Logo th.androidermagazine.com
Logo th.androidermagazine.com

มันไม่สมบูรณ์แบบ แต่ Google Play ยังคงเป็นสถานที่ที่ดีที่สุดในการรับแอพทั้งหมดของคุณ

สารบัญ:

Anonim

ในฐานะผู้ใช้สมาร์ทโฟนและประชาชนทั่วไปของอินเทอร์เน็ตเราทุกคนเคยเห็นพาดหัวข่าวบอกเราว่าแอพสโตร์สำหรับโทรศัพท์ของเรานั้นมีแอพพลิเคชั่นจำนวนหนึ่งที่มีมัลแวร์จำนวนหนึ่งและพวกเขาดาวน์โหลดมาสองสามล้านครั้ง เรื่องราวเหล่านี้มาจาก บริษัท รักษาความปลอดภัยที่ใช้เวลา 100% ในการมองหาสิ่งเหล่านี้และเป็นเรื่องที่ดีที่ บริษัท เหล่านั้นออกไปทำงานที่สกปรกทั้งหมดนี้ - ยิ่งมองสิ่งที่เราสามารถติดตั้งบนโทรศัพท์ของเราได้ดีขึ้น แต่มันก็สำคัญพอ ๆ ไม่ให้มองข้ามความเสี่ยงที่เกี่ยวข้องเมื่อดาวน์โหลดแอปพลิเคชัน ใด ๆ ไปยังคอมพิวเตอร์ทุกประเภท แต่เพื่อเสริมกำลังและค้นหาว่าอะไรดีที่สุดเมื่อมันมาถึงสิ่งที่เราทำ

และเมื่อมีการพูดและทำเสร็จแล้ว Google Play ยังคงเป็นสถานที่ที่ดีที่สุดสำหรับเกือบทุกคนที่จะใช้เมื่อพวกเขาต้องการดาวน์โหลดแอป แน่นอนว่ามันไม่สมบูรณ์แบบ แม้แต่ Google ก็รู้สิ่งนี้ แต่เมื่อมันมาถึงการลดความเสี่ยงที่เกี่ยวข้องเมื่อคุณแบ่งปันอะไรกับ บริษัท หรือบุคคลอื่นที่ต้องการกำไรจากข้อมูลของคุณมันเป็นทางออกที่ดีที่สุดของคุณ

มัลแวร์คืออะไร

สิ่งแรกที่คุณต้องพิจารณาคือนิยามของมัลแวร์นั้นแตกต่างกันไป สำหรับคุณและฉัน (และ บริษัท รักษาความปลอดภัยอย่าง Sophos หรือ Lookout) มัลแวร์คือแอพหรือส่วนหนึ่งของแอพที่ทำสิ่งที่เราไม่คิดว่าควรจะทำ เกมที่รวบรวมข้อมูลจากสมุดที่อยู่ของคุณหรือแอพที่มีโฆษณาที่ติดตามตำแหน่งและประวัติอินเทอร์เน็ตของคุณนั้นไร้สาระและเป็นมัลแวร์ แต่มีอีกปัจจัยหนึ่งในสมการและนั่นคือการขออนุญาต

มัลแวร์คือสิ่งที่เราทุกคนเกลียดพูดถึง แต่เราต้องทำมันต่อไป

การอนุญาตของ Android ทำให้แอปสามารถทำสิ่งที่เลวร้ายและไม่จัดเป็นมัลแวร์โดยสแกนเนอร์อัตโนมัติหรือโดย Google เอง และนั่นก็ดูด แต่ก็เป็นที่ยอมรับอย่างสมบูรณ์แบบในอีกระดับหนึ่งเนื่องจากกฎทั้งหมดกำลังถูกติดตาม นี่คือเหตุผลที่ Google เปลี่ยนแปลงกฎเหล่านี้เป็นประจำและห้ามมิให้มีการซ้อนทับหน้าจอ เมื่อแอพลดแสงหน้าจอที่คุณชื่นชอบหรือแถบด้านข้างบนโทรศัพท์ Galaxy S ขอบของคุณเปลี่ยนวิธีการทำงานและคุณไม่ชอบโทษนักพัฒนา shitty ที่ใช้การซ้อนทับเพื่อหลอกให้คนคลิกสิ่งต่าง ๆ และมีจำนวนมาก

มัลแวร์ที่เกิดขึ้นจริงคือแอปพลิเคชันที่ทำในสิ่งที่คุณ ไม่ได้ อนุญาตให้ทำ มีอยู่จริงและบางครั้งพวกเขาก็สามารถลงเอยด้วย Google Play ได้ แต่พวกเขาจะไม่นานมากและ Google มีการตรวจสอบที่สองที่ป้องกันพวกเขาจากการติดตั้งบนโทรศัพท์ของคุณแม้ว่าพวกเขาจะถูกโฮสต์ใน Play Store และคุณดาวน์โหลดพวกเขา แม้ว่าแอปจะทำสิ่งที่ยุ่งยากเพื่อให้คุณเพิ่มบางสิ่งจากแหล่งข้อมูลอื่นผ่านการดาวน์โหลดโดยตรง Google Play Protect จะสแกนแอปทั้งหมดของคุณเป็นประจำและจะหาเจอหากคุณเปิดใช้งาน และคุณควรเปิดใช้งานมันอย่างสมบูรณ์

มัลแวร์ใน Google Play

ดังที่กล่าวข้างต้นมันเกิดขึ้น คุณจะเห็นข้อความพาดหัวทุกที่เมื่อทำ (ซึ่งเป็นเรื่องดี) เพื่อแจ้งให้คุณทราบว่าพบมัลแวร์ในแอพสโตร์ของคุณ นอกจากนี้คุณยังจะเห็นว่ามีการดาวน์โหลดกี่ล้านครั้งและเห็นว่ามีคน 5 ล้านคนที่ดาวน์โหลดแอปที่สามารถใช้ประโยชน์จากซอฟต์แวร์ของโทรศัพท์และส่งข้อมูลกลับไปยังเซิร์ฟเวอร์บางเครื่องนั้นน่ากลัว แต่อีกมุมมองหนึ่งอยู่ในระเบียบ Google กล่าวว่ามีอุปกรณ์ Android มากกว่า 2 พันล้านเครื่องที่ใช้ Google play ทุกเดือน 5 ล้านคนเป็น 0.25% ของพวกเขาดังนั้นนั่นหมายความว่าผู้ใช้ Android ไม่ได้เปิดเผย 99.75%

มัลแวร์ใด ๆ ในแอพสโตร์คือมัลแวร์มากเกินไปสำหรับรสนิยมของเรา ของ Google อีกด้วย

นั่น 0.25% ยังคง สูงเกินไป Google เห็นด้วยและมีเป้าหมายที่สูงส่งเป็นศูนย์จากมัลแวร์ในศูนย์ พวกเขายังรู้ว่าจะไม่เกิดขึ้น แต่พวกเขายังคงมุ่งมั่นสูง และพวกเขาควรจะเพราะพวกเขาขอความไว้วางใจของเรา ไม่ควรให้ความไว้วางใจอย่างอิสระและควรเพิกถอนอย่างรวดเร็วเมื่อจำเป็น โปรดทราบว่า Google เป็น บริษัท ขนาดใหญ่และผู้ที่ต้องการทำทุกอย่างเท่าที่ทำได้เพื่อรวบรวมข้อมูลของคุณไม่ใช่คนเดียวกันที่ต้องการทำทุกอย่างเท่าที่ทำได้เพื่อปกป้องข้อมูลของคุณ โชคดีที่ Google รวบรวมทั้งสองแผนก

"มัลแวร์" ส่วนใหญ่ที่พบใน Google play เป็นมัลแวร์ประเภทอื่น แอปที่เป็นไปตามกฎ แต่ขึ้นอยู่กับคุณที่ไม่ได้อ่านการอนุญาตของแอพ (หรือแม้แต่ไม่รู้เกี่ยวกับพวกเขา) และติดตั้งอึของพวกเขาอยู่ดี นี่เป็นปัญหาที่ใหญ่กว่าเพราะไม่มีวิธีแก้ไขที่ง่าย

แอพสโตร์แบบเปิด

เราต้องการและยอมรับแอพสโตร์ "เปิด" นั่นหมายความว่าทุกคนสามารถใช้จ่ายเพียง $ 5 และลงทะเบียนกับ Google Play และอัปโหลดแอพสำหรับคุณและฉันเพื่อดาวน์โหลด เราได้เห็นแอพที่น่าทึ่งจากผู้ที่ไม่สามารถเขียนแอพสำหรับ iOS ได้เนื่องจากค่าธรรมเนียมและอุปกรณ์ที่จำเป็น (คุณต้องใช้คอมพิวเตอร์ Mac ที่ทันสมัยเพื่อเขียนแอพ iOS) และ Google Play ไม่มีข้อ จำกัด เช่นเดียวกัน. แต่ด้วยความดีมีไม่ดีเสมอ

Google Play ให้ความรับผิดชอบกับคุณเมื่อต้องได้รับอนุญาตจากแอป อ่านพวกเขา

อีกด้านหนึ่งของ app store ที่เปิดอยู่นั้นไม่สวยเท่าไหร่ ทุกคนที่มี iPhone สามารถบอกคุณได้ว่าแอพทั้งหมดใน App Store มีระดับความสนใจต่อส่วนต่อประสานผู้ใช้ในระดับเดียวกันและ Apple ทำการส่งทุก ๆ ครั้งเพื่อให้แน่ใจว่าเป็นไปตามมาตรฐานสำหรับประสบการณ์การใช้งานของผู้ใช้ สามารถรวบรวมและสิ่งที่สามารถทำกับมัน สิ่งนี้ทำให้เกิดอาการปวดหัวสำหรับนักพัฒนา แต่การทำอนาจารกันทั้งหมดนั้น จะ เป็นประโยชน์ต่อผู้ใช้ นั่นคือคุณและฉัน

Google ไม่ใช้วิธีการส่งแบบเดียวกัน แต่จะแสดงความสามารถของ Android ว่าเป็นวิธีที่นักพัฒนาสามารถใช้งานได้ผ่าน API ที่เปิดเผยและบังคับให้แอปขออนุญาตทำการใด ๆ สิ่งนี้ทำให้ความรับผิดชอบของคุณและฉันเป็นเรื่องเกี่ยวกับการอนุญาตให้แอปที่ไม่ใช่มัลแวร์ใช้งานทางเทคนิคบนโทรศัพท์ของเรา นี่เป็นสิ่งที่ดีและไม่ดี; เราควรจะสามารถติดตั้งทุกอย่างที่เราชอบตั้งแต่เราจ่ายค่าอุปกรณ์ แต่คนส่วนใหญ่ไม่รู้จักหรือเข้าใจถึงการอนุญาตของแอพที่อ่านอย่างเดียว

สิทธิ์แอพที่น่ากลัวหมายถึงอะไร

Google ทำได้ดีมากในการตัดสิทธิ์จากกระบวนการติดตั้งและเนื่องจาก Android 6.0 คุณสามารถเข้าสู่การตั้งค่าของคุณและยกเลิกสิทธิ์ใด ๆ หรือทั้งหมดสำหรับแอป แต่นั่นยังไม่ดีพอเพราะเราต้องรู้ ว่า สิทธิ์จริง ๆ เกี่ยวข้องกับอะไรและ ทำไม แอปจะมีความต้องการที่ถูกต้องตามกฎหมาย เราควรรับผิดชอบเป็นจำนวนมากเมื่อพูดถึงแอพที่เราติดตั้งบนโทรศัพท์ของเราและแอพเหล่านั้นสามารถทำอะไรได้บ้าง แต่เราก็ควรได้รับแจ้งอย่างถูกต้องเกี่ยวกับเรื่องทั้งหมด ตอนนี้ข้อมูลที่มีอยู่ต้องมีความเชี่ยวชาญด้านเทคนิคเพื่อลุยและนั่นยังไม่ดีพอสำหรับผลิตภัณฑ์ที่มุ่งเป้าไปที่ผู้บริโภคทั่วไป

ร้านแอพอื่น ๆ

ฉันใช้ F-Droid มาตั้งแต่ปี 2012 แต่มันไม่ใช่สิ่งทดแทนสำหรับ Google Play สำหรับคนส่วนใหญ่

มีร้านค้าแอปอื่น ๆ อยู่และเราไม่พยายามที่จะบอกว่ามันไม่ปลอดภัยในการใช้งาน Samsung, LG, Amazon และชื่ออื่น ๆ ที่ทุกคนรู้ว่ามีตลาดของตัวเองสำหรับแอพ Android บริการยอดนิยมอีกอย่างคือ F-Droid ซึ่งโฮสต์ซอฟต์แวร์ฟรี 100% (ประเภทฟรีซึ่งหมายความว่าคุณสามารถรับซอร์สโค้ดและสร้างขึ้นเอง) สำหรับอุปกรณ์ Android โดยทั่วไปคุณสามารถมั่นใจได้ว่าแอพที่คุณได้รับจากร้านค้าเหล่านี้จะปลอดภัยในการใช้งาน แอปสแกน Amazon และ F-Droid ที่อัปโหลดและ Google Play Protect จะสแกนเป็นประจำ แต่มีสิ่งอื่นที่ต้องพิจารณา

คุณรู้ว่า Samsung หรือ F-Droid เสนอแอพที่ปลอดภัยเพราะคุณกำลังอ่านบล็อก Android ไม่ใช่ทุกคนที่อ่านบล็อก Android

บริษัท อย่างซัมซุงหรืออเมซอนนั้นอยู่ในธุรกิจข้อมูลและมีนโยบายของตัวเองเมื่อพูดถึงสิ่งที่สามารถรวบรวมวิธีการรวบรวมและใครสามารถแชร์ได้บ้าง F-Droid ต้องการให้คุณปิดใช้งานคุณลักษณะด้านความปลอดภัยที่รู้จักกันดีและอนุญาตให้แอปจาก "แหล่งที่ไม่รู้จัก" ในโทรศัพท์ของคุณเพื่อติดตั้งแอพ ไม่มีสถานการณ์เหล่านี้ไม่ดี แต่ทำให้ผู้ใช้มีภาระพิเศษ

ฉันได้ใช้ร้านค้าดังกล่าวข้างต้นทั้งหมดและชอบ F-Droid โดยเฉพาะอย่างยิ่งเพราะมันดึงดูดความสนใจของฉันเกี่ยวกับซอฟต์แวร์โอเพนซอร์ซฟรี ผู้คนมากมายที่อ่านสิ่งนี้จะทำสิ่งเดียวกัน แต่ถ้าคุณกำลังอ่านบล็อก Android คุณไม่ได้เป็น "ผู้บริโภคทั่วไป" ที่ Android และโทรศัพท์ที่ใช้มันออกแบบมา คนจำนวนมากที่มีโทรศัพท์ Android ไม่ได้มีความโน้มเอียงทางเทคนิคและแม้แต่คนที่ไม่สนใจเปลี่ยนการตั้งค่าความปลอดภัยหรือจัดเรียง EULA อื่นให้ใช้แอพสโตร์อื่น เราอยู่ที่นี่เพื่อช่วยแจ้งให้ทุกคนทราบ แต่การเข้าถึงของเรานั้น จำกัด มากเมื่อคุณกลับไปที่หมายเลขผู้ใช้ 2 พันล้านรายต่อเดือน

Google Play ใช้งานได้สำหรับทุกคน

เราไม่ได้เชียร์ที่นี่ แต่ Google Play ยังคงเป็นสถานที่ที่ดีที่สุดสำหรับทุกคนในการรับแอพสำหรับโทรศัพท์ของพวกเขา Google มีความสนใจในแพลตฟอร์ม Android และรู้ว่าแอพสโตร์คือเหตุผลว่าทำไมมีผู้ใช้ถึง 2 พันล้านคน มันใช้เงินและเวลามากมายเพื่อให้ปลอดภัยเท่าที่จะทำได้หรืออย่างน้อยก็ลองทำดู

เราต้องการให้ Google ทำงานอย่างหนักเพื่อทำให้ Play Store ดียิ่งขึ้นสำหรับผู้ใช้และนักพัฒนา

แม้ว่าจะมีพื้นที่มากมายสำหรับการปรับปรุงแม้ว่า กลับไปที่คำจำกัดความที่แตกต่างกันสองประการของมัลแวร์และวิธีการติดตั้งส่วนใหญ่ในโทรศัพท์ของใครบางคน (รวมถึงของคุณและของฉัน) นโยบายปัจจุบันของ Google อนุญาตให้มีสิ่งต่าง ๆ เช่นการรวบรวมข้อมูลที่ไม่จำเป็นหรือการฉีดโฆษณาแบบร่างเกิดขึ้นเนื่องจากผู้ใช้ไม่ทราบหรือเข้าใจกฎ ผู้กระทำความผิดรู้กฎและรอบขอบของพวกเขาดีมากเพื่อให้พวกเขาสามารถได้รับประโยชน์จากข้อมูลของเรา พวกเขาขึ้นอยู่กับผู้บริโภคที่ไม่รู้ข้อมูลให้ตัดสินใจอย่างไร้เหตุผลเมื่อพูดถึงการติดตั้งแอพและต้องสิ้นสุดลงในที่สุด

อย่างไรก็ตามทุกสิ่งที่ Google Play ถือว่ายังเป็นทางออกที่ดีที่สุดของคุณสำหรับแอปที่ปลอดภัยจำนวนมาก เปอร์เซ็นต์เล็กน้อยที่อยู่ภายใต้คำจำกัดความของมัลแวร์เป็นสิ่งที่ต้องแก้ไข แต่สิ่งเหล่านี้มีอยู่ไม่มากและอยู่ไกลและอาจอยู่ในร้านค้าแอพอื่นด้วยเช่นกัน "ผู้ใช้ขั้นสูง" เนื่องจากขาดคำศัพท์ที่ดีกว่านี้จะได้รับประโยชน์จากตลาดเปิดอื่น ๆ เช่น F-Droid แต่ตามคำแนะนำทั่วไปพวกเราทุกคนที่ Android Central จะชี้ให้ทุกคนเห็นถึง Google Play และเชื่อว่าเป็นการตัดสินใจที่ถูกต้อง