero cotei para comprar, no início do próximo mês um LG P698, mas sinceramente tenho muita preocupação quanto à segurança desse sistema, pois vou utiliza-lo para acessar meus e-mails do trabalho e acessar o site do banco. E o P698 é o Smartphone dual-sim melhorzinho que podemos comprar no Brasil, é uma pena que eu preciso mesmo de dois chips. Mas sinceramente eu me sentiria bem mais seguro utilizando um BlackBarry ou um Symbiam&#8230;</p>


<div id="comment_title"><!--acac-->Porfírio (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151836" title="">25/05/2012 &agrave;s 7:42 pm</a> </div>
<p>@Jeremias Alves, a questão levantada pelo outro Jeremias é a possibilidade de garimpar apps esquisitos na Google Play.</p>
<p>A Google Play é uma loja aberta a todos. O controle existe, mas não é opressivo.</p>
<p>A minha fórmula de segurança é muito simples:</p>
<p>a) Preferir os Apps populares e de fornecedores conhecidos. Muitos dos apps indispensáveis possuem a tag &#8220;Recomendação do Editor&#8221; e aparecem na página inicial da loja, porque a Google avaliou esses apps e os aprovou. Ao abrir o registro de um app popular, verifique se o fornecedor é exatamente o mesmo que vc espera: isso pq é impossível nomes de fornecedor duplicados na loja.</p>
<p>b) Antes de baixar o aplicativo, ele é obrigado a exibir suas permissões. Verifique se o app não pede permissão para operações que não tem nada a ver com a função dele (ao contrário do que dizem, as permissões e seus riscos são muito bem explicadas). Repare que apps gratuitos podem permissões de acesso a internet e correlatas, por causa dos Ads.</p>
<p>c) Se vc. quer segurança, NUNCA baixe um app de qualquer lugar que não as fontes oficiais. Em Configurações -&gt; Segurança, certifique-se de que a checkbox &#8220;Fontes Desconhecidas&#8221; esteja DESMARCADA. Isso tornará impossível instalar um executável diretamente, sem baixar da loja.</p>
<p>d) Não faça o root do aparelho sem necessidade.</p>
<p>e) Ao se deparar com um app de tema trivial ou duvidoso (mulher seminua, times de futebol, essas coisas), evite-os. Muitos &#8220;bandidos&#8221; são preguiçosos e tecnicamente mal preparados: eles não conseguem fazer boas apps então as ameaças geralmente vem de aplicativos ruins.</p>
<p>f) Leia as dicas deixadas pelos outros usuários. Não é questão de segurança, mas ajuda a escolher bons softwares.</p>
<p>g) O Google Play é sobretudo uma comunidade. Ao se deparar com qualquer coisa suspeita ou irregular, sinalize sua desconfiança para que a Loja verifique. Assim vc. se protege e aos outros colegas.</p>
<p>e) NUNCA instale apps piratas.</p>
<p>O Blackberry é &#8220;mais seguro&#8221; porque a oferta de software para ele é mais restrita. Se vc. vai usar o seu Android para trabalhar, mantenha suas opções de software restritas também e vc estará igualmente seguro.</p>
<p>Aplicativos gratuitos, como citado, frequentemente ficam acessando a rede para mostrar propagandas. Se o objetivo é profissional, restrinja seus apps gratuitos aos que não fazem propagandas (Google Services, redes sociais oficiais, aplicativos que vêem no aparelho, etc).</p>
<p>Isso funciona para mim, @Jeremias. Obedeço a esses princípios de senso comum e nunca tive qualquer tipo de problema.</p>


<div id="comment_title"><!--acac-->Spif (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151849" title="">25/05/2012 &agrave;s 8:52 pm</a> </div>
<p>Dois pontos Jeremias:</p>
<p>O principal diferencial do Blackberry pro Android talvez possa ser o nivel de políticas de segurança que ele implementa diretamente. O Android (2.3, mas como é a maioria&#8230;) não aceita algumas coisas do ActiveSync de um servidor Exchange, por exemplo.</p>
<p>Eu recomendaria que vc adquirisse esse pacotão da Kaspersky: <a href="http://brazil.kaspersky.com/produtos/produtos-para-usuarios-domesticos/one" rel="nofollow">http://brazil.kaspersky.com/produtos/produtos-para-usuarios-domesticos/one</a> cobre bem e a solução deles não é muito avançada, como a da McAfee, mas eu vou te dizer que usei e é uma boa. Se decidir ficar longe de Android, compre tb: Ela suporta Symbian e BlackBerry.</p>


<div id="comment_title"><!--acac-->Spif (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151853" title="">25/05/2012 &agrave;s 9:48 pm</a> </div>
<p>&#8220;Mimimimi Tem alguém que fica verificando os pacotes no repositório do Debian em busca de código fraco ou malicioso? Não. Nem na loja oficial do Android. mimimimimi&#8221;</p>
<p>Sim, tem gente que fica verificando ativamente os respositórios Debian. <a href="http://www.debian.org/security/audit/" rel="nofollow">http://www.debian.org/security/audit/</a></p>
<p>Isso porque o Debian se importa com a relação de confiança que existe entre o cliente e o fornecedor. São essas pequenas coisas que me fazem sempre recomendar o Debian para uso corporativo. </p>
<p>O cadastro na Google Play para desenvolvedores é ridículo. Basta ter uma conta no Google e fazer o pagamento de 25 merréis. Simples desse jeito. Oras, srs, você mandando um malware de respeito recebe o retorno para esses 25 dinheiros rapidamente. </p>
<p>O Google deveria subir um nível na segurança dele, agora que ele já inflou bem os números da AppStore, e ele já passou a Apple nisso, e se concentrar na qualidade, de uma vez por todas.</p>


<div id="comment_title"><!--acac-->Marcos (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151866" title="">25/05/2012 &agrave;s 11:41 pm</a> </div>
<p>&#8220;O Google deveria subir um nível na segurança dele, agora que ele já inflou bem os números da AppStore, e ele já passou a Apple nisso, e se concentrar na qualidade, de uma vez por todas.&#8221;</p>
<p>Concordo. O Google precisa melhorar a segurança do Android sim, é um ponto fraco da plataforma. E mesmo que aleguem que ele não tenha culpa se alguém instalar aplicativo malicioso de outra loja, mas no Google Play ele pode sim, ter um melhor controle. Pode e deveria.</p>


<div id="comment_title"><!--acac-->Jeremias em <a href="#comment-151869" title="">26/05/2012 &agrave;s 12:09 am</a> </div>
<p>Desculpe pela confusão, mas tanto os posts de Jeremias como os de Jeremias Alves Queiroz são meus, é que fiquei com preguiça de logar no wordpress&#8230;</p>
<p>Uma coisa eu quero deixar clara, admiro a plataforma Android, pois ele é um sistema que é utilizado em uma infinidade de aparelhos e de multiplos fabricantes e mesmo assim consegue manter um nível de usabilidade semelhante entre todos os aparelhos com um nível de qualidade de modo geral excelente.</p>
<p>Eu particularmente não posso falar nada sobre Smartphones pois nunca tive nenhum. Mas com tantos comentários sobre a segurança do Android eu me sentiria mais tranquilo adquirindo um aparelho com um SO com um histórico de vulnerabilidades menor em seus apps. Afinal migrei para Linux justamente para aumentar a segurança de meus dados&#8230;</p>
<p>Mas como dois sims são importantes para mim, vou de Android mesmo, mas veja bem não disse que a plataforma é ruim é que dado o histórico de segurança das distros Linux em geral, eu em minha ignorância esperava muito mais do Android nesse quesito. E em minha concepção um SO é formado por seus aplicativos, o Ubuntu só é o Ubuntu por seu vasto e consistente repositório para citar um de muitos exemplos.</p>


<div id="comment_title"><!--acac-->Spif (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151873" title="">26/05/2012 &agrave;s 1:48 am</a> </div>
<p>Tenta o Meego, ou o iOS (com um 3gs). Podia tentar dar uma olhada no Windows Phone.</p>


<div id="comment_title"><!--acac-->jeremias crazy (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151881" title="">26/05/2012 &agrave;s 12:36 pm</a> </div>
<p>Jeremias, acho que vc esta mto perdido&#8230;. leia mais &#8230;.. vai no Wikipédia e veja a definição de sistema operacional!<br />
Nao misture as coisas&#8230; ubuntu eh uma distribuição Linux&#8230; nao um sistema operacional!<br />
Como dito por outros o sistema operacional eh mto bom e seguro, agora se o usuário instalar algo nele&#8230; ele nao deve bloquear pois o usuário que manda!<br />
Quanto a tua comparacao com a qualidade ou certificação de pacotes&#8230;. nao são iguais pois o foco eh diferente. Em uma distribuição uma equipe de pessoas seleciona</p>


<div id="comment_title"><!--acac-->jeremias crazy (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151882" title="">26/05/2012 &agrave;s 12:39 pm</a> </div>
<p>Os pacotes que acham convenientes para os usuários&#8230; ai empacotam a aplicação e disponibilizam<br />
No Android e ios qualquer um com uma conta cadastrada no Google ou aple pode enviar algo&#8230; mas pq o foco deste tipo repositório eh outro &#8230;</p>


<div id="comment_title"><!--acac-->Spif (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-151908" title="">27/05/2012 &agrave;s 2:36 pm</a> </div>
<p>Amigo, quem tá Crazy é o sr. Na App Store da Apple tem um controle muito rígido e testes realizados para prevenir problemas.</p>

