{"id":86707,"date":"2020-06-28T19:42:19","date_gmt":"2020-06-28T17:42:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut"},"modified":"2020-06-28T19:42:19","modified_gmt":"2020-06-28T17:42:19","slug":"mobilnye-antivirusy-ne-rabotayut","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","title":{"rendered":"Mobiiliv\u00e4rskendused ei t\u00f6\u00f6ta","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Mobiiliv\u00e4rskendused ei t\u00f6\u00f6ta\" src=\"\/wp-content\/uploads\/2020\/06\/7a30335e22255a756f51f56ff21c9923.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<b>TL;DR<\/b> Kui teie ettev\u00f5tte mobiilseadmetes on viiruset\u00f5rje vajalik, siis teete te midagi valesti ja viiruset\u00f5rje ei aita.<\/p>\n<p>See postitus on tulemuseks kuumadele vaidlustele selle \u00fcle, kas ettev\u00f5tte mobiiltelefonides on viiruset\u00f5rjet vaja, millistel juhtudel see t\u00f6\u00f6tab ja millistel juhtudel on see kasutu. Artiklis k\u00e4sitletakse ohumudeleid, mille eest viiruset\u00f5rje teoreetiliselt peaks kaitsma.<\/p>\n<p>Viiruset\u00f5rjetootjad suudavad sageli veenda ettev\u00f5tte kliente, et viiruset\u00f5rje suurendab oluliselt nende turvalisust, kuid enamasti on see illusoorne kaitse, mis ainult v\u00e4hendab nii kasutajate kui ka administraatorite valvsust.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>\u00d5ige ettev\u00f5tte infrastruktuur<\/h2>\n<p>\nKui ettev\u00f5ttes on k\u00fcmneid v\u00f5i isegi v\u00e4\u00e4rt tuhandeid t\u00f6\u00f6tajaid, ei saa iga kasutaja seadet k\u00e4sitsi seadistada. Seadistused v\u00f5ivad iga p\u00e4ev muutuda, lisanduvad uued t\u00f6\u00f6tajad, nende mobiiltelefonid ja s\u00fclearvutid v\u00f5ivad puruneda v\u00f5i kaduda. L\u00f5ppkokkuv\u00f5ttes seisneb kogu administraatorite t\u00f6\u00f6 igap\u00e4evaste uute seadistuste rakendamises t\u00f6\u00f6tajate seadmetes. <\/p>\n<p>T\u00f6\u00f6lauaarvutites hakati seda probleemi lahendama juba pikka aega tagasi. Windowsi maailmas toimub selline haldamine tavaliselt Active Directory, tsentraliseeritud autentimiss\u00fcsteemide (Single Sign In) ja muu kaudu. Kuid n\u00fc\u00fcd on k\u00f5igil t\u00f6\u00f6tajatel arvutite k\u00f5rval ka nutitelefonid, millel toimub m\u00e4rkimisv\u00e4\u00e4rne osa t\u00f6\u00f6protsessidest ja hoitakse olulisi andmeid. Microsoft \u00fcritas \u00fchendada oma Windows Phone telefonid Windowsiga, kuid see idee suri koos Windows Phone'i ametliku suremisega. Seet\u00f5ttu tuleb ettev\u00f5tte keskkonnas igal juhul valida Androidi ja iOS'i vahel.<\/p>\n<p>Praegu on ettev\u00f5tte ringis t\u00f6\u00f6tajate seadmete haldamiseks populaarsed UEM (Unified endpoint management) kontseptsioonid. See on tsentraliseeritud s\u00fcsteem mobiilseadmete ja t\u00f6\u00f6lauaarvutite haldamiseks.<br \/>\n<img decoding=\"async\" alt=\"Mobiiliv\u00e4rskendused ei t\u00f6\u00f6ta\" src=\"\/wp-content\/uploads\/2020\/06\/ab7222f33decfdb366538342defa9ceb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\nKeskne kasutajaseadmete haldamine (Unified endpoint management)<\/p>\n<p>UEM administraator v\u00f5ib seadistada erinevaid poliitikaid kasutajaseadmete jaoks. N\u00e4iteks lubada kasutajal suurem v\u00f5i v\u00e4iksem kontroll seadme \u00fcle, rakenduste installimine kolmandate osapoolte allikatest jne. <\/p>\n<p><b>Mida saab UEM teha: <\/b><\/p>\n<p><b>Kasutada k\u00f5iki seadistusi<\/b> \u2014 administraator v\u00f5ib t\u00e4ielikult keelata kasutajal seadme seadete muutmise ja neid kaugjuhtimise teel muuta. <\/p>\n<p><b>Kontrollida seadme tarkvara<\/b> \u2014 lubada v\u00f5imalust installida seadmesse programme ja automaatselt installida programme kasutaja teadmata. Samuti v\u00f5ib administraator keelata v\u00f5i lubada programmidest installimist rakenduste poest v\u00f5i usaldamatest allikatest (APK-failidest Androidi puhul).<\/p>\n<p><b>Kaugtakistus<\/b> \u2014 juhul, kui telefon kaob, saab administraator seadme blokeerida v\u00f5i andmed kustutada. M\u00f5ned s\u00fcsteemid v\u00f5imaldavad ka seadistada automaatset andmete kustutamist, kui telefon ei ole rohkem kui N tundi serveriga \u00fchendust v\u00f5tnud, et v\u00e4listada v\u00f5imalus offline-h\u00e4kkimiseks, kui r\u00fcndajad on suutnud SIM-kaardi v\u00e4lja v\u00f5tta enne, kui serverist saadeti andmete kustutamise k\u00e4sk. <\/p>\n<p><b>Statistika kogumine<\/b> \u2014 j\u00e4lgida kasutaja tegevust, rakenduste kasutusaega, asukohta, aku taset jne.<\/p>\n<h2>Millised on UEM-id<\/h2>\n<p>\nOn kaks p\u00f5him\u00f5tteliselt erinevat l\u00e4henemist t\u00f6\u00f6tajate nutitelefonide kesksele haldamisele: \u00fchel juhul ostab ettev\u00f5te t\u00f6\u00f6tajatele seadmed \u00fche tootja kaudu ja valib tavaliselt sama pakkuja halduss\u00fcsteemi. Teisel juhul kasutavad t\u00f6\u00f6tajad oma isiklikke seadmeid t\u00f6\u00f6 tegemiseks, mis toob kaasa operatsioonis\u00fcsteemide, versioonide ja platvormide erisusi.<\/p>\n<p><b>BYOD<\/b> (Bring your own device, Too oma seade) \u2014 kontseptsioon, kus t\u00f6\u00f6tajad kasutavad t\u00f6\u00f6ks oma isiklikke seadmeid ja kontosid. M\u00f5ned keskse halduse s\u00fcsteemid v\u00f5imaldavad lisada teise t\u00f6\u00f6konto ja t\u00e4ielikult eristada isiklikud ja t\u00f6\u00f6kohustused. <\/p>\n<p><img decoding=\"async\" alt=\"Mobiiliv\u00e4rskendused ei t\u00f6\u00f6ta\" src=\"\/wp-content\/uploads\/2020\/06\/e0ce66b2e436991174758bdd15b47d1b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/business.apple.com\/\">Apple Business Manager <\/a><\/noindex> \u2014 Apple'i natiivne keskse halduse s\u00fcsteem. Suudab hallata ainult Apple'i seadmeid, macOS'i arvuteid ja iOS-i telefone. Toetab BYOD-d, luuakse teine isoleeritud keskkond teise iCloudi kontoga.<\/p>\n<p><img decoding=\"async\" alt=\"Mobiiliv\u00e4rskendused ei t\u00f6\u00f6ta\" src=\"\/wp-content\/uploads\/2020\/06\/5d0c0302f6e745078aa6844ed244348e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/identity\/em\">Google Cloud Endpoint Management<\/a><\/noindex> \u2014 v\u00f5imaldab hallata Androidi ja Apple iOS-i telefone, samuti Windows 10 t\u00f6\u00f6lauaarvuteid. Teatada TOETUST BYOD-le.<\/p>\n<p><img decoding=\"async\" alt=\"Mobiiliv\u00e4rskendused ei t\u00f6\u00f6ta\" src=\"\/wp-content\/uploads\/2020\/06\/7f253496eb84c74f7dce899d0ea1331d.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/partner.samsungknox.com\/uem\">Samsung Knox UEM<\/a><\/noindex> \u2014 toetab ainult Samsungi mobiilseadmeid. Sel juhul saab otse kasutada ainult <noindex><a rel=\"nofollow\" href=\"https:\/\/www.samsung.com\/us\/business\/solutions\/services\/mobility-software\/knox-manage\/\">Samsung Mobile Management<\/a><\/noindex>.<\/p>\n<p>Tegelikult on UEM-i pakkujaid palju rohkem, kuid me ei hakka neid k\u00f5iki selles artiklis k\u00e4sitlema. Peamine, mida tuleb meeles pidada, on see, et sellised s\u00fcsteemid on juba olemas ja v\u00f5imaldavad administraatoril konfigureerida kasutajaseadmeid vastavalt praegustele ohumudelitele. <\/p>\n<h2>Ohumudel<\/h2>\n<p>\nEnne kaitsevahendite valimist tuleb m\u00f5ista, millest me end kaitsme, mis on k\u00f5ige hullem, mis meie konkreetses olukorras juhtuda v\u00f5ib. \u00dctleme n\u00e4iteks: meie keha on kergesti haavatav kuuli ja isegi kahvli ning naela jaoks, kuid me ei pane ju kaitsevesti selga, kui koju l\u00e4hme. Seet\u00f5ttu ei kuulu meie ohumudeli alla oht, et meid t\u00f6\u00f6le minnes maha lastakse, kuigi statistiliselt pole see sugugi ebat\u00f5en\u00e4oline. Kuid teatud tingimustel on kaitsevesti kandmine t\u00e4iesti p\u00f5hjendatud. <\/p>\n<p>Erinevates ettev\u00f5tetes on ohumudelid erinevad. V\u00f5tame n\u00e4iteks kurjategija nutitelefoni, mis toimetab paketti kliendile. Tema nutitelefonis on ainult praeguse kohaletoimetamise aadress ja marsruut kaardil. K\u00f5ige hullem, mis tema andmetega juhtuda v\u00f5ib, on kohaletoimetamise aadresside lekimine. <\/p>\n<p>Aga raamatupidaja nutitelefon. Tal on juurdep\u00e4\u00e4s ettev\u00f5tte v\u00f5rku l\u00e4bi VPN-i, tal on installitud ettev\u00f5tte pangarakendus ning tal on dokumente v\u00e4\u00e4rtusliku infoga. Ilmselgelt erineb nende kahe seadme andmete v\u00e4\u00e4rtus oluliselt ja neid tuleks kaitsta erinevalt. <\/p>\n<h2>Kas viiruset\u00f5rje p\u00e4\u00e4stab meid?<\/h2>\n<p>\nKahjuks kaotatakse turundusdiskursuste taga reaalne t\u00e4hendus \u00fclesannetele, mida viiruset\u00f5rje mobiilses seadmes t\u00e4idab. Proovime \u00fcksikasjalikult v\u00e4lja selgitada, mida viiruset\u00f5rje telefonis teeb. <\/p>\n<p><b>Turvaaudit<\/b><\/p>\n<p>Enamik t\u00e4nap\u00e4evaseid mobiilseid viiruset\u00f5rjeprogramme teostab seadmes turvaseadete auditi. M\u00f5nikord nimetatakse seda auditit \"seadme maine kontrolliks\". Viiruset\u00f5rjeprogrammid peavad seadet ohutuks, kui on t\u00e4idetud neli tingimust:<\/p>\n<ul>\n<li>Seade pole sisse h\u00e4kitud (root, jailbreak).<\/li>\n<li>Seadmel on seadistatud parool.<\/li>\n<li>Seadmel ei ole lubatud USB-debugsimist.<\/li>\n<li>Seadmel ei ole lubatud rakenduste installimist usaldamatest allikatest (sideloading).<\/li>\n<\/ul>\n<p>\nKui seadme kontrollimise tulemusel leitakse, et see on ebaturvaline, teavitab viiruset\u00f5rje omanikku ja pakub v\u00e4lja \"ohtlik\" funktsioon v\u00e4lja l\u00fclitada v\u00f5i tehaseseaded tagasi tuua, kui tuvastatakse root v\u00f5i jailbreak.<\/p>\n<p>Korporatiivsete tavade kohaselt ei piisa ainult kasutajat teavitamisest. Tuleb v\u00e4listada ebaturvalised konfiguratsioonid. Selleks tuleb UEM-s\u00fcsteemi abil seadistada mobiilseadmetes turvapoliitikad. Kui leitakse root\/jailbreak, tuleb kiiresti kustutada seadmele korporatsiooniga seotud andmed ja blokeerida selle juurdep\u00e4\u00e4s korporatiivv\u00f5rgule. Ka seda on v\u00f5imalik teha UEM-i abil. Ja alles p\u00e4rast neid protseduure v\u00f5ib mobiilseadet pidada turvaliseks. <\/p>\n<p><b>Viiruste tuvastamine ja eemaldamine<\/b><\/p>\n<p>Vaatamata levinud arvamusele, et iOS-ile ei ole viiruseid, ei ole see t\u00f5si. Ehkki vanade iOS-i versioonide jaoks on endiselt looduses olemas ekspluateerimisi, mis <noindex><a rel=\"nofollow\" href=\"https:\/\/googleprojectzero.blogspot.com\/2019\/08\/a-very-deep-dive-into-ios-exploit.html\">nakatavad seadmeid<\/a><\/noindex> brauseris olevaid haavatavusi kasutades. Samas, iOS-i arhitektuuri t\u00f5ttu ei ole sellel platvormil viiruset\u00f5rje arendamine v\u00f5imalik. Peamine p\u00f5hjus on see, et rakendused ei saa juurdep\u00e4\u00e4su installeeritud rakenduste loetellu ja neil on paljude failide juures palju piiranguid. Installeeritud iOS-i rakenduste loetellu v\u00f5ib p\u00e4\u00e4seda ainult UEM, kuid isegi UEM ei suuda failidele juurde p\u00e4\u00e4seda. <\/p>\n<p>Androidi olukord on teine. Rakendused saavad teavet seadmel installitud rakenduste kohta. Nad saavad isegi juurdep\u00e4\u00e4su nende distributsioonidele (nt Apk Extractor ja sarnased). Androidi rakendustel on ka v\u00f5imalus failidele juurde p\u00e4\u00e4seda (nt Total Commander jne). Androidi rakendusi on v\u00f5imalik dekompileerida.<\/p>\n<p>Selliste v\u00f5imalustega n\u00e4eb v\u00e4lja loogiline viiruset\u00f5rje algoritm:<\/p>\n<ul>\n<li>Rakenduste kontrollimine<\/li>\n<li>Saada installeeritud rakenduste loetelu ja nende distributsioonide kontrollsummad (KS).<\/li>\n<li>Kontrollida rakendusi ja nende KS-e esmalt kohalikus ja seej\u00e4rel globaalses andmebaasis.<\/li>\n<li>Kui rakendus on tundmatu, edastada selle distributsioon globaalsetesse andmebaasidesse anal\u00fc\u00fcsimiseks ja dekompileerimiseks.<\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li>Failide kontrollimine, viirusete signatuuride otsimine<\/li>\n<li>Kontrollida failide KS-e esmalt kohalikus ja seej\u00e4rel globaalses andmebaasis.<\/li>\n<li>Kontrollida failides ebaturvalise sisu (skripte, ekspluateerimisi jms) esinemist kohalikus ja seej\u00e4rel globaalsetes andmebaasides.<\/li>\n<li>Kui tuvastatakse malware, teavitage kasutajat ja\/v\u00f5i blokeerige kasutaja juurdep\u00e4\u00e4s malware'ile ja\/v\u00f5i edastage teave UEM-ile. Teabe edastamine UEM-ile on vajalik, sest viiruset\u00f5rje ei saa iseseisvalt malware'it seadmest eemaldada.<\/li>\n<\/ul>\n<p>\nSuurem osa muresid on seotud v\u00f5imalusega edastada tarkvara distributsioone seadmest v\u00e4lisele \u0441\u0435\u0440\u0432\u0435\u0440ile. Ilma selleta ei ole v\u00f5imalik teostada tootjate lubatud viiruset\u00f5rje \"k\u00e4itumisanal\u00fc\u00fcsi\", kuna seadmest ei saa k\u00e4ivitada rakendust eraldi \"liivakastis\" v\u00f5i teostada selle dekompileerimist (kui efektiivne see on obfuskatsiooni kasutamisel \u2013 see on eraldi keeruline k\u00fcsimus). Teisest k\u00fcljest v\u00f5ivad t\u00f6\u00f6tajate mobiilseadmetes olla paigaldatud ettev\u00f5tte rakendused, millest viiruset\u00f5rje ei pruugi teada, kuna neid ei ole Google Play poes. Neis mobiilirakendustes v\u00f5ivad olla tundlikud andmed, mis takistavad nende avalikku poodi paigutamist. Selliste distributsioonide edastamine viiruset\u00f5rje tootjale tundub turvalisuse seisukohalt ebasobiv. On m\u00f5istlik neid lisada v\u00e4ljaj\u00e4tmiste nimekirja, kuid sellise mehhanismi olemasolust ei ole mul veel teavet.<\/p>\n<h3>Malware ilma root-privileegideta v\u00f5ib<\/h3>\n<p>\n<b>1. Joonistada oma n\u00e4htamatu akna rakenduse peale<\/b> v\u00f5i integreerida oma klaviatuuri, et kopeerida kasutaja sisestatud andmeid \u2013 konto parameetrid, pangakaardid jne. Hiljutine n\u00e4ide on haavatavus <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-0096\">CVE-2020-0096<\/a><\/noindex>, millega on v\u00f5imalik asendada aktiivne rakenduse ekraan ja seel\u00e4bi saada juurdep\u00e4\u00e4s kasutaja sisestatud andmetele. Kasutaja jaoks t\u00e4hendab see Google'i konto varastamise v\u00f5imalust, mille kaudu on ligip\u00e4\u00e4s seadme varukoopiale ja pangakaardiandmetele. Organisatsiooni jaoks on aga oluline mitte kaotada oma andmeid. Kui andmed asuvad rakenduse privaatses m\u00e4lus ja ei sisaldu Google'i varukoopias, ei saa malware neile juurdep\u00e4\u00e4su.<\/p>\n<p><b>2. Saada juurdep\u00e4\u00e4s andmetele avalikes kataloogides<\/b> \u2013 allalaadimised, dokumendid, galerii. Nendes kataloogides ei ole soovitatav hoida ettev\u00f5tte jaoks v\u00e4\u00e4rtuslikku teavet, kuna igal rakendusel on potentsiaal sellele juurde p\u00e4\u00e4seda. Samuti saab kasutaja alati jagada konfidentsiaalset dokumenti mis tahes saadaval oleva rakenduse kaudu.<\/p>\n<p><b>3. Kliendile ei tohi pidevalt reklaame n\u00e4idata, kr\u00fcptoraha kaevandada, olla osa botiv\u00f5rgust jne.<\/b>. See v\u00f5ib halvendada kasutaja ja\/v\u00f5i seadme t\u00f6\u00f6v\u00f5imet, kuid ei kujuta ohtu ettev\u00f5tte andmetele.<\/p>\n<p>Root-privileegidega pahavara saavad teha peaaegu k\u00f5ike. Need on haruldased, kuna t\u00e4nap\u00e4evaste Android-seadmete h\u00e4kkimine rakenduse kaudu on peaaegu v\u00f5imatu. Viimane selline haavatavus avastati 2016. aastal. See kuulsaks saanud Dirty COW, millele oli m\u00e4\u00e4ratud number <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=cve-2016-5195\">CVE-2016-5195<\/a><\/noindex>. Oluline on, et h\u00e4kkeri tunnuste avastamise korral kustutab UEM klient kogu ettev\u00f5tte teabe seadmest, seega on sellise pahavara edukas andmete varguse t\u00f5en\u00e4osus ettev\u00f5tte maailmas madal.<\/p>\n<p>Pahavara v\u00f5ib kahjustada nii mobiilseadet kui ka ettev\u00f5tte s\u00fcsteeme, millele see p\u00e4\u00e4seb. Uurime neid stsenaariume l\u00e4hemalt.<\/p>\n<p>Mobiilseadmele saab kahju tekitada n\u00e4iteks juhul, kui laadida sellele alla pilt, mis avamisel v\u00f5i taustapildi seadmisel muudab seadme \u201etelliskiviks\u201c v\u00f5i taask\u00e4ivitab selle. T\u00f5en\u00e4oliselt kahjustab see seadet v\u00f5i kasutajat, kuid ei m\u00f5juta andmete konfidentsiaalsust. Kuigi erandeid v\u00f5ib olla.<\/p>\n<p>Hiljuti arutati haavatavust <noindex><a rel=\"nofollow\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2020-8899\">CVE-2020-8899<\/a><\/noindex>. Kinnitati, et selle abil on v\u00f5imalik saada juurdep\u00e4\u00e4s Samsungi mobiilseadmete konsoolile nakatunud pildi kaudu, mis on saadetud e-kirjaga, s\u00f5numiteenuse kaudu v\u00f5i MMS-iga. Kuigi konsoolile juurdep\u00e4\u00e4s t\u00e4hendab juurdep\u00e4\u00e4su ainult avalikes kataloogides asuvatele andmetele, kus konfidentsiaalset teavet ei tohiks olla, on kasutajate isikuandmete privaatsus ohus, mis on kasutajaid hirmutanud. Kuigi tegelikult on seadmete r\u00fcndamine v\u00f5imalik ainult MMS-iga. Ja eduka r\u00fcnnaku jaoks tuleb saata 75 kuni 450 (!) s\u00f5numit. Antiviirus ei aita siin, kuna tal ei ole juurdep\u00e4\u00e4su s\u00f5numite logile. Selle vastu kaitsmiseks on ainult kaks varianti. Uuendada operatsioonis\u00fcsteemi v\u00f5i blokeerida MMS. Esimese variandi ootele j\u00e4\u00e4mine v\u00f5ib olla pikk, kuna seadmete tootjad ei vabasta v\u00e4rskendusi k\u00f5igile seadmetele. MMS-i vastuv\u00f5tu v\u00e4ljal\u00fclitamine on sel juhul palju lihtsam.<\/p>\n<p>Ettev\u00f5tete s\u00fcsteemidele v\u00f5ivad kahju tekitada failid, mis edastatakse mobiilseadmetest. N\u00e4iteks mobiilseadmes on nakatunud fail, mis ei saa seadet kahjustada, kuid v\u00f5ib nakatada Windowsi arvutit. Kasutaja saadab sellise faili e-posti teel oma kolleegile. Kolleeg avab selle oma arvutis ja v\u00f5ib selle t\u00f5ttu nakkuda. Kuid selle r\u00fcndev\u00f5tte teel seisavad v\u00e4hemalt kaks viirusevastast s\u00fcsteemi \u2013 \u00fcks e-posti serveris, teine saaja arvutis. Kolmanda viirusevastase tarkvara lisamine mobiilseadmest tundub p\u00e4ris paranoilisena.<\/p>\n<p>Nagu n\u00e4ha, esindavad ettev\u00f5tte digimaailmas suurimat ohtu root-privileegideta pahalased. Kuidas nad v\u00f5ivad mobiilseadmest tekkida?<\/p>\n<p>Tavaliselt installitakse neid sideloadingu, adb v\u00f5i kolmandate osapoolte poodide kaudu, mis peaksid olema ettev\u00f5tte v\u00f5rguga \u00fchendatud mobiilseadmetes keelatud. J\u00e4\u00e4b kaks v\u00f5imalust pahalaste j\u00f5udmiseks \u2013 Google Play v\u00f5i UEM.<\/p>\n<p>Enne Google Play'sse avaldamist l\u00e4bivad k\u00f5ik rakendused kohustusliku kontrolli. Kuid v\u00e4hese installeerimisega rakenduste puhul viiakse kontroll sageli l\u00e4bi automaatre\u017eiimis, ilma inimeste osaluseta. Seet\u00f5ttu satub m\u00f5nikord Google Play'sse pahalaste tarkvara, kuid mitte kuigi sageli. Viirusevastane tarkvara, mille andmebaasid uuendatakse \u00f5igeaegselt, suudab avastada mobiilseadmes pahalaste tarkvara enne Google Play Protecti, mis j\u00e4\u00e4b endiselt viiruseandmebaaside uuendamisel maha.<\/p>\n<p>UEM v\u00f5ib mobiilseadmest alla laadida \u00fcksk\u00f5ik millise rakenduse, sealhulgas pahalaste tarkvara, seega tuleb iga rakendus eelnevalt kontrollida. Rakendusi saab kontrollida nii nende arendamise k\u00e4igus staatilise ja d\u00fcnaamilise anal\u00fc\u00fcsi t\u00f6\u00f6riistade abil kui ka otse enne levitamist spetsialiseeritud \u201eliivakastide\u201c ja\/v\u00f5i viirusevastaste lahenduste kaudu. Oluline on, et rakendust kontrollitakse \u00fche korra enne UEM-i laadimist. Seega pole ka sel juhul mobiilseadmest viirusevastane tarkvara vajalik.<\/p>\n<h2>V\u00f5rgu kaitse<\/h2>\n<p>\nV\u00f5rgu kaitse osana v\u00f5ib s\u00f5ltuvalt viirusevastase tarkvara tootjast pakkuda \u00fchte v\u00f5i mitut j\u00e4rgmise funktsiooni.<\/p>\n<p><b>URL-i filtreerimist rakendatakse eesm\u00e4rgiga:<\/b><\/p>\n<ul>\n<li><b>Blokeerida liiklust vastavalt ressursside kategooriatele.<\/b> N\u00e4iteks, et keelata uudiste v\u00f5i muu mitteettev\u00f5tlikku sisu vaatamine enne l\u00f5unat, mil t\u00f6\u00f6taja on k\u00f5ige tulemuslikum. Praktikas t\u00f6\u00f6tab blokeerimine sageli paljude kitsendustega \u2013 viiruset\u00f5rjetootjatel ei \u00f5nnestu alati ajakohastada kategooriate ressursside register arvestades paljude \"peeglite\" olemasolu. Lisaks on anon\u00fc\u00fcmsed brauserid ja Opera VPN, millele blokeerimine sageli ei laiene.<\/li>\n<li><b>Phishingu v\u00f5i sihtkohtade asendamise kaitse.<\/b> Selleks kontrollitakse seadme poolt p\u00e4\u00e4stetavate URL-ide viiruset\u00f5rje andmebaasi. Lingid, samuti ressursid, kuhu need viivad (sh v\u00f5imalikud mitmised suunamised), kontrollitakse tuntud pahatahtlike saitide andmebaasi. Samuti v\u00f5rreldakse domeeninime, sertifikaati ja IP-aadressi mobiilseadme ja usaldusv\u00e4\u00e4rse serveri vahel. Kui klient ja server saavad erinevaid andmeid, siis on tegemist kas MITM-iga (\u201einimene keset\u201c, man in the middle) v\u00f5i liikluse blokeerimisega sama viiruset\u00f5rje v\u00f5i erinevatel proxy ja veebifilteritega, millele mobiilseade on \u00fchendatud. On keeruline kindlalt \u00f6elda, et keset on keegi.<\/li>\n<\/ul>\n<p>\nMobiilsele liiklusele juurdep\u00e4\u00e4su saamiseks kas viiruset\u00f5rje loob VPN-i v\u00f5i kasutab Accessibility API (rakenduste API, mis on m\u00f5eldud inimesetele, kellel on erivajadused). Mitme VPN-i samaaegne kasutamine mobiilseadmes pole v\u00f5imalik, seet\u00f5ttu ei ole viiruset\u00f5rje, mis loob oma VPN-i, v\u00f5rkude kaitse \u00e4rimaailmas rakendatav. Viiruset\u00f5rje VPN ei t\u00f6\u00f6ta lihtsalt koos ettev\u00f5tte VPN-iga, mida kasutatakse ettev\u00f5ttev\u00f5rku p\u00e4\u00e4semiseks.<\/p>\n<p>Viiruset\u00f5rjele Accessibility API juurde p\u00e4\u00e4semise lubamine varjab teistsugust ohtu. Juhtimine Accessibility API kaudu t\u00e4hendab tegelikult kasutaja jaoks k\u00f5ike teha \u2013 n\u00e4ha seda, mida kasutaja n\u00e4eb, teha rakendustega tehinguid kasutaja eest jne. Kuna kasutaja peab sellise juurdep\u00e4\u00e4su viiruset\u00f5rjele selgelt andma, t\u00f5en\u00e4oliselt keeldub ta seda tegemast. V\u00f5i kui teda sunnitakse, ostab ta endale veel \u00fche telefoni ilma viiruset\u00f5rjeta.<\/p>\n<h3>Tulekahjukaitse<\/h3>\n<p>\nSelle \u00fcldnimetuse all peituvad kolm funktsiooni:<\/p>\n<ul>\n<li>V\u00f5rgustiku kasutamise statistika kogumine rakenduste ja v\u00f5rgu t\u00fc\u00fcbi (Wi-Fi, mobiilioperaator) kaupa. Enamik Android-seadmest valmistajaid pakuvad neid andmeid rakenduses \u201eSeaded\u201c. Selle dubleerimine mobiilse viiruset\u00f5rje liideses tundub liialdatud. Kogu teave k\u00f5ikide seadmete kohta v\u00f5iks olla huvitav. Seda koguvad ja anal\u00fc\u00fcsivad edukalt UEM-s\u00fcsteemid.<\/li>\n<li>Mobiilse andmeliikluse piiramine \u2013 limiidi seadistamine, teavitamine selle saavutamisel. Enamikule Android-seadmest kasutajatele on need funktsioonid saadaval rakenduses \u201eSeaded\u201c. Keskne piirangute seadistamine on UEM-i \u00fclesanne, mitte viiruset\u00f5rje.<\/li>\n<li>Sisuliselt tulem\u00fc\u00fcr (firewall). V\u00f5i teisis\u00f5nu, juurdep\u00e4\u00e4su blokeerimine teatud IP-aadressidele ja portidele. Arvestades DDNS-i k\u00f5igil populaarsetel ressurssidel ja selleks VPN-i sissel\u00fclitamise vajadust, mis, nagu eelpool mainitud, ei saa t\u00f6\u00f6tada koos p\u00f5hiv\u00f5rguga, tundub funktsioon ettev\u00f5tte praktikas kasutamisk\u00f5lbmatuna.<\/li>\n<\/ul>\n<p><\/p>\n<h2>Wi-Fi usaldusv\u00e4\u00e4rsuse kontrollimine<\/h2>\n<p>\nMobiilsed viiruset\u00f5rjetooted saavad hinnata Wi-Fi v\u00f5rkude turvalisust, millega mobiilseade \u00fchendub. V\u00f5ime eeldada, et kontrollitakse kr\u00fcptimise olemasolu ja vastupidavust. Samal ajal kasutavad k\u00f5ik t\u00e4nap\u00e4evased programmid tundlike andmete edastamiseks kr\u00fcptimist. Seega, kui m\u00f5ni programm on kanali tasandil haavatav, on selle kasutamine ohtlik k\u00f5igi internetikanalite kaudu, mitte ainult avaliku Wi-Fi kaudu. <br \/>\nSeet\u00f5ttu ei ole avalik Wi-Fi, sealhulgas kr\u00fcptimata, ohtlikum ega v\u00e4hem turvaline kui mis tahes muud usaldamatud andmeedastuskanalid, kus kr\u00fcptimist ei ole.<\/p>\n<h2>R\u00e4mpspost kaitse<\/h2>\n<p>\nKaitse on tavaliselt suunatud sissetulevate k\u00f5nede filtreerimisele, kasutaja m\u00e4\u00e4ratud nimekirja v\u00f5i tuntud r\u00e4mpspostitajate andmebaasi alusel, kes pidevalt t\u00fc\u00fctavad kindlustuste, krediitide ja teatri kutsetega. Kuigi nad ei helista isoleerimise ajal, hakkavad nad peagi j\u00e4lle. Filtreerimine kehtib ainult k\u00f5nedele. S\u00f5numid kaasaegsetes Android-seadmetes ei kuulu filtrisse. Arvestades, et r\u00e4mpspostitajad muudavad oma numbreid regulaarselt ja tekstikanalite (SMS, messenger-id) kaitse on v\u00f5imatu, on funktsionaalsus pigem turunduslik kui praktiline.<\/p>\n<h2>Varguse kaitse<\/h2>\n<p>\nKaugtoimingute tegemine mobiilseadmest, kui see on kadunud v\u00f5i varastatud. Alternatiiv Apple'i Find My iPhone ja Google'i Find My Device teenustele. Erinevalt oma analoogidest ei oska viiruset\u00f5rjefirmade teenused seadme blokeerimist pakkuda, kui kurjategija on seadme taastanud tehaseseadetele. Kuid kui seda pole veel juhtunud, saab seadmega kaugjuhtimise teel teha j\u00e4rgmist:<\/p>\n<ul>\n<li>Lukustada. Kaitse madala ennastsalgava varga eest, kuna seadme tehaseseadetele taastamine recovery kaudu on lihtne.<\/li>\n<li>Uurida seadme koordinaate. Kasulik, kui seade on hiljuti kadunud.<\/li>\n<li>L\u00fclitada sisse valju helisignaal, et leida seade, kui sellel on heliv\u00e4ljas.<\/li>\n<li>Taasta seade tehaseseadetele. Omab m\u00f5tet, kui kasutaja on tunnistanud seadme p\u00f6\u00f6rdumatult kadunuks, kuid ei soovi, et sellel talletatud andmed avalikuks saaksid.<\/li>\n<li>Teha foto. Pildistada kurjategijat, kui ta hoiab telefoni k\u00e4es. K\u00f5ige kahtlasem funktsionaalsus - t\u00f5en\u00e4osus, et kurjategija imetleb telefoni heas valguses, on madal. Kuid rakenduse olemasolu, mis suudab m\u00e4rkamatult kaamerat juhtida, fotosid teha ja need oma serverisse saata, tekitab \u00f5igustatud muret.<\/li>\n<\/ul>\n<p>\nKaugk\u00e4skude t\u00e4itmine on iga UEM s\u00fcsteemi p\u00f5hifunktsioon. Neist puudub ainult kaugfotograafia. See viib kindlasti selleni, et kasutajad v\u00f5tavad p\u00e4rast t\u00f6\u00f6p\u00e4eva l\u00f5ppu oma telefonidest akud v\u00e4lja ja panevad need Faraday koti. <\/p>\n<p>Mobiilsete viiruset\u00f5rjeteenuste anitivargusfunktsioonid on saadaval ainult Androidile. iOS-i jaoks suudab neid toiminguid teha ainult UEM. iOS-seadmes saab olla ainult \u00fcks UEM - see on iOS-i arhitektuuri erip\u00e4ra.<\/p>\n<h2>J\u00e4reldused<\/h2>\n<p><\/p>\n<ol>\n<li>Situatsioon, kus kasutaja suudab telefoni pahavaraga nakatada, ON AKTEERITAV.<\/li>\n<li>Korrektselt seadistatud UEM ettev\u00f5tte seadmel v\u00e4listab viiruset\u00f5rje vajaduse.<\/li>\n<li>0-day haavatavuste kasutamisel operatsioonis\u00fcsteemis on viiruset\u00f5rje kasututu. See suudab vaid teavitada administraatorit, et seade on haavatav.<\/li>\n<li>Mugavust ei ole v\u00f5imalik m\u00e4\u00e4rata, kas haavatavus on kasutusel ja ka turvauuendust ei saa v\u00e4lja anda seadmele, mille jaoks tootja enam turvauuendusi ei tooda. Maksimaalselt - aasta v\u00f5i kaks.<\/li>\n<li>Kui k\u00f5rvale j\u00e4tta regulaatorite ja turunduse n\u00f5uded, siis on ettev\u00f5tte mobiilse akutarkvara vajadus ainult Android-seadmete puhul, kus kasutajatel on juurdep\u00e4\u00e4s Google Playle ja v\u00f5imalus installida rakendusi kolmandatest allikatest. Teistes olukordades on viiruset\u00f5rje efektiivsus mitte rohkem kui platseebo.<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"Mobiiliv\u00e4rskendused ei t\u00f6\u00f6ta\" src=\"\/wp-content\/uploads\/2020\/06\/3478264393af0279446852caee66f1ac.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/508408\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 \u043d\u0443\u0436\u0435\u043d \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0437\u043d\u0430\u0447\u0438\u0442 \u0432\u044b \u0434\u0435\u043b\u0430\u0435\u0442\u0435 \u0432\u0441\u0435 \u043d\u0435\u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441 \u0432\u0430\u043c \u043d\u0435 \u043f\u043e\u043c\u043e\u0436\u0435\u0442. \u042d\u0442\u043e\u0442 \u043f\u043e\u0441\u0442 \u2014 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0436\u0430\u0440\u043a\u0438\u0445 \u0441\u043f\u043e\u0440\u043e\u0432 \u043d\u0430 \u0442\u0435\u043c\u0443 \u0442\u043e\u0433\u043e, \u043d\u0443\u0436\u0435\u043d \u043b\u0438 \u043d\u0430 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u043c \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u043e\u043c \u0442\u0435\u043b\u0435\u0444\u043e\u043d\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441, \u0432 \u043a\u0430\u043a\u0438\u0445 \u0441\u043b\u0443\u0447\u0430\u044f\u0445 \u043e\u043d \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u0430 \u0432 \u043a\u0430\u043a\u0438\u0445 \u0431\u0435\u0441\u043f\u043e\u043b\u0435\u0437\u0435\u043d. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u044e\u0442\u0441\u044f \u043c\u043e\u0434\u0435\u043b\u0438 \u0443\u0433\u0440\u043e\u0437, \u043e\u0442 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432 \u0442\u0435\u043e\u0440\u0438\u0438 \u0434\u043e\u043b\u0436\u0435\u043d \u0437\u0430\u0449\u0438\u0449\u0430\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":86708,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-86707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-28T17:42:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Mobiilne viiruset\u00f5rje ei t\u00f6\u00f6ta | ProHoster","description":"TL;DR kui teie ettev\u00f5tte mobiilsetes seadmetes.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0442 | ProHoster","og:description":"TL;DR \u0435\u0441\u043b\u0438 \u043d\u0430 \u0432\u0430\u0448\u0438\u0445 \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0445 \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u044b\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/mobilnye-antivirusy-ne-rabotayut","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-28T17:42:19+00:00","article:modified_time":"2020-06-28T17:42:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"86707","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:09:17","updated":"2022-09-30 07:15:40","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/86707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=86707"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/86707\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/86708"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=86707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=86707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=86707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}