{"id":86707,"date":"2020-06-28T19:42:19","date_gmt":"2020-06-28T17:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut"},"modified":"2020-06-28T19:42:19","modified_gmt":"2020-06-28T17:42:19","slug":"mobilnye-antivirusy-ne-rabotayut","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","title":{"rendered":"Mobiilseid viiruset\u00f5rjeid ei ole m\u00f5tet kasutada","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mobiilseid viiruset\u00f5rjeid ei ole m\u00f5tet kasutada\" src=\"\/wp-content\/uploads\/2020\/06\/7a30335e22255a756f51f56ff21c9923.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>TL;DR<\/b> Kui teie ettev\u00f5tte mobiilseadmetes on vajalik viiruset\u00f5rje, siis teete k\u00f5ike valesti ja viiruset\u00f5rje ei aita teid.<\/p>\n<p>See postitus on tulemus intensiivsetest aruteludest selle \u00fcle, kas ettev\u00f5tte mobiiltelefonidel on viiruset\u00f5rjet vaja, millal see t\u00f6\u00f6tab ja millal on see kasutu. Artiklis k\u00e4sitletakse ohumudeleid, mille eest viiruset\u00f5rje teoreetiliselt peaks kaitsma.<\/p>\n<p>Viiruset\u00f5rjetootjad suudavad sageli veenda ettev\u00f5tte kliente, et viiruset\u00f5rje suurendab nende turvalisust, kuid enamikul juhtudel on see illusoorne kaitse, mille t\u00f5ttu v\u00e4heneb nii kasutajate kui ka administraatorite valvsus.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>\u00d5ige ettev\u00f5tte infrastruktuur<\/h2>\n<p>\nKui ettev\u00f5ttes on k\u00fcmneid v\u00f5i isegi tuhandeid t\u00f6\u00f6tajaid, pole iga kasutaja seadme k\u00e4sitsi seadistamine v\u00f5imalik. Seade seadistused v\u00f5ivad igap\u00e4evaselt muutuda, uusi t\u00f6\u00f6tajaid tuleb, nende mobiiltelefonid ja s\u00fclearvutid saavad kahjustada v\u00f5i kaovad. L\u00f5pptulemusena seisnes adminnide t\u00f6\u00f6 uute seadistuste igap\u00e4evases juurutamises t\u00f6\u00f6tajate seadmetes. <\/p>\n<p>T\u00f6\u00f6lauaarvutites on seda probleemi juba ammu lahendatud. Windowsi maailmas toimub see tavaliselt Active Directory kaudu, kesksel autentimiss\u00fcsteemi (Single Sign In) abil jne. Kuid n\u00fc\u00fcd on k\u00f5igil t\u00f6\u00f6tajatel arvutite k\u00f5rval nutitelefonid, kus toimub suur osa t\u00f6\u00f6protsessidest ja kus hoitakse olulisi andmeid. Microsoft p\u00fc\u00fcdis liita oma Windows Phone telefonid \u00fchtseks \u00f6kos\u00fcsteemiks Windowsiga, kuid see idee suri koos Windows Phone'i ametliku surmaga. Seet\u00f5ttu tuleb \u00e4rikeskkonnas igal juhul valida Androidi ja iOSi vahel.<\/p>\n<p>Praegu on \u00e4rikeskkonnas t\u00f6\u00f6tajate seadmete haldamiseks populaarne UEM (Unified Endpoint Management) kontseptsioon. See on keskne mobiilseadmete ja t\u00f6\u00f6lauaarvutite halduss\u00fcsteem.<br \/>\n<img decoding=\"async\" alt=\"Mobiilseid viiruset\u00f5rjeid ei ole m\u00f5tet kasutada\" src=\"\/wp-content\/uploads\/2020\/06\/ab7222f33decfdb366538342defa9ceb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nKeskne seadmehaldus (Unified Endpoint Management)<\/p>\n<p>UEM s\u00fcsteemiadministraator saab seadmete jaoks kehtestada erinevaid poliitikaid. N\u00e4iteks lubada kasutajal seadme \u00fcle suurem v\u00f5i v\u00e4iksem kontroll, rakenduste installimine kolmandate osade allikatest jne. <\/p>\n<p><b>Mida UEM teha saab: <\/b><\/p>\n<p><b>Halda k\u00f5iki seade seadeid<\/b> \u2014 administraator v\u00f5ib t\u00e4ielikult keelata kasutajal seade seadete muutmise ja neid kaugjuhtida. <\/p>\n<p><b>Kontrollida rakendusi seadmes<\/b> \u2014 lubada rakenduste installimise v\u00f5imalust seadmes ja automaatselt installida rakendusi kasutaja teadmata. Samuti v\u00f5ib administraator keelata v\u00f5i lubada rakenduste installimist rakenduste poest v\u00f5i usaldamatest allikatest (APK-failide puhul Androidis).<\/p>\n<p><b>Kaugblokeerimine<\/b> \u2014 juhul, kui telefon on kadunud, saab administraator seadme blokeerida v\u00f5i andmeid kustutada. M\u00f5ned s\u00fcsteemid v\u00f5imaldavad samuti m\u00e4\u00e4rata automaatset andmete kustutamist, kui telefon ei ole  N tunni jooksul serveriga \u00fchendust saanud, et v\u00e4listada v\u00f5imalust offline-h\u00e4kkerite ettev\u00f5tluseks, kus r\u00fcndajad j\u00f5uavad SIM-kaardi v\u00e4lja v\u00f5tta enne, kui server saadab kustutamisjoone. <\/p>\n<p><b>Koguda statistikat<\/b> \u2014 j\u00e4lgida kasutaja aktiivsust, rakenduste kasutamise aega, asukohta, aku taset jne.<\/p>\n<h2>Milliseid UEM-e on<\/h2>\n<p>\nOn kahe p\u00f5him\u00f5tteliselt erineva l\u00e4henemisega, kuidas keskajalt hallata t\u00f6\u00f6tajate nutitelefone: \u00fches juhul ostab ettev\u00f5te t\u00f6\u00f6tajatele seadmed \u00fche tootja poolt ja valib tavaliselt sama tarnija juhtimiss\u00fcsteemi. Teises juhul kasutavad t\u00f6\u00f6tajad oma isiklikke seadmeid t\u00f6\u00f6 jaoks, millega kaasneb operatsioonis\u00fcsteemide, versioonide ja platvormide looduspark.<\/p>\n<p><b>BYOD<\/b> (Bring your own device, Too oma seade) \u2014 kontseptsioon, kus t\u00f6\u00f6tajad kasutavad t\u00f6\u00f6ks oma isiklikke seadmeid ja kontosid. M\u00f5ned keskse haldustarkvara s\u00fcsteemid v\u00f5imaldavad lisada teise t\u00f6\u00f6 konto ja t\u00e4ielikult eraldada andmed isiklike ja t\u00f6\u00f6andmete vahel. <\/p>\n<p><img decoding=\"async\" alt=\"Mobiilseid viiruset\u00f5rjeid ei ole m\u00f5tet kasutada\" src=\"\/wp-content\/uploads\/2020\/06\/e0ce66b2e436991174758bdd15b47d1b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/business.apple.com\/\">Apple Business Manager <\/a><\/noindex> \u2014 Apple'i originaalne keskse halduse s\u00fcsteem. Suudab hallata ainult Apple'i seadmeid, macOS arvuteid ja iOS telefone. Toetab BYOD-d, luuakse teine isoleeritud keskkond koos teise iCloud-i kontoga.<\/p>\n<p><img decoding=\"async\" alt=\"Mobiilseid viiruset\u00f5rjeid ei ole m\u00f5tet kasutada\" src=\"\/wp-content\/uploads\/2020\/06\/5d0c0302f6e745078aa6844ed244348e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/identity\/em\">Google Cloud Endpoint Management<\/a><\/noindex> \u2014 v\u00f5imaldab hallata Androidi ja Apple iOS telefone, samuti Windows 10 lauaarvuteid. Teatada BYOD toe olemasolust.<\/p>\n<p><img decoding=\"async\" alt=\"Mobiilseid viiruset\u00f5rjeid ei ole m\u00f5tet kasutada\" src=\"\/wp-content\/uploads\/2020\/06\/7f253496eb84c74f7dce899d0ea1331d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/partner.samsungknox.com\/uem\">Samsung Knox UEM<\/a><\/noindex> \u2014 toetab ainult Samsungi mobiilseadmeid. Sellega saab koheselt kasutada ainult <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samsung.com\/us\/business\/solutions\/services\/mobility-software\/knox-manage\/\">Samsungi mobiilis\u00fcsteemihaldus<\/a><\/noindex>.<\/p>\n<p>Tegelikult on UEM-i pakkujaid palju rohkem, kuid me ei k\u00e4sitle neid k\u00f5iki selles artiklis. Peamine, mida silmas pidada, on see, et sellised s\u00fcsteemid juba eksisteerivad ja v\u00f5imaldavad administraatoril konfigureerida kasutaja seadmeid vastavalt olemasolevatele ohtudele. <\/p>\n<h2>Ohtude mudel<\/h2>\n<p>\nEnne kaitset\u00f6\u00f6riistade valimist tuleb aru saada, millest me end kaitseme, mis v\u00f5ib meie konkreetses olukorras k\u00f5ige hullem olla. \u00dctlematagi selge: meie keha on kerge tulirelvade ja isegi naeltega kahvli jaoks haavatav, kuid me ju ei pane kuuli kaitsvat vestit selga, kui kodust v\u00e4lja l\u00e4heme. Seega ei kuulu meie ohtude mudeli hulka oht olla t\u00f6\u00f6l k\u00e4imise ajal tulistatud, kuigi statistiliselt ei ole see nii uskumatu. Samas teatud tingimustel v\u00f5ib kuuli kaitsevesti kandmine olla t\u00e4iesti p\u00f5hjendatud. <\/p>\n<p>Erinevates ettev\u00f5tetes on ohumudelid erinevad. V\u00f5tame n\u00e4iteks kulleri nutitelefoni, mis toimetab pakki kliendile. Tema nutitelefonis on ainult kohaletoimetamise aadress ja marsruut kaardil. K\u00f5ige kohutavam, mis tema andmetega juhtuda v\u00f5ib, on kohaletoimetamise aadresside lekkimine. <\/p>\n<p>Aga siin on raamatupidaja nutitelefon. Tal on juurdep\u00e4\u00e4s ettev\u00f5tte v\u00f5rgule VPN-i kaudu, on installitud ettev\u00f5tte kliendipanga rakendus ja salvestatud dokumendid, mis sisaldavad v\u00e4\u00e4rtuslikku teavet. On ilmselge, et nende kahe seadme andmete v\u00e4\u00e4rtus erineb oluliselt ning neid tuleks kaitsta \u00fcsna erinevalt. <\/p>\n<h2>Kas viiruset\u00f5rje p\u00e4\u00e4stab meid?<\/h2>\n<p>\nKahjuks kaob turunduslike l\u00f6\u00f6klausete taga t\u00f5eline m\u00f5te \u00fclesannetest, mida viiruset\u00f5rje mobiilseadmes t\u00e4idab. Proovime \u00fcksikasjalikult aru saada, mida viiruset\u00f5rje telefonis teeb. <\/p>\n<p><b>Turvaauditeerimine<\/b><\/p>\n<p>Enamik kaasaegseid mobiilseid viiruset\u00f5rjeprogramme teostab seadme turvaseadete auditit. M\u00f5nikord nimetatakse sellist auditeerimist \u201eseadme maine kontrolliks\u201c. Viiruset\u00f5rjed peavad seadet turvaliseks, kui on t\u00e4idetud neli tingimust:<\/p>\n<ul>\n<li>Seade ei ole h\u00e4kitud (root, jailbreak).<\/li>\n<li>Seadmest on m\u00e4\u00e4ratud parool.<\/li>\n<li>Seadmest ei ole USB t\u00f5rkimine lubatud.<\/li>\n<li>Seadmest ei ole lubatud installida rakendusi mitteusaldusv\u00e4\u00e4rsetest allikatest (sideloading).<\/li>\n<\/ul>\n<p>\nKui seadme kontrollimise tulemusel tunnistatakse seade ebaturvaliseks, teavitab viiruset\u00f5rje selle omanikku ja pakub v\u00e4lja 'ohtliku' funktsionaalsuse keelamise v\u00f5i tehase seadmise, juhul kui avastatakse root v\u00f5i jailbreak.<\/p>\n<p>Ettev\u00f5tete tava kohaselt ei piisa ainult kasutaja teavitamisest. On vajalik eemaldada ebaturvalised konfiguratsioonid. Selleks tuleb UEM-s\u00fcsteemi abil seadistada mobiilseadmetele turvapoliitikad. Ja root'i\/jailbreak'i avastamise korral tuleb kiiresti eemaldada seadme ettev\u00f5tteandmed ja blokeerida selle juurdep\u00e4\u00e4s ettev\u00f5ttev\u00f5rku. Seda on samuti v\u00f5imalik teha UEM abil. Ainult p\u00e4rast neid protseduure saab mobiilseadet pidada turvaliseks. <\/p>\n<p><b>Viiruste otsimine ja eemaldamine<\/b><\/p>\n<p>Vastupidiselt levinud arvamusele, et iOS-i ei eksisteeri viirusi, ei ole see t\u00f5si. Looduses on ikka veel levinud exploit'id vanade iOS-i versioonide jaoks, mis <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/08\/a-very-deep-dive-into-ios-exploit.html\">nakatavad seadmeid<\/a><\/noindex> brauserite haavatavuste \u00e4rakasutamise kaudu. Samas, iOS-i arhitektuuri t\u00f5ttu on selle platvormi jaoks viiruset\u00f5rje arendamine v\u00f5imatu. Peamine p\u00f5hjus on see, et rakendused ei saa ligip\u00e4\u00e4su installitud rakenduste nimekirjale ning neil on failidele juurdep\u00e4\u00e4su osas palju piiranguid. Installitud iOS-rakenduste nimekirja saab k\u00e4tte ainult UEM, kuid isegi UEM ei saa failidele juurde p\u00e4\u00e4seda. <\/p>\n<p>Androidi puhul on olukord teine. Rakendused saavad teavet seadmes installitud rakenduste kohta. Need saavad isegi ligip\u00e4\u00e4su nende jaotustele (n\u00e4iteks Apk Extractor ja tema analoogid). Androidi rakendustel on ka v\u00f5imalus ligip\u00e4\u00e4suks failidele (n\u00e4iteks Total Commander jne). Androidi rakendusi on v\u00f5imalik dekodeerida.<\/p>\n<p>Selliste v\u00f5imalustega n\u00e4ib loogiline j\u00e4rgnev viiruset\u00f5rje algoritm:<\/p>\n<ul>\n<li>Rakenduste kontrollimine<\/li>\n<li>Saada installitud rakenduste nimekiri ja nende jaotuste kontrollsummad (KS).<\/li>\n<li>Kontrollida rakendusi ja nende KS-e esmalt kohalikus, seej\u00e4rel globaalses andmebaasis.<\/li>\n<li>Kui rakendus on tundmatu, edastada selle jaotus globaalsesse andmebaasi anal\u00fc\u00fcsiks ja dekodeerimiseks.<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li>Failide kontrollimine, viiruslike allkirjade otsimine<\/li>\n<li>Kontrolli KSu faile kohalikus, seej\u00e4rel globaalsetes andmebaasides.<\/li>\n<li>Kontrolli kohalikke ja seej\u00e4rel globaalseid andmebaase, et leida failides ohtlikku sisu (skripte, ekspluite jne).<\/li>\n<li>Kui leitakse pahavara, teata kasutajale ja\/v\u00f5i blokeeri kasutaja juurdep\u00e4\u00e4s pahavara suhtes ja\/v\u00f5i edasta teave UEM-ile. Teabe edastamine UEM-ile on vajalik, kuna viiruset\u00f5rje ei saa pahavara seadmest iseseisvalt eemaldada.<\/li>\n<\/ul>\n<p>\nK\u00f5ige rohkem tekitab muret v\u00f5imalus edastada rakenduste distribuutoreid seadmega v\u00e4listesse serveritesse. Ilma selleta ei saa realiseerida antivirusetootjate lubatud \u201ek\u00e4itumisanal\u00fc\u00fcsi\u201c, kuna seadmes ei saa rakendust k\u00e4ivitada eraldi \u201eliivakastis\u201c ega teostada selle dekompileerimist (kui t\u00f5hus see ka ei oleks, kui kasutada obfuskeeringut \u2013 see on eraldi keeruline teema). Teisest k\u00fcljest v\u00f5ivad t\u00f6\u00f6tajate mobiilseadmetes olla installitud ettev\u00f5tte rakendused, mis antiviruselt teadmata, kuna neid ei ole Google Play'is. Nendes mobiilrakendustes v\u00f5ivad olla tundlikud andmed, mille t\u00f5ttu ei paigaldata neid avalikku poodi. Selliste distribuutorite edastamine antivirusetootjale tundub ebaausa turvalisuse seisukohalt. On m\u00f5istlik lisada need eranditesse, kuid ma ei tea seni sellise mehhanismi olemasolust.<\/p>\n<h3>Malware, millel ei ole root-\u00f5igusi, v\u00f5ib<\/h3>\n<p>\n<b>1. Joonistada rakenduse peale oma n\u00e4htamatu akna<\/b> v\u00f5i integreerida oma klaviatuur, et kopeerida kasutaja sisestatud andmeid \u2013 kontoandmed, pangakaardid jne. Viimane n\u00e4ide \u2013 haavatavus <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-0096\">CVE-2020-0096<\/a><\/noindex>, mille abil on v\u00f5imalik asendada avatud rakenduse ekraan ja seel\u00e4bi saada juurdep\u00e4\u00e4s kasutaja sisestatud andmetele. Kasutaja jaoks t\u00e4hendab see v\u00f5imalust, et Google'i konto varastatakse koos seadme varukoopiate ja pangakaardiandmetega. Organisatsiooni jaoks on see aga oluline, et mitte kaotada oma andmeid. Kui andmed asuvad rakenduse privaatses m\u00e4lus ja ei ole Google'i varukoopias, siis pahavara ei p\u00e4\u00e4se neile juurde.<\/p>\n<p><b>2. Andmete saamine avalikes kataloogides<\/b> \u2013 allalaadimised, dokumendid, galerii. Nendes kataloogides ei ole soovitatav hoida ettev\u00f5tte jaoks v\u00e4\u00e4rtuslikku teavet, kuna igasuguseid rakendusi v\u00f5ib nendele ligi p\u00e4\u00e4seda. Ja kasutaja saab alati jagada konfidentsiaalset dokumenti mis tahes kergesti k\u00e4ttesaadava rakenduse kaudu.<\/p>\n<p><b>3. Kasutajale reklaamidega t\u00fc\u00fctamine, bitcoini kaevandamine, osalemine botnetis jne.<\/b>. See v\u00f5ib negatiivselt m\u00f5jutada kasutaja ja\/v\u00f5i seadme toimivust, kuid ei kujuta endast ohtu ettev\u00f5tte andmetele.<\/p>\n<p>Root-i \u00f5igustega pahavara v\u00f5ib teha k\u00f5ike. Need on haruldased, kuna kaasaegsete Android-seadmete h\u00e4kkimine rakenduse kaudu on praktiliselt v\u00f5imatu. Viimane sarnane haavatavus avastati 2016. aastal. See on kuulus Dirty COW, mis sai numbriks <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=cve-2016-5195\">CVE-2016-5195<\/a><\/noindex>. Oluline on see, et kui kahtlustatakse h\u00e4kkimist, kustutab UEM klient kogu ettev\u00f5tte teabe seadmest, seega on ettev\u00f5tte maailmas selliste pahavara andmete edukaks varguseks t\u00f5en\u00e4osus madal.<\/p>\n<p>Pahavaratooted v\u00f5ivad kahjustada nii mobiilseadet kui ka ettev\u00f5ttesiseseid s\u00fcsteeme, millele tal on juurdep\u00e4\u00e4s. Vaatame neid stsenaariume l\u00e4hemalt.<\/p>\n<p>Mobiilseadmele v\u00f5ib kahju tekitada n\u00e4iteks siis, kui alla laadida pilt, mis avamisel v\u00f5i taustapildina seadme \"kiviks\" teeb v\u00f5i selle taask\u00e4ivitab. T\u00f5en\u00e4oliselt kahjustab see seadet v\u00f5i kasutajat, kuid andmete privaatsusele see ei m\u00f5ju. Kuigi erandeid on.<\/p>\n<p>Hiljuti arutati haavatavust <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-8899\">CVE-2020-8899<\/a><\/noindex>. On v\u00e4idetud, et selle abil on v\u00f5imalik p\u00e4\u00e4seda Samsungi mobiilseadmete konsooli, kui see on nakatunud pildi kaudu, mis saadetakse e-posti, messengeri v\u00f5i MMS-i kaudu. Kuigi p\u00e4\u00e4s konsoolile t\u00e4hendab juurdep\u00e4\u00e4su ainult avalike kataloogide andmetele, kus konfidentsiaalset teavet ei peaks olema, seab see kasutajate isikuandmete privaatsuse ohtu, mis on kasutajaid hirmutanud. Kuigi tegelikult on seadmete r\u00fcndamine v\u00f5imalik ainult MMS-i kaudu. Eduka r\u00fcnnaku jaoks tuleb saata 75 kuni 450 (!) s\u00f5numit. Viiruset\u00f5rje ei aita siin, kuna tal puudub ligip\u00e4\u00e4s s\u00f5numite logile. Selle kaitsmiseks on vaid kaks v\u00f5imalust. Uuendada operatsioonis\u00fcsteemi v\u00f5i blokeerida MMS. Esimese variandi puhul v\u00f5ib kaua oodata ning mitte oodata, kuna seadme tootjad ei v\u00e4ljastada uuendusi k\u00f5igile seadmetele. MMS-i vastuv\u00f5tmise v\u00e4ljal\u00fclitamine on antud juhul palju lihtsam.<\/p>\n<p>Ettev\u00f5tete s\u00fcsteemidele v\u00f5ivad kahju tekitada failid, mis on edastatud mobiilseadmetest. N\u00e4iteks mobiilseadmest v\u00f5ib olla nakkusohtlik fail, mis ei saa seadet kahjustada, kuid v\u00f5ib nakatada Windowsi arvuti. Kasutaja saadab sellise faili oma kolleegile e-postiga. Kui too avab selle arvutis, v\u00f5ib see nakatada. Kuid selle r\u00fcnnakutee ees seisab v\u00e4hemalt kaks viiruset\u00f5rjet \u2013 \u00fcks e-posti serveris ja teine vastuv\u00f5tja arvutis. Kolmanda viiruset\u00f5rje lisamine mobiilseadmest tundub k\u00fcllaltki paranoidne.<\/p>\n<p>Nagu selgelt n\u00e4ha, esindavad ettev\u00f5tte digitaalses maailmas suurimat ohtu \u00f5iguste v\u00e4hemustega pahavara. Kust need mobiilseadmest tuleneda v\u00f5ivad?<\/p>\n<p>K\u00f5ige sagedamini installitakse neid sideloadingu, adb v\u00f5i kolmandate osapoolte kaupluste kaudu, mis peaksid mobiilseadmetes, mis p\u00e4\u00e4sevad ettev\u00f5tte v\u00f5rku, olema keelatud. J\u00e4rele j\u00e4\u00e4b kaks v\u00f5imalust pahavara sisenemiseks \u2013 Google Play kaudu v\u00f5i UEM-i kaudu.<\/p>\n<p>Enne Google Play'sse avaldamist l\u00e4bivad k\u00f5ik rakendused kohustusliku kontrolli. Kuid rakenduste puhul, millel on v\u00e4he installatsioone, toimub kontroll sageli inimeste osaluseta, vaid automaatre\u017eiimis. Seega satub Google Play'sse m\u00f5nikord pahavara, kuid ikkagi mitte sageli. Antiviirus, mille andmebaasid uuendatakse \u00f5igeaegselt, suudab tuvastada seadmes pahavara sisaldavad rakendused varem kui Google Play Protect, mis j\u00e4\u00e4b antiviirusandmebaaside v\u00e4rskendamise kiirusest maha.<\/p>\n<p>UEM v\u00f5ib mobiilseadmele paigaldada mis tahes rakenduse, sealhulgas pahavara, seega tuleb iga rakendust eelnevalt kontrollida. Rakendusi saab kontrollida nii arendamise k\u00e4igus staatilise ja d\u00fcnaamilise anal\u00fc\u00fcsi t\u00f6\u00f6riistade abil kui ka otse enne levitamist spetsialiseeritud \"liivakastide\" ja\/v\u00f5i antiviiruslahenduste abil. Oluline on, et rakendust kontrollitakse \u00fche korra enne UEM-iga laadimist. Seega ei ole ka sel juhul mobiilseadmes antiviirus vajalik.<\/p>\n<h2>V\u00f5rgukaitse<\/h2>\n<p>\nV\u00f5rgukaitse koostises v\u00f5ib s\u00f5ltuvalt viiruset\u00f5rje tootjast pakkuda \u00fchte v\u00f5i mitut j\u00e4rgmistest funktsioonidest.<\/p>\n<p><b>URL-filterdamist kasutatakse eesm\u00e4rgiga:<\/b><\/p>\n<ul>\n<li><b>Blokeerida liiklust vastavalt ressursside kategooriatele.<\/b> N\u00e4iteks, et keelata uudiste v\u00f5i muu mittet\u00f6\u00f6stusliku sisu vaatamine enne l\u00f5unat, kui t\u00f6\u00f6taja on k\u00f5ige efektiivsem. Praktikas toimib blokkimine sageli mitmete piirangutega \u2013 viiruset\u00f5rje tootjatel ei \u00f5nnestu alati \u00f5igel ajal uuendada ressursside kategooriate nimistuid, arvestades paljude \"peeglite\" olemasolu. Lisaks on anon\u00fc\u00fcmiseerijad ja Opera VPN, millele blokeering sageli ei laiene.<\/li>\n<li><b>Kaitse kalap\u00fc\u00fcgi v\u00f5i sihthostide asendamise eest.<\/b> Selle URL-i jaoks kontrollitakse seadmesse suunatud linkide ja ressursside (sealhulgas v\u00f5imalike mitme suunamise) kaudu, et need vastaksid viiruset\u00f5rje andmebaasile. Samuti kontrollitakse domeeninime, sertifikaati ja IP-aadressi mobiiliseadmest usaldusv\u00e4\u00e4rse serveri vastu. Kui klient ja server saavad erinevaid andmeid, v\u00f5ib see viidata kas MITM-le (\"mees keset\", man-in-the-middle) v\u00f5i liikluse blokeerimisele viiruset\u00f5rje, erinevate proxy-de v\u00f5i veebifilterite kaudu, millega mobiilne seade on \u00fchendatud. On keeruline kindlalt \u00f6elda, kas keegi on keset sekkumas.<\/li>\n<\/ul>\n<p>\nMobiilse liikluse kaitsmiseks ehitavad antivirused kas VPN-i v\u00f5i kasutavad Accessibility API (rakenduste liidest, mis on m\u00f5eldud puuetega inimestele). Samuti ei ole mitme VPN-i samaaegne t\u00f6\u00f6 mobiilseadmes v\u00f5imalik, seega ei saa ettev\u00f5tetes VPN-i kaitset, mis loob oma VPN-i, rakendada. Antiviruse VPN ei toimi ettev\u00f5tte VPN-iga koos, mida kasutatakse ettev\u00f5tte v\u00f5rku juurdep\u00e4\u00e4suks.<\/p>\n<p>Antiviruse ligip\u00e4\u00e4s Accessibility API-le toob endaga kaasa teise ohu. Accessibility API-le ligip\u00e4\u00e4s t\u00e4hendab tegelikult lubamist teha kasutaja eest mida iganes \u2014 n\u00e4ha seda, mida kasutaja n\u00e4eb, teostada toiminguid rakendustes kasutaja asemel jne. Arvestades, et kasutaja peab antibakteriaalsete vahendite juurde sellise ligip\u00e4\u00e4su selgelt andma, t\u00f5en\u00e4oliselt keelduvad nad sellest. V\u00f5i kui nad sunditakse, ostavad endale veel \u00fche telefoni ilma antiviruse tarkvarata.<\/p>\n<h3>Tulem\u00fc\u00fcr<\/h3>\n<p>\nSelle \u00fcldise nimetuse all peituvad kolm funktsiooni:<\/p>\n<ul>\n<li>V\u00f5rgukasutuse statistika kogumine rakenduse ja v\u00f5rgu t\u00fc\u00fcbi (Wi-Fi, mobiilioperaator) l\u00f5ikes. Enamik Android-seadmete tootjatest pakuvad neid andmeid rakenduses \u201eSeaded\u201c. Selle dubleerimine mobiilse viiruset\u00f5rje liideses tundub \u00fclearune. Huvitav v\u00f5ib olla koguinformatsioon k\u00f5igilt seadmetelt. Seda koguvad ja anal\u00fc\u00fcsivad edukalt UEM-s\u00fcsteemid.<\/li>\n<li>Mobiilse andmehulga piiramine \u2013 limiidi seadistamine ja teavitamine selle saavutamisel. Enamik Android-seadmete kasutajatest p\u00e4\u00e4seb nendele funktsioonidele ligi rakenduses \u201eSeaded\u201c. Keskne piirangute seadistamine on UEM-i, mitte viiruset\u00f5rje \u00fclesanne.<\/li>\n<li>Sisuliselt tulem\u00fc\u00fcri (firewall) funktsioon. Teisis\u00f5nu, juurdep\u00e4\u00e4su blokeerimine teatud IP-aadressidele ja portidele. Arvestades DDNS-i k\u00f5igil populaarsetel ressurssidel ja vajadust nende eesm\u00e4rkide jaoks VPN-i aktiveerimise j\u00e4rele, mis, nagu eespool mainitud, ei saa t\u00f6\u00f6tada samaaegselt p\u00f5hiv\u00f5rguga, tundub see funktsioon ettev\u00f5tte praktikas rakendatav mitte olevat.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Wi-Fi usaldusv\u00e4\u00e4rsuse kontroll<\/h2>\n<p>\nMobiilinvastased viiruset\u00f5rjeprogrammid saavad hinnata Wi-Fi v\u00f5rkude turvalisust, millega mobiilseade \u00fchildub. V\u00f5ib eeldada, et kontrollitakse kr\u00fcpteerimise olemasolu ja tugevust. Sellega seonduvalt kasutavad t\u00e4nap\u00e4evased programmid tundlike andmete edastamiseks kr\u00fcpteerimist. Seet\u00f5ttu, kui m\u00f5ni programm on haavatav kanali tasemel, on selle kasutamine ohtlik igasuguste internetikanalite kaudu, mitte ainult avalikus Wi-Fi-v\u00f5rgus. <br \/>\nSeet\u00f5ttu ei ole avalik Wi-Fi, sealhulgas ilma kr\u00fcpteerimiseta, ohtlikum ega v\u00e4hem turvaline kui muud kr\u00fcpteerimata usaldusv\u00e4\u00e4rsed andmeedastuse kanalid.<\/p>\n<h2>R\u00e4mpsposti kaitse<\/h2>\n<p>\nKaitse seisneb enamasti sisse tulevate k\u00f5nede filtreerimises, kasutaja m\u00e4\u00e4ratud nimekirja v\u00f5i tuntud sp\u00e4mmijate nimekirja alusel, kes l\u00f5putult t\u00fc\u00fctavad kindlustuste, laenude ja teatri kutsetega. Kuigi nad ei helista isoleerimise ajal, hakkavad nad peagi j\u00e4lle. Filtreeritavad on \u00fcksnes k\u00f5ned. S\u00f5numid kaasaegsetes Android telefonides ei kuulu filtreerimise alla. Arvestades, et sp\u00e4mmijad muudavad pidevalt oma numbreid ja tekstikanalite (SMS, messengeri) kaitse on v\u00f5imatu, on see funktsionaalsus pigem turunduslik kui praktiline.<\/p>\n<h2>Varuvastane kaitse<\/h2>\n<p>\nKaugtoimingute teostamine mobiilseadmest kaotuse v\u00f5i varguse korral. Alternatiiv teenustele Find My iPhone ja Find My Device vastavalt Apple'i ja Google'i poolt. Erinevalt oma analoogidest ei saa viiruset\u00f5rje tootjate teenused pakkuda seadme lukustamist, kui kurjategijal on \u00f5nnestunud see taastada tehase seadete juurde. Kuid kui seda pole veel juhtunud, saab seadmest eemalt teha j\u00e4rgmist:<\/p>\n<ul>\n<li>Lukustada. Kaitse, mis on suunatud tobedale vargale, kuna seadme tehase seadete taastamine recovery kaudu on lihtne.<\/li>\n<li>Selgitage seadme koordinaate. See on kasulik, kui seade on hiljuti kadunud.<\/li>\n<li>K\u00e4ivitage heli, et leida seade, kui see on \u00fclest\u00f5stetud re\u017eiimis.<\/li>\n<li>Taasta seade algseadetele. See on m\u00f5ttekas olukordades, kus kasutaja tunnistab, et seade on p\u00f6\u00f6rdumatult kadunud, kuid ei soovi, et sellel salvestatud andmed avalikuks saaksid.<\/li>\n<li>Tehke foto. Fotografeerige r\u00fcndajat, kui ta hoiab telefoni k\u00e4es. See on k\u00f5ige kahtlasem funktsionaalsus \u2013 r\u00fcndajal on v\u00e4he t\u00f5en\u00e4osus telefoni valgel taustal imetleda. Kuid rakendus, mis v\u00f5ib kaamerat m\u00e4rkamatult juhtida, pilte teha ja neid enda serverisse saata, tekitab p\u00f5hjendatud muret.<\/li>\n<\/ul>\n<p>\nKaugjuhtimise teostamine on igas UEM s\u00fcsteemis p\u00f5hiline. Ainus, mis puudub, on kaugfotograafia. See on kindel viis, et kasutajad v\u00f5tavad p\u00e4rast t\u00f6\u00f6p\u00e4eva l\u00f5ppu oma telefonidest akud v\u00e4lja ja asetavad need Faraday kotti. <\/p>\n<p>Mobilsete antiviiruse funktsioonid on saadaval ainult Android-seadmetes. iOS-i seadmetes saab neid toiminguid teostada ainult UEM. iOS-seadmes v\u00f5ib olla ainult \u00fcks UEM \u2013 see on iOS-i arhitektuuriline erip\u00e4ra.<\/p>\n<h2>J\u00e4reldused<\/h2>\n<p><\/p>\n<ol>\n<li>Kasutaja olukord, kus ta v\u00f5ib oma telefonile pahavara paigaldada, ei ole lubatud.<\/li>\n<li>\u00d5igesti seadistatud UEM ettev\u00f5tte seadmes v\u00e4listab vajaduse antiviiruse j\u00e4rele.<\/li>\n<li>Kui operatsioonis\u00fcsteemis kasutatakse 0-p\u00e4eva haavatavusi, on antiviirus kasutult. See suudab vaid administraatorile n\u00e4idata, et seade on haavatav.<\/li>\n<li>Antiviirus ei saa tuvastada, kas haavatavust kasutatakse. Samuti ei saa see v\u00e4lja anda v\u00e4rskendust seadmele, mille tootja ei pakku juba turvalisuse v\u00e4rskendusi. K\u00f5ige rohkem \u2013 see on aasta, kaks.<\/li>\n<li>Kui k\u00f5rvale j\u00e4tta regulatiivsete n\u00f5udmiste ja turunduse vajadused, on ettev\u00f5tete mobiilsed antiviirused vajalikud ainult Android-seadmetes, kus kasutajatele on saadaval Google Play ja v\u00f5imalus installida rakendusi kolmandatest allikatest. Muudel juhtudel ei ole antiviiruste kasutamise efektiivsus suurem kui platseebo.<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"Mobiilseid viiruset\u00f5rjeid ei ole m\u00f5tet kasutada\" src=\"\/wp-content\/uploads\/2020\/06\/3478264393af0279446852caee66f1ac.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/508408\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 \u043d\u0443\u0436\u0435\u043d \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0437\u043d\u0430\u0447\u0438\u0442 \u0432\u044b \u0434\u0435\u043b\u0430\u0435\u0442\u0435 \u0432\u0441\u0435 \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0432\u0430\u043c \u043d\u0435 \u043f\u043e\u043c\u043e\u0436\u0435\u0442. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u2014 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0436\u0430\u0440\u043a\u0438\u0445 \u0441\u043f\u043e\u0440\u043e\u0432 \u043d\u0430 \u0442\u0435\u043c\u0443 \u0442\u043e\u0433\u043e, \u043d\u0443\u0436\u0435\u043d \u043b\u0438 \u043d\u0430 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u043c \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u043c \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0432 \u043a\u0430\u043a\u0438\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u043e\u043d \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0430 \u0432 \u043a\u0430\u043a\u0438\u0445 \u0431\u0435\u0441\u043f\u043e\u043b\u0435\u0437\u0435\u043d. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437, \u043e\u0442 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":86708,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-86707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 \u043d\u0443\u0436\u0435\u043d \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0437\u043d\u0430\u0447\u0438\u0442 \u0432\u044b \u0434\u0435\u043b\u0430\u0435\u0442\u0435 \u0432\u0441\u0435 \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0432\u0430\u043c \u043d\u0435 \u043f\u043e\u043c\u043e\u0436\u0435\u0442. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u2014 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0436\u0430\u0440\u043a\u0438\u0445 \u0441\u043f\u043e\u0440\u043e\u0432 \u043d\u0430 \u0442\u0435\u043c\u0443 \u0442\u043e\u0433\u043e, \u043d\u0443\u0436\u0435\u043d \u043b\u0438 \u043d\u0430 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u043c \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u043c \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0432 \u043a\u0430\u043a\u0438\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u043e\u043d \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0430 \u0432 \u043a\u0430\u043a\u0438\u0445 \u0431\u0435\u0441\u043f\u043e\u043b\u0435\u0437\u0435\u043d. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437, \u043e\u0442 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 \u043d\u0443\u0436\u0435\u043d \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0437\u043d\u0430\u0447\u0438\u0442 \u0432\u044b \u0434\u0435\u043b\u0430\u0435\u0442\u0435 \u0432\u0441\u0435 \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0432\u0430\u043c \u043d\u0435 \u043f\u043e\u043c\u043e\u0436\u0435\u0442. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u2014 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0436\u0430\u0440\u043a\u0438\u0445 \u0441\u043f\u043e\u0440\u043e\u0432 \u043d\u0430 \u0442\u0435\u043c\u0443 \u0442\u043e\u0433\u043e, \u043d\u0443\u0436\u0435\u043d \u043b\u0438 \u043d\u0430 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u043c \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u043c \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0432 \u043a\u0430\u043a\u0438\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u043e\u043d \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0430 \u0432 \u043a\u0430\u043a\u0438\u0445 \u0431\u0435\u0441\u043f\u043e\u043b\u0435\u0437\u0435\u043d. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437, \u043e\u0442 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mobiilsed viiruset\u00f5rjed ei t\u00f6\u00f6ta | ProHoster","description":"TL;DR kui teie ettev\u00f5tte mobiilseadmetes on vajalik viiruset\u00f5rje, t\u00e4hendab see, et teete midagi valesti ja viiruset\u00f5rje ei aita. See postitus on tulemus kuumadest aruteludest selle \u00fcle, kas ettev\u00f5tte mobiiltelefonil on viiruset\u00f5rje vajalik, millal see t\u00f6\u00f6tab ja millal see on kasutu. Artiklis k\u00e4sitletakse ohumudeleid, mille eest see teoorias peaksite kaitsma.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster","og:description":"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 \u043d\u0443\u0436\u0435\u043d \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0437\u043d\u0430\u0447\u0438\u0442 \u0432\u044b \u0434\u0435\u043b\u0430\u0435\u0442\u0435 \u0432\u0441\u0435 \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0432\u0430\u043c \u043d\u0435 \u043f\u043e\u043c\u043e\u0436\u0435\u0442. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u2014 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0436\u0430\u0440\u043a\u0438\u0445 \u0441\u043f\u043e\u0440\u043e\u0432 \u043d\u0430 \u0442\u0435\u043c\u0443 \u0442\u043e\u0433\u043e, \u043d\u0443\u0436\u0435\u043d \u043b\u0438 \u043d\u0430 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u043c \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u043c \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0432 \u043a\u0430\u043a\u0438\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u043e\u043d \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0430 \u0432 \u043a\u0430\u043a\u0438\u0445 \u0431\u0435\u0441\u043f\u043e\u043b\u0435\u0437\u0435\u043d. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437, \u043e\u0442 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-28T17:42:19+00:00","article:modified_time":"2020-06-28T17:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"86707","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:09:17","updated":"2022-09-30 07:15:40"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/86707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=86707"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/86707\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/86708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=86707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=86707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=86707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}