
Cunoscut deja de mult timp utilizatorilor de Android, Play Protect este echivalentul Google pentru antivirusul gratuit integrat cu sistemul de operare Windows. Ambele oferă protecție destul de bună, chiar dacă nu perfectă, împotriva celor mai comune forme de malware.
Problema este că în ultima vreme soluția Play Protect oferită de Google a cam rămas în urmă cu cele mai noi trenduri în domeniu, autorii malware găsind modalități pentru ascunderea aplicațiilor infectate, de ajuns de eficiente încât să facă aproape inutile mecanismele de securitate Android. Spre exemplu, nu mai este „la modă” ca autorii malware să distribuie aplicații deja infectate. În schimb, abordarea mai eficientă este disimularea codului malițios în funcții aparent legitime ale aplicației respective. Suficient de bine gândită, o aplicație rău intenționată poate trece drept complet inofensivă la o analiză statică a codului executabil, scopul real ieșind la iveală abia după ce aplicația este instalată și lăsată să ruleze mai mult timp. Poate fi ceva banal, precum accesarea unei resurse localizată pe un server la distanță, care se dovedește a fi cu totul altceva. Cert este că vremurile în care puteai folosi un program antivirus pentru a scana kit-ul unei aplicații și instala/folosi fără griji, știind că e ceea ce trebuie, au trecut de mult. Acum, aproape orice aplicație poate fi un veritabil cal troian, declanșat când te aștepți mai puțin.
Din fericire, nu este nevoie să încarci procesorul telefonului cu un motor antivirus activ permanent, dispozitivele moderne având „acceleratoare” care se pretează de minune acestui scop. Vorbim, desigur, despre AI și hardware-ul dedicat pe care Play Protect îl va folosi de acum înainte pentru a verifica suplimentar aplicațiile pe care vrei să le instalezi. Sunt vizate în special APK-urile procurate din alte surse decât magazinele oficiale de aplicații, pentru care nu există o semnătură criptografică atestând verificarea și validarea prealabilă de către Google. Pentru acestea, algoritmii bazați pe AI vor încerca să determine dacă anumite mostre de cod „rezonează” cu malware cunoscut.
Noua metodă de scanare va fi recomandată înainte de instalarea oricărei aplicații noi, sistemul Play Protect generând o alertă dacă analiza ridică suspiciuni. Totodată, informațiile colectate pe această cale sunt centralizate și folosite pentru a detecta campanii malware emergente, sporind nivelul de siguranță pentru toată lumea.