Файрвол для «Андроида»: типы приложений и их возможности

Защита от слежки или сохранность конфиденциальности абсолютно для всех компьютерных и мобильных устройств является насущной проблемой. Для этого используется персональный файрвол, позволяющий защитить пользователя от несанкционированного доступа к его данным извне. И операционные системы «Андроид» не исключение.

Зачем нужен файрвол для «Андроида»?

Конечно, размер входящего и исходящего трафика на мобильных девайсах гораздо меньше, чем в Windows-системах, однако даже при таком положении дел пользователь не застрахован от проникновения на его устройства огромного количества рекламы при доступе в Интернет, не говоря уже о вирусах или шпионских программах, крадущих персональные данные.

Защитить себя можно простейшим способом, установив файрвол для «Андроид»-системы или любой другой ОС. Рассмотрим варианты использования брэндмауэра именно для девайсов, работающих под управлением «Андроида».

Возможные варианты установки

Как и во многих других случаях, возможности самой системы оказываются слишком слабыми (в некоторых версиях ОС их просто нет). Поэтому устанавливать придется специализированное программное обеспечение. Скачать приложения можно в Play Market или найти в том же Интернете.

С другой стороны, установить файрвол для «Андроида» не всегда так просто, как может показаться на первый взгляд. Тут есть два варианта:

  • инсталляция на устройства с root-правами;
  • использование программ, не требующих расширенных прав доступа.

Рассмотрим обе ситуации.

Брэндмауэр Android Firewall для рутированных устройств

Считается, что инсталляция защитного сетевого экрана на устройства с root-правами выглядит и проще, и надежнее. По крайнем мере, для приложения Android Firewall так и есть. Оно изначально рассчитано на установку именно в такие системы, то есть без наличия root-прав работать не будет.

Инсталляция производится достаточно просто. А вот возможности программы заслуживают отдельного внимания. Приложение может не только ограничивать трафик или завершать некоторые программы, пытающиеся самопроизвольно подключиться к Сети или что-то оттуда загрузить. Оно умеет экономить заряд батареи, производить поиск приложений, создавать до шести различных пользовательских профилей, работать с «белым» и «черным» списками, ограничивать или разрешать передачу данных в режиме роуминга, устанавливать пароли для входа в программы, создавать правила использования или даже скрипты, исполняемые в определенные моменты, и многое другое.

Файрвол для использования без root-прав

Однако не на всех устройствах можно легко получить root-права. Бывают ситуации, когда сделать это весьма проблематично. Что же использовать в этом случае? На помощь приходит файрвол для «Андроид» без root-установки. Программа так и называется - NoRoot Firewall.

Это приложение по своим функциональным возможностям, конечно, выглядит несколько слабее предыдущей утилиты, однако тоже умеет производить достаточно интересные настройки, включая даже создание списка адресов, по которым может срабатывать запрет доступа. Кроме того, в программе имеется система уведомлений, когда какой-то процесс или приложение пытается получить доступ к Интернету.

Если говорить об общих настройках, здесь особо параметры по умолчанию менять не нужно. После первого запуска нажимаем кнопку старта, а также ставим галочку напротив автоматического срабатывания при загрузке, соглашаемся с запросом доступа к настройкам VPN-подключений и все. После активации подключения в списке можно будет увидеть все процессы и приложения, пытающиеся войти в Сеть. Теперь только пользователь решает, что запретить или разрешить.

При этом в списке программ можно увидеть два типа отметок (квадратиков). Один отвечает за через Wi-Fi-подключения, а второй применяется для изменения правил при подключении посредством сети мобильного оператора.

На вкладке глобальных правил пользователь может произвести блокировку доступа в Сеть даже по определенному IP-адресу. Наконец, просмотреть все события можно через специальный журнал. Кстати, блокировка пригодится владельцам китайских гаджетов, которые самопроизвольно подключаются к серверам этого государства и передают на них пользовательскую информацию.

В целом же здесь рассматривались только две самые популярные программы, но в Интернете или в том же сервисе Play Market можно найти, скачать и установить любой другой файрвол для «Андроида», только перед инсталляцией и использованием следует почитать описание и обратить внимание на необходимость наличия root-прав.

Мы продолжаем рассмотрение брандмауэров (или, если хотите, файрволов) для Android. В прошлой статье речь шла о программе студии Grey Shirts, а также ее прямом конкуренте – Mobiwol. Именно последнее приложение и стало лидером по итогам прямого сравнения. В новом материале выяснится, есть ли им достойная замена.

Для начала представим подопытных. Первым на наш суд выйдет AFWall+ – файрвол, требующий root-права и предлагающий (предположительно) больше, чем прочие. От конкурентов его выгодно отличает возможность контролировать трафик локальной сети, импорт правил DroidWall, поддержка планировщика задач и многое другое. Ясно, что такое решение рассчитано на пользователей опытных и заковыристых.

А закончит обзор LostNet, который помимо всего прочего предлагает платную версию Pro. Но надо ли доплачивать и какие мы получаем преимущества? Возможно, не стоит городить огород, если есть универсальный Mobiwol ? Это выяснится по итогам обзора.

В качестве тестового оборудования использовались:

  • Планшет DEXP Ursus 8EV2 3G (Android 4.4.2, процессор MT8382, 4 x Cortex-A7 1.3 ГГц, видеоядро Mali-400 MP2, 1 Гбайт ОЗУ, аккумулятор 4 000 мАч, 3G-модуль, Wi-Fi 802.11b/g/n);
  • Смартфон Homtom HT3 Pro (Android 5.1 Lollipop, процессор MT6735P, 4 x Cortex-A53 1.0 ГГц, 64-бит, видеоядро Mali-T720, 2 Гбайт ОЗУ, аккумулятор 3 000 мАч, 4G-модуль, Wi-Fi 802.11b/g/n).

AFWall+

Знакомство

Радует, что приложение не заброшено, как это случилось с «Брандмауэром» , и постоянно развивается, обрастая новыми функциями. Напомним, что оно требует root, и это неудивительно, если оценить список опций ниже. Благодаря этому на мобильном устройстве можно организовать настоящий межсетевой экран.

Есть и намек на использование в корпоративном сегменте, что будет интересно для начальства и совсем не приемлемо подчиненным (к примеру, в социальных сетях не посидишь). Осталось только изучить возможности брандмауэра.

Основные функции:

  • Импорт/экспорт правил на внешний накопитель с пользовательским интерфейсом;
  • Импорт правил DroidWall;
  • Поиск/фильтр/сортировка приложений;
  • Управление профилями с помощью пользовательского интерфейса;
  • Поддержка Tasker/Locale;
  • Возможности роуминга для 2G/3G/4G;
  • Поддержка VPN и LAN;
  • Поддержка раздачи интернета;
  • Поддержка IPv6 и IPv4;
  • Поддержка администратора устройства;
  • Возможность выбора двоичного файла iptables/busybox;
  • Поддержка устройств х86/MIPS/ARM;
  • Виджет.

Разрешения:

Фото/мультимедиа/файлы:

  • Просмотр данных на USB-накопителе;
  • Изменение/удаление данных на USB-накопителе.

Данные о Wi-Fi-подключении:

  • Просмотр подключений Wi-Fi.
  • Просмотр сетевых подключений;
  • Неограниченный доступ к Интернету;
  • Запуск при включении устройства.

Первое впечатление

Сразу отмечу, что интерфейс AFWall+ английский, однако это можно исправить в настройках, выбрав наш великий и могучий в соответствующем пункте меню. Где это дело находится, скажу далее, а пока рассмотрим компоновку элементов.

Сайдбара слева здесь нет – все элементы управления прячутся под «тремя точками» в правой верхней части экрана. Можно активировать брандмауэр, сохранить правила, просмотреть логи событий, а также экспортировать или импортировать правила, что немаловажно, если вы «потеряли» приложение.

Стоит отметить возможность прописать пользовательские скрипты, которые вступят в силу, когда межсетевой экран отключен. Естественно, для этого нужны прямые руки. Кстати, в помощь им разработчик услужливо предусмотрел ссылку с примерами оных, правда, на английском языке. Помимо этого, отдельно можно просмотреть правила iptables, но уже из самой программы.

Во всплывающем меню находятся настройки. В самом низу меню можно изменить язык на необходимый, а также отключить всплывающие сообщения плагина Tasker и блокировать загрузки с помощью встроенного менеджера Android.

Напомню, что Tasker позволяет root-пользователям с ног на уши поставить систему, но углубляться в его возможности не буду, благо мы об этом уже рассказывали .

Радует, что интерфейс брандмауэра настраивается, как душе угодно. Например, чтобы его разгрузить, можно скрыть значки приложений или показывать все фильтры, то есть помимо сетей, «ядро», «пользователя» и прочих.

Есть возможность выбрать цвет для всех системных приложений (наверное, из всей цветовой гаммы) и выключить уведомления, дабы не захамлять статус-бар – при определенном количестве блокировок они будут вылезать достаточно часто.

Помимо этого, предусмотрена настройка правил. Можно отдельно управлять разрешением роуминга, а также активировать управление разрешениями VPN, то есть оные полностью контролировать.

Предусмотрена возможность блокировать все подключения по протоколу IPv6 или, наоборот, разрешить последний. Вот оно, преимущество root-прав, однако, если вы не понимаете, о чем идет речь, лучше в настройках ничего не трогать.

Отдельно стоит отметить возможность запаролить (PIN-код или графический ключ) AFWall+ и назначить приложение администратором устройства, а значит, эти преимущества можно использовать как минимум для родительского контроля. К слову, есть невидимость для «узора» и максимальное количество попыток для ввода пароля.

Отдельно активируется проверка безопасности, но это уже привилегия платной версии, которая в зависимости от версии и возможностей обойдется от 85 до 119 рублей (цены актуальны на момент написания статьи). На мой взгляд, бесплатной редакции достаточно.

Из интересного стоит отметить возможность настроить неограниченное количество профилей, например, для дома или работы, что очень удобно, а потом свободно переключаться между ними. Жаль, что по времени смены нет, но это уже придирки.

Есть и бинарные настройки, однако подробно о них рассказывать не буду. Те, кому это нужно, разберутся и без меня, а тем, кто не понимает, о чем речь, трогать сие не нужно.

Вот в общих чертах и все. Осталось проверить работу приложения в действии.

Как предотвратить слежку мобильного телефона / смартфона на базе Android?

Недавно, нам в группу Вконтакте написала одна милая девушка. Вежливо представилась и попросила нас ей помочь. Проблема была вот в чем. Девушка узнала, что за ней следит ее бывший. Она разумеется мало разбирается в компьютерах и слово « » на нее наводит такой же страх и непонимание как на меня страшное слово «Скраб».

  • Предыстория
  • Коротко что такое Фаервол
  • Установка приложения Брандмауэр без Root
  • Настройка приложения Брандмауэр без Root
  • Использование приложения Брандмауэр без Root

С компьютером я ей помог удаленно через TeamViewer, на компе была установлена старая версия . Но оказалось, что за ней следят еще и с помощью ее телефона. Самое интересное, что установленный у нее Антивирус для Android нечего подозрительного не находил. Тогда я решил поступить иначе, не искать удаленно иголку в стогe, а установить ей фаерволл / брандмауэр и резать все подозрительное, что пыталось стучаться в сеть.

Защита телефона Андроид удаленно дело трудное. Рутовать телефон было довольно проблематично, да и не безопасно, когда это касается обычных пользователей, мы уже говорили о последствиях Root в плане секьюрити в статье « ».

Поэтому мой выбор пал на бесплатный брандмауэр, который для работы не требует рут прав. Кстати, еще пару лет назад не было фаервола для Андроид, который не требовал бы рут-права.

Фаервол для Андроид без Root

Пару слов о терминах которые используются в данной статье. Человеческим языком о том что такое Фаервол / Брандмауэр. Фаервол — это программа которая позволяет фильтровать весь исходящий и входящий трафик. А трафик — это данные которые проходят по сетям от компьютера или смартфона до сайта, или между ними.

Фаервол без Root: Установка

Для начала давайте скачаем приложение. Скачать Брандмауэр без Root бесплатно вы можете по прямой ссылке с Google Play.

Нажимаем на кнопку «Установить».

Скачать Брандмауэр без Root

Не может не радовать и тот факт, что приложение не требует специальных разрешений, а это друзья очень хорошая примета.

Нажимаем на кнопку «Принять».


Скачать Брандмауэр без Root

После того как приложение скачалось и установилось, нажимаем на кнопку «Открыть»


Установка Брандмауэр без Root

Приложение установлено. Можно запустить приложение нажав на кнопку «Открыть», но лучше закрыть все окна и перегрузить устройство.

Фаервол без Root: Настройка

После перезагрузки мы увидим вот такое окно. В котором нам предлагают запустить приложение. Перед запуском я рекомендую отметить галочкой пункт «Автоматически включать…»


Запуск приложения Фаервол без Root

После запуска появится окно предупреждения системы. Читаем и смело нажимаем на «OK». Позже я объясню что это значит.


Запрос VPN подключения

Второй после вкладки «Домой », в которой мы запускали приложение, идет вкладка «Ожидающие доступа ». На этой вкладке вы можете видеть все приложения, которые пытаются с вашего устройства куда-то подключится. Почему куда-то? Потому что каждое приложение подключается и посылает информацию на разные сервера.

Каждый раз, когда какое-то новое или установленное приложение для которого нет ранее созданного правила в нашем приложении будет пытаться посылать информацию или пытаться подключится к удаленным серверам, вы на этой вкладке увидите оповещение.


Ожидающие доступа

Теперь решать вам, будет ли к примеру, работать браузер Chrome или нет. То что вы считаете доверенным — разрешайте, то что нет — запрещайте. Все что не должно по вашему мнению иметь доступ к интернету надо отключать. К примеру вы не используете камеру, тогда смело отключайте ее. Или например альбом фотографий, музыкальный плеер, всем этим приложениям нечего искать в инете, поэтому смело запрещайте.

К примеру недавно мне было необходимо записать телефонный разговор. Как вы знаете в Андроиде нет предустановленного приложения, пришлось искать в Гугл Маркете. Я установил диктафон, но он с первой же минуты начал пытаться куда-то что-то послать. Включив логику, я решил, что ему нечего делать в инете, это локальное приложение, это не Скайп и не Вайбер и ему надо всего лишь записывать разговор мобильной связи, и в итоге отключил его. На данный момент приложение прекрасно работает без доступа в сеть. А будет необходимость его обновить, я это сделаю через Google Play, которому кстати я разрешаю доступ только в случаях необходимости обновить установленные приложения.

На вкладке «Программы », вы можете видеть все установленные приложения и правила для них. Рядом с каждым приложением два пустых поля (квадратика).

  • Первое это доступ в сеть через WiFi.
  • Второй квадратик — доступ с помощью мобильной сети.

Программы

Нажимая на каждый из них пользователь может задавать настройки. Включать или отключать доступ в сеть. Вы можете блокировать то или иное приложение выборочно. Для экономии трафика можно, например, заблокировать YouTube или другое прожорливое приложение, отметив запрет только для поля Wi-Fi. Это может быть очень полезной функцией в плане экономии трафика.

Вкладка «Глобальные правила » предлагает в ручную заблокировать тот или иной ресурс по IP или по имени. Это может быть и какой-то сайт или какой-то левый китайский сервер, на которые так часто стучат (сливают информацию) китайские нонейм смартфоны и планшеты.


Глобальные правила

Ну и последняя вкладка «Журнал событий ». Здесь вы можете видеть все что происходит в данный момент в сети. Все приложения которые в реальном времени взаимодействуют с сетью. Заглянув сюда, вы удивитесь когда увидите что ваш телефон постоянно куда-то что-то посылает.


Журнал событий

Зеленым цветом программа отмечает все разрешенные приложения, а красным цветом заблокированные. Также приводится информация об удаленном IP и точное время события.

Фаервол без Root: Использование

Друзья мои, описываемый в данной статье Фаервол без Рут — это приложение, которое в обязательном порядке должно быть установлено на вашем Андроид устройство, смартфон и планшет. Также защита телефона Андроид может быть улучшена другим аналогичным приложением, таким как DroidWall, но оно требует Root.

С сегодняшнего дня только вам решать что в вашем телефоне, куда и когда подключается, что сливает и что скачивает. Описанный в статье метод не дает стопроцентную гарантию, но намного улучшает защиту телефона.

На этом все. Пользуясь случаем хотел бы поблагодарить всех, кто лайкает наши статьи в соцсетях. Без ваших лайков нам трудно понять, что вам нравится, и о чем нам писать в наших последующих публикациях. Спасибо еще раз!

Оценка приложения Брандмауэр без Root

Наша оценка

Брандмауэр без Root - это хорошая программа для защиты смартфона, которая при правильной настройке может защитить от слежки.

Оценка пользователей: 4.29 (130 оценок)

В век высоких технологий и массового использования Интернета в мобильных устройствах и компьютерах одной из приоритетных и важных проблем является надёжная защита электронных устройств от взлома извне. Для предотвращения несанкционированного доступа к файловой системе и другим аппаратным средствам вычислительных устройств используют специальное программное обеспечение, которое называется фаервол, или брандмауэр.

Такое программное обеспечение способно выявлять вредоносные приложения, которые пытаются передать без согласия пользователя важные данные. Для мобильных устройств, работающих под управлением операционной системы «Андроид», тоже существуют фаерволы.

Зачем используется фаервол с ОС «Андроид»

При серфинге в Интернете с мобильного устройства количество трафика меньше, чем при использовании персонального компьютера или ноутбука, но даже при таких ограничениях ни один пользователь не может быть полностью уверен, что на его электронное устройство не проникнут вредоносные программы. Они могут вывести из строя операционную систему, повредить другие приложения, а также файловую систему и украсть личные данные пользователя.

Чтобы предотвратить неприятные последствия, необходимо устанавливать фаервол для устройств на «Андроид» любых других ОС. Так как операционная система «Андроид» наиболее популярна и используется огромным количеством пользователей, мы рассмотрим использование брандмауэра именно для этих устройств.

Преимущества использования фаервола

Брандмауэр, или firewall, на андроид представляет собой программное обеспечение, которое позволяет защитить электронное вычислительное устройство от внешних сетевых атак. Фаервол для андроида в процессе своей работы постоянно находится в оперативной памяти и следит за передаваемым трафиком. В случае возникновения подозрительных процессов, пытающихся произвести несанкционированную передачу данных, фаервол для андроида их блокирует. На данный момент выпущено много разных приложений, которые могут иметь в себе комплексное сочетание защитной функциональности.

Установив на мобильное устройство фаервол, пользователь получает следующие преимущества:

  • блокирует потенциально опасные процессы и пакеты данных;
  • оптимально и надёжно защищает свои персональные данные;
  • защищает устройство от взлома извне.

Если антивирусное приложение следит за вредоносным кодом только на самом электронном устройстве, то брандмауэр позволяет выявлять процессы, передающие данные из сети или в сеть без уведомления об этом пользователя. Одновременное использование антивирусного программного обеспечения с фаерволом для андроида позволяет более надёжно защитить мобильное устройство.

Способы установки

Неискушенному пользователю следить за безопасностью своего гаджета затруднительно, но при желании это не так и сложно. Специально для таких случаев разработчиками выпущено много разнообразного софта. Некоторые подобные приложения платные, но есть много и бесплатных. К большому сожалению, с некоторыми такими программами можно работать, если имеются root-права, что говорит о том, что это небезопасно.

Очень часто бывает, что возможности самой операционной системы очень ограниченны, поэтому нужно будет инсталлировать сугубо специальные приложения. Найти нужное приложение можно в Интернете или другим удобным способом.

Бывают случаи, что инсталляция фаервола для андроида может оказаться затруднительной. Тогда имеются следующие два варианта:

  • установка фаервола на мобильный телефон с root-правами;
  • инсталляция приложений, которым не нужен высокий уровень доступа.

Брандмауэр для работы без root-прав

В зависимости от «железа» мобильного устройства и операционной системы, получение root-прав может быть затруднительным. Что же делать в такой ситуации? Следует использовать брандмауэр, который не требует root-прав, - NoRoot Firewall .

Данное программное обеспечение по своей функциональности немного более ограничено, чем подобное программное обеспечение, имеющее более приоритетный уровень доступа. Однако в нём всё же есть необходимый арсенал возможностей и настроек, которые помогают защитить мобильное устройство.

В программе имеется возможность создавать списки IP-адресов, по которым необходимо блокировать передачу данных, а также обычная для таких программ нужная вещь, как уведомление о процессах, пытающихся передать данные, о которых пользователь не уведомлён. Это очень удобно, так как процессами передачи руководят не программы, написанные кем-то, а сам пользователь.

Что касается общих настроек, то, если вы не особо разбираетесь в таком софте, в начале запуска ничего менять не нужно. При первом запуске программы жмём клавишу «Старт», а также отмечаем галкой пункт автозагрузки. После этого разрешаем доступ к VPN-подключению и его настройкам, и всё. Теперь можно пользоваться всеми доступными функциями. В программе учтены типы подключения, а именно Wi-Fi-протокол и GSM.

В Интернете можно найти много других подобных приложений, но перед скачиванием и установкой фаервола для андроида, не помешает прочитать техническую документацию и убедиться в наличии необходимости иметь root-права.




Top