// Comparaison
The Android Malware Handbook vs Android Security Internals : lequel lire ?
Deux livres de cybersécurité sur Android, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.
Using Manual Analysis and ML-Based Detection
Qian Han, Salvador Mandujano, Sebastian Porst, V.S. Subrahmanian, Sai Deep Tetali, Yanhai Xiong
Des chercheurs en machine learning et des membres des équipes Android Security de Meta et Google condensent des années de recherche sur la détection des chevaux de Troie bancaires, ransomwares et fraudes SMS sur Android, en combinant analyse manuelle et modèles de classification.
An In-Depth Guide to Android's Security Architecture
Nikolay Elenkov
Nikolay Elenkov sur l'implémentation réelle du modèle de sécurité Android : internals du package manager, permissions, keystore, intégration SELinux, verified boot.
À lire si
À éviter si
Points clés
- Retrace l'histoire des malwares Android en conditions réelles depuis le lancement de l'OS, donnant aux modèles de classification un vrai contexte évolutif plutôt qu'un instantané statique.
- Couvre l'analyse statique et dynamique de vrais échantillons avant d'aborder la couche ML, pour que les modèles de détection reposent sur une analyse manuelle solide.
- Détaille les stratégies de ML par catégorie de malware (chevaux de Troie bancaires, ransomwares, fraude SMS), chacune avec les caractéristiques qui la distinguent réellement.
- Le modèle de sécurité Android est un système en couches (kernel Linux + framework + signing) qui casse de manière non évidente aux jointures entre couches ; le livre vous apprend à voir les jointures.
- Les chapitres keystore et SELinux sont encore le meilleur traitement pour comprendre comment les secrets niveau device et les frontières de processus fonctionnent réellement.
- Signing et verified boot sont les racines de confiance dont dépend la sécurité subséquente couche app ; les chapitres du livre là-dessus restent fondamentaux.
Comment ils se comparent
The Android Malware Handbook et Android Security Internals sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.
Les deux livres ciblent un public de niveau avancé : le choix se fait sur la thématique, pas la difficulté.
The Android Malware Handbook et Android Security Internals couvrent tous les deux Android : les lire dans l'ordre renforce les mêmes notions sous des angles différents.
Continuer la lecture
The Android Malware Handbook
→ Alternatives à The Android Malware Handbook→ Que lire après The Android Malware HandbookAndroid Security Internals
→ Alternatives à Android Security Internals→ Que lire après Android Security Internals