что такое gba service на андроиде

Game Optimizing Service Samsung: что это?

Если у вас Samsung, то вы знаете про Game Optimizing Service. Что это за программа? Требуется ли она вообще и каковы ее функции?

Большинство тех, кто владеет смартфонами от Samsung, могли увидеть специальные push-уведомления, в основном с рекламным содержанием. Обычно речь шла о скачивании популярных игр, но могла встречаться и другая реклама.

Конечно же, владелец смартфона от Самсунг пытается найти, откуда взялись эти уведомления, ведь ни на какую рекламу и подобного рода рассылки никто не подписывался. Оказалось, что рекламу присылает специальная предустановленная программа. Да, речь именно о Game Optimizing Service.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Нет никакой информации о том, почему появился подобный предустановленный софт. В итоге, владельцам самсунг-смартфонов пришлось самостоятельно разбираться с навязчивой проблемой.

Давайте начнем с главного вопроса – можно ли как-то удалить программу и не повлияет ли это на работу остального софта? Но сперва разберемся, что это вобще за программа и почему она появилась на смартофонах?

Само по себе приложение Game Optimizing Service – это компонент Game Launcher – одна из основных предустановленных программ от Samsung. Ранее пользователи уже устанавливали Game Launcher и никаких рекламных приложений они не встречали. Однако сейчас появилась функция оповещения о том, что вышли обновления на установленные игры.

Вероятно, именно в оповещениях с апдейтами и появляется реклама. А в этом ракурсе она имеет полное право на существование. Почему? Потому что в пользовательском соглашении, которое владелец смартфона обычно должен одобрить, наверняка есть информация о получении подобного рода маркетингового контента.

Нужен ли Game Optimizing Service? Оказывается, что очень даже нужен. Пользовательский спам – это неприятный нюанс утилиты, но именно она нужна для того, чтобы оптимизировать работу устройства во время запуска вашей любимой игры. Именно благодаря этому приложению, игра не зависнет, не замедлится, обработка данных пройдет значительно быстрее и в целом, никаких багов вы не обнаружите. И все это – работа Game Optimizing Service.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Хотя у программы есть еще одна функция – экономить энергопотребление. Возможно, вы сталкивались с тем, что некоторые игры быстро разряжают батарею, а с Game Optimizing Service таких проблем уже нет – игрой можно наслаждаться намного дольше, ведь заряд батареи тратится медленнее.

Если верить разработчикам, Game Optimizing Service также помогает «охлаждать» телефон. Не прямом смысле, а за счет той же оптимизации энергопотребления – меньше энергии тратится и меньше нагревается.

Тогда возникает вполне резонный вопрос: можно ли как-то выключить спам, но оставить при этом приложение? Оказывается, можно. Что вам нужно сделать:

Итак, Game Optimizing Service – что это за программа у Samsung? Как мы выяснили, это важная предустановленная утилита, оптимизирующая работу смартфона во время запуска игр. К сожалению, разработчики, в качестве эксперимента или ошибки, решили запустить спам-рассылки на push-уведомлениях. И несмотря на то, что само приложение удалять нежелательно, рассылку вы удалить вполне можете.

Источник

Самый сложный вредонос под Android

Коллеги из вирлаба написали статью о бэкдоре, с возможностями котого вы должны ознакомиться: http://www.securelist.com/ru/blog/207768863/Samyy_slozhnyy_Android_troyanets. В своей же статье я покажу, чем грозит заражение этим вредоносом. Но для нач.

Но для начала подобьем список особенностей и возможностей бэкдора:

Впечатляет? Тогда под кат, где я продемонстрирую несколько скриншотов.

Для исследования я взял Backdoor.AndroidOS.Obad.a с md5 E1064BFD836E4C895B569B2DE4700284. Вредонос не работает на эмуляторе. Возможно его удалось бы запустить после модификции эмулятора через командную строку, но мне проще использовать реальное устройство. Внимание! Не повторяйте такого!

Приложение весит 83 килобайта. Установку я сделаю с принудительной проверкой приложения антивирусом от Google:

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Я не думаю, что кто-то ждал, что вредонос будет обнаружен. Ну ладно. Т.к. установка происходит через штатный инсталлятор, то все запросы показаны. В том числе те, что стоят денег. Ах, если бы читали хотябы треть пользователей.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Для проверки, заражена система или нет я буду использовать Kaspersky Mobile Security. Не потому что это реклама или что-то подобное. Просто наш продукт заведомо видит и детектирует угрозу. Удалить он все равно ее не сможет после того, как я разрешу использование функций Device Administrator. Вот как детектируется вредонос:

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Я запретил использование root прав. Тут и без них достаточно «счастья» будет. На заднем плане идет обратный отсчет до появления экрана предоставление прав администратора устройства. Я предоставил эти права. Всё. Если ваш аппарт не рутован, то вы не сможете удалить это приложение. Вы уже видели, что кнопки удаления недоступны. Но даже если вызвать удаление иным образом, его нельзя завершить из-за уязвимости в Device Admin. Сейчас я попытаюсь вызвать удаление из Kaspersky Mobile Security.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Как вы можете убедиться, в списке DA вредоноса действительно не видно. А значит права администратора системы забрать у него нельзя. Так что если вы не уверены в своих знаниях и опыте, лучше используйте проверенный антивирус. Любой. Главное, чтобы у него была заслуженная великолепная репутация. Как специалист, я бы рекомендовал антивирусы отечественных производителей, т.к. в России пока еще не забивают на реальные исследования и тестирования.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Как видим, он не справился. Тогда попытаемся просто удалить вредоноса руками. Благо знаем имя пакета.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Вполне ожидаемо приложение видит вредоноса, но удалить не сумело. При этом сделало какое-то невнятное заявление о скрытии системного приложения. Ну, раз и тут автомат не справился, переходим на ручник.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Но здесь нет папки вредоноса. Очевидно, что ручник не приспособлен вообще для серьезной работы, только для очистки мусора.

Хорошо, раз в режиме «руками» мы смогли снести заразу, попробуем сделать этот из adb shell, как меня попросили в Juick. Собственно, тут ждать проблем не приходится.

root@umts_spyder:/data/app # rm com.android.system.admin-1.apk

rm com.android.system.admin-1.apk

И вредоноса нет. Теперь остается просто подчистить хвосты. Можно даже штатно.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Следующим будет приложение RootAppDelete. Выбираем удаление пользовательского ПО и.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Эта утилита не использует прав root для удаления пользовательских приложений, а вызывает штатный анисталлер. В итоге удалить бекдора им нельзя.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Как видно на последнем скриншоте, хвосты штатно зачистить все еще нельзя. Ну это не проблема. Перезагружаем смартфон и.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Да, я использовал сделаный ранее скриншот, но сути не меняет 🙂

Итак, мы столкнулись с вредоносом, который хоть и можно обезвредить, но это просто не под силу подавляющему большинству пользователей. Более того, этот вредонос защищается от удаления только штатными возможностями Android и при наличии root не использует эти права для самозащиты. Но теперь, вооружившись знанием о подобных вредоносах, вы сможете вынести их руками. Если, конечно, ваш аппарат рутован. В противном случае вам придется сделать сброс.

P.S. После удаления вредоноса и вставки SIM я обнаружил, что отключен мобильный интернет. Не исключаю, что это поведение Android или даже прошивки от Motorola. Но может быть и подлянка вредоноса.

Тогда можно поддержать её лайком в соцсетях. На новости сайта вы ведь уже подписались? 😉

Или закинуть денег на зарплату авторам.

Или хотя бы оставить довольный комментарий, чтобы мы знали, какие темы наиболее интересны читателям. Кроме того, нас это вдохновляет. Форма комментариев ниже.

Что с ней так? Своё негодование вы можете высказать на zelebb@gmail.com или в комментариях. Мы постараемся учесть ваше пожелание в будущем, чтобы улучшить качество материалов сайта. А сейчас проведём воспитательную работу с автором.

Если вам интересны новости мира ИТ также сильно, как нам, подписывайтесь на наш Telegram-канал. Там все материалы появляются максимально оперативно. Или, может быть, вам удобнее «Вконтакте» или Twitter? Мы есть также в Facebook.

Источник

Gba service android что это

Содержание статьи

Будем честны: большинство интересных возможностей по настройке Droid-девайсов спрятаны и требуют рутования устройства. Тем не менее получать root предпочитают не все — кто-то из боязни потерять гарантию, другие из-за банальной лени. Мы решили рассмотреть альтернативные способы ускорения устройств на платформе от Google, для которых не нужно прав суперпользователя.

Введение

Google непрестанно повышает быстродействие своей системы. Но «чистый» Android сейчас встречается достаточно редко — производители, как правило, модифицируют прошивки, что не всегда положительно сказывается на производительности. К тому же помимо нее хорошо бы позаботиться об энергосбережении, а это зачастую вещи взаимоисключающие. Тем не менее такие возможности есть даже в нерутованном Android, хоть их и не очень много.

Удаление/отключение встроенных и ненужных приложений

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Однако не все так радужно, как кажется на первый взгляд. Во-первых, отключение не влияет на постоянную память — приложение как было установлено, так и остается. Во-вторых, можно отключить отнюдь не все. Лишь некоторые приложения позволяют проделать с собой такой фокус. Я не буду давать много конкретных советов по отключению приложений, поскольку на каждом устройстве их список отличается. Вот краткий список того, что большинству пользователей не нужно, но постоянно висит в системе и отнимает память:

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

К слову, о Home Screen — рекомендуется использовать как можно меньше главных экранов. В самом деле, зачем тебе 100500 экранов, если редко используемые приложения можно вызвать и из меню?

Выноски: INFO

Как работает отключение приложений. После нажатия на кнопку «Отключить» вызывается метод setApplicationEnabledSetting() класса PackageManager, который изменяет состояние приложения на COMPONENT_ENABLED_STATE_DISABLED_USER (кстати говоря, он появился еще в первом Android).

Настройка энергосбережения и использование параметров разработчика

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Работает это на разных платформах по-разному, и публичного API не существует — есть, конечно, PowerManager API, но к энергосбережению это имеет лишь очень косвенное отношение. Однако на Samsung Galaxy Note 10.1 (впрочем, как и для остальных Droid-девайсов южнокорейского гиганта) энергосбережением управляют через DVFS — Dynamic Voltage and Frequency Scaling, того самого, с помощью которого Samsung «фальсифицировал» результаты бенчмарков (замечу в скобках, что это была не настоящая фальсификация — просто для некоторых бенчмарков и приложений устройство работало на пределе своих возможностей).

Для отключения системной анимации (анимация в приложениях останется) нужно зайти в меню параметров разработчика, которое по умолчанию скрыто. Чтобы получить к нему доступ, семь раз тапни на пункте «Номер сборки», который находится в меню «Об устройстве / О телефоне». Затем перейди в появившееся меню и повыключай всю анимацию: параметры «Масштаб анимации окна», «Масштаб анимации перехода» и «Шкала длительности перехода» установи в «Анимация отключена» (в прошивках других производителей данные опции могут иметь несколько другое название).

В этом же меню можно ограничить количество фоновых процессов. Последнее, впрочем, следует делать с осторожностью — вместо ускорения возможно замедление работы из-за того, что часто используемые процессы будут прибиваться и вновь запускаться. Потому же, кстати, не рекомендуются всяческие таск-киллеры.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Ускорение приложений

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Имеет также смысл ставить менее ресурсоемкие приложения — например, в моем случае Smart Launcher забирает меньше памяти, чем это делает родной самсунговский TouchWiz. Во врезке будут приведены конкретные советы, но особо следовать им я не рекомендую, поскольку все зависит от твоих потребностей. Главное в этом случае — подобрать нужное соотношение размер/функциональность.

Для определения потребления памяти можно использовать такой метод: устанавливаем какой-нибудь терминал с Busybox, определяем PID нужного процесса (с помощью ‘ps w’) и смотрим файл /proc//status. При этом, правда, нужно учитывать архитектуру Android — приложение может быть разнесено по нескольким процессам.

Если для тебя этот метод слишком трудный и ты не хочешь заморачиваться с каждым приложением — в маркете есть несколько графических аналогов утилиты top. Мне понравился один из них, под названием Process Explorer, реализация которого, правда, показалась непонятной — зачем для просмотра списка процессов использовать браузер?

Кстати, у сервиса Google Play есть привычка внезапно обновлять кучу приложений, что, понятно, съедает ресурсы. Отключить данный сервис не представляется возможным, но можно отключить само обновление. Для этого заходим в Play Маркет, вызываем меню (хинт: если не выходит вызвать с помощью софт-клавиш, «потяни» с левого края), выбираем «Настройки» и ставим в «Автообновление приложений» «Никогда».

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Точно так же имеет смысл отключить и синхронизацию учетных записей (что, в дополнение к возможному увеличению быстродействия, потешит твою паранойю). Для этого заходим в «Настройки» и ищем, где находится пункт «Учетные записи», затем выбираем учетную запись и отключаем синхронизацию (как вариант, можно отключить только отдельно взятые и ненужные типы синхронизации, такие как, например, контакты Google+ или календарь. — Прим. ред.).

Отключение сканирования мультимедиа

Ускорение отдельных устройств — советы и секреты

Приведу несколько советов по самым известным брендам. Стоит отметить, что советы эти годятся только для официальных прошивок, поэтому если у тебя модифицированная прошивка — можешь смело пропускать раздел.

Samsung

Если ты владелец какого-либо из устройств данного бренда, то наверняка обратил внимание, что переход на основной экран по нажатию кнопки Home немного тормозит. Связано это с тем, что по двойному нажатию запускается S Voice — система распознавания речи. Если ты ею не пользуешься, можно отключить эту функцию, сняв чекбокс «Откр. клавишей „Домой“». Кроме того, если ты случайно включил команду пробуждения, лучше ее отключить — использование этой опции влияет на заряд батареи довольно сильно.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Кроме того, на некоторых устройствах Samsung имеется возможность отключения эффектов лаунчера. Для этого сделай долгий тап по пустому месту на домашнем экране, выбери «Настройки домашнего экрана» (Home screen settings) и в подменю «Эффект перехода» (Transition effect) выбери «Нет» (None).

Greenify

Приложение Greenify позволяет принудительно усыпить ненужные процессы (которые ты можешь выбрать) в то время, когда устройство спит, и запретить их вызов из сторонних процессов. Этим оно отличается от таск-киллеров, которые никак не препятствуют перезапуску фоновых приложений от внешних событий (по таймеру, требованию другого приложения или системному событию). К сожалению, часть функциональности доступна только на рутованных телефонах — в частности, самая важная функция засыпания приложений спустя несколько минут после засыпания устройства.

Причина в том, что метод forceStopPackage(), который позволяет Greenify перевести приложения в неактивное состояние, внутренний и доступен только системным приложениям или тем, что работают с правами root. В не-root-режиме остается использовать только метод killBackgroundProcesses(), который не выгружает процесс из памяти полностью, так что тому продолжают приходить системные события и «будить» его, что совсем не соответствует идеологии Greenify.

Поэтому для реализации функциональности в не-root-режиме разработчик Greenify пошел по совершенно другому и весьма изобретательному пути. При установке приложение регистрируется как Accessibility Service, получая таким образом доступ к интерфейсу системы, а затем просто вызывает диспетчер приложений и нажимает на нужные кнопки для убийства приложения через стандартное меню настроек Android. Во время спящего режима эта операция, к сожалению, невозможна, поэтому на нерутованных смартфонах Greenify может усыплять приложения только после того, как пользователь нажмет соответствующую кнопку.

В Android 4.4 появилась замена Dalvik — ART, Android Runtime. Она обеспечивает AOT-компиляцию. Для того чтобы разобраться, что это такое и в чем состоит преимущество ART, придется сделать краткий экскурс в историю.

Во времена, когда закладывался фундамент под Android, в качестве языка программирования был выбран Java — в наибольшей степени из-за того, что предполагалось использовать ОС на самых разных платформах. И всем-то он был хорош, кроме одного — скорость работы Java-приложений была достаточно низкой. Происходило это потому, что код фактически интерпретировался.

Шло время. В Android 2.2 в виртуальную машину Dalvik добавили JIT-компиляцию. Это позволило добиться довольно значительного прироста скорости, но всех проблем не решило. И вот в версии KitKat появилась ART, позволяющая компилировать приложения даже не во время исполнения — во время установки. Включить ее можно в том же самом меню разработчика, где мы отключали эффекты. Это, с одной стороны, увеличивает время установки и размер, а также при первом включении требуется значительное время для преобразования всех уже установленных приложений в нативный код. С другой же стороны, увеличение скорости после ее включения в среднем составляет 50%, а для отдельных приложений и того больше (в частности, прокрутка стала гораздо более плавной).

Но есть у ART и недостатки. Некоторые из них очевидны — например, несовместимость с отдельными обфускаторами и приложениями. На отдельных же просто не концентрируют внимание, хотя стоило бы. К таковым я отнесу возможные проблемы с безопасностью. Проведенные относительно недавно (на майской конференции HITB) эксперименты показывают, что в случае подсовывания специально сформированного DEX-файла транслятор (dex2oat) вылетает. Кроме того, если найти уязвимости в самой ART, появится возможность создавать user-mode-руткиты. Помимо этого, образ boot.oat, генерируемый транслятором, имеет фиксированный базовый адрес (0x700000), что позволяет при некоторых условиях обойти ASLR.

В то же время с точки зрения реверс-инжиниринга статический анализ OAT-файлов пока что затруднен — по той причине, что привычных нам имен методов в коде попросту нет. Оно и понятно. Зато, поскольку формат OAT-файлов фактически представляет собой ELF, можно использовать инструменты, предназначенные для последнего, такие как GDB. Что же до динамического. Инструментарий для него как таковой отсутствует.

ART будет включена по умолчанию в пятой версии ОС от Google (а Dalvik, соответственно, будет удалена). На мой взгляд, с учетом потенциальных проблем с безопасностью полностью отказываться от Dalvik рановато, так что тут я с политикой Google не согласен. Однако (с учетом этого) тем более стоит включить ART на KitKat, чтобы протестировать нужные приложения.

Заключение

Несмотря на гибкость платформы Android, без использования кастомных и/или рутованных прошивок ускорить работу твоего девайса трудно. Но не невозможно, доказательством чего служит данная статья. Напоследок дам тебе универсальный совет: устанавливай только те приложения, которые ты реально будешь использовать, всем же остальным говори твердое «Нет».

Легковесные программы для Android

Приведу краткий список легковесных аналогов нужных программ для Android. Список этот минимальный, включающий только самое, на мой взгляд, необходимое:

Что дает root? (слово редактора)

Примерно год назад я написал статью об ускорении работы новых версий Android на устаревших аппаратах. В ней я рассказал о нескольких требующих прав root приемах, с помощью которых можно поднять производительность смартфона путем выгрузки из оперативной памяти всех некритичных для работы компонентов системы. Если кратко, то в статье было приведено пять основных методов:

Но для начала подобьем список особенностей и возможностей бэкдора:

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Впечатляет? Тогда под кат, где я продемонстрирую несколько скриншотов.

Для исследования я взял Backdoor.AndroidOS.Obad.a с md5 E1064BFD836E4C895B569B2DE4700284. Вредонос не работает на эмуляторе. Возможно его удалось бы запустить после модификции эмулятора через командную строку, но мне проще использовать реальное устройство. Внимание! Не повторяйте такого!

Приложение весит 83 килобайта. Установку я сделаю с принудительной проверкой приложения антивирусом от Google:

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроидечто такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Я не думаю, что кто-то ждал, что вредонос будет обнаружен. Ну ладно. Т.к. установка происходит через штатный инсталлятор, то все запросы показаны. В том числе те, что стоят денег. Ах, если бы читали хотябы треть пользователей.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Для проверки, заражена система или нет я буду использовать Kaspersky Mobile Security. Не потому что это реклама или что-то подобное. Просто наш продукт заведомо видит и детектирует угрозу. Удалить он все равно ее не сможет после того, как я разрешу использование функций Device Administrator. Вот как детектируется вредонос:

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Теперь самое опасное — запуск. Предварительно я удалю пароль для своей WiFi точки. SIM карта была извлечена еще раньше.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроидечто такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Я запретил использование root прав. Тут и без них достаточно «счастья» будет. На заднем плане идет обратный отсчет до появления экрана предоставление прав администратора устройства. Я предоставил эти права. Всё. Если ваш аппарт не рутован, то вы не сможете удалить это приложение. Вы уже видели, что кнопки удаления недоступны. Но даже если вызвать удаление иным образом, его нельзя завершить из-за уязвимости в Device Admin. Сейчас я попытаюсь вызвать удаление из Kaspersky Mobile Security.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроидечто такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Как вы можете убедиться, в списке DA вредоноса действительно не видно. А значит права администратора системы забрать у него нельзя. Так что если вы не уверены в своих знаниях и опыте, лучше используйте проверенный антивирус. Любой. Главное, чтобы у него была заслуженная великолепная репутация. Как специалист, я бы рекомендовал антивирусы отечественных производителей, т.к. в России пока еще не забивают на реальные исследования и тестирования.

Но это было отступление. Давайже же удалять вредоноса! Благо прав root у него нет, а возможность предоставить их проверенным средствам — есть. Все, используемое мною для нейтрализации угрозы имеет права root. Я не буду показывать этого, но после каждой попытки я проверяю, что вредонос остался/удален сразу двумя способами. Сначала я нахожу его в списке приложений (кстати, скриншот этого списка в шапке статьи), затем проверяю нашим ативирусом. Вердикт антивируса приоритетнее; я знаю как работает он и знаю, как работает система.

Начну с неспециализированного приложения — с популярного файлового менеджера ES Explorer.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроидечто такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Как видим, он не справился. Тогда попытаемся просто удалить вредоноса руками. Благо знаем имя пакета.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроидечто такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Есть! Но получилось, что специальный инструмент в ES Explorer не справился, а «ручной режим» справился. Делаем вывод — автомат в нем бесполезен.

Второе приложение — специализированная утилита для удаления мусора, в том числе приложений — SD Maid.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроидечто такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Вполне ожидаемо приложение видит вредоноса, но удалить не сумело. При этом сделало какое-то невнятное заявление о скрытии системного приложения. Ну, раз и тут автомат не справился, переходим на ручник.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Но здесь нет папки вредоноса. Очевидно, что ручник не приспособлен вообще для серьезной работы, только для очистки мусора.

Хорошо, раз в режиме «руками» мы смогли снести заразу, попробуем сделать этот из adb shell, как меня попросили в Juick. Собственно, тут ждать проблем не приходится.

root@umts_spyder:/data/app # rm com.android.system.admin-1.apk

И вредоноса нет. Теперь остается просто подчистить хвосты. Можно даже штатно.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Следующим будет приложение RootAppDelete. Выбираем удаление пользовательского ПО и.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроидечто такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Эта утилита не использует прав root для удаления пользовательских приложений, а вызывает штатный анисталлер. В итоге удалить бекдора им нельзя.

Ну и опробуем то, что не может вызывать сомнений — Titianium Backup.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроидечто такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Как видно на последнем скриншоте, хвосты штатно зачистить все еще нельзя. Ну это не проблема. Перезагружаем смартфон и.

что такое gba service на андроиде. Смотреть фото что такое gba service на андроиде. Смотреть картинку что такое gba service на андроиде. Картинка про что такое gba service на андроиде. Фото что такое gba service на андроиде

Да, я использовал сделаный ранее скриншот, но сути не меняет 🙂

Итак, мы столкнулись с вредоносом, который хоть и можно обезвредить, но это просто не под силу подавляющему большинству пользователей. Более того, этот вредонос защищается от удаления только штатными возможностями Android и при наличии root не использует эти права для самозащиты. Но теперь, вооружившись знанием о подобных вредоносах, вы сможете вынести их руками. Если, конечно, ваш аппарат рутован. В противном случае вам придется сделать сброс.

P.S. После удаления вредоноса и вставки SIM я обнаружил, что отключен мобильный интернет. Не исключаю, что это поведение Android или даже прошивки от Motorola. Но может быть и подлянка вредоноса.

Если вам интересны новости мира ИТ также сильно, как нам, подписывайтесь на наш Telegram-канал. Там все материалы появляются максимально оперативно. Или, может быть, вам удобнее «Вконтакте» или Twitter? Мы есть также в Яндекс.Дзене и даже Facebook.

Забыли пароль? Введите ваш е-мейл адрес. Вы получите письмо на почту со ссылкой для восстановления пароля.

После регистрации вы можете задавать вопросы и отвечать на них, зарабатывая деньги. Ознакомьтесь с правилами, будем рады видеть вас в числе наших экспертов!

После регистрации вы можете задавать вопросы и отвечать на них, зарабатывая деньги. Ознакомьтесь с правилами, будем рады видеть вас в числе наших экспертов!

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *