גוגל מפרטת כיצד היא נלחמה באפליקציות זדוניות בחנות Play בשנת 2019

click fraud protection

גוגל הודיעה כי Play Protect מנע 1.9 מיליארד התקנות אפליקציות זדוניות דרך מקורות שאינם בחנות Play בשנת 2019. המשך לקרוא לפרטים נוספים.

חנות Google Play היא המערכת האקולוגית הגדולה בעולם של אפליקציות. זה אולי לא הרווחי ביותר עבור מפתחי אפליקציות, אבל מבחינת מספר האפליקציות ומספר הורדות האפליקציה, הוא מוביל את השאר. על פי רוב, Google Play הוא דוגמה נוצצת לשוק אפליקציות מאוצרות. בניגוד לחנויות המנוהלות בצורה גרועה כמו חנות Windows, חנות Play אינה מלאה באפליקציות זולות, מחסור בהמלצות איכותיות וחווית משתמש גרועה. גוגל מכירה היטב את החשיבות של חנות Play, והחברה יודעת ששיפור מתמיד הוא המטרה כאן. ההישגים שלה בהתמודדות עם תוכנות זדוניות פורטו בעבר. כעת, החברה פרסמה הודעה לעיתונות על הסבר כיצד היא נלחמה באפליקציות זדוניות ב-2019.

גוגל מציינת שניתן להשיג ולקיים את המערכת האקולוגית המשגשגת של חנות Play רק "כאשר אמון ובטיחות אחד מיסודות המפתח שלה." Google Play מספקת למפתחי אפליקציות כלים להגיע למיליארדי משתמשים ברחבי העולם עוֹלָם. מאז השנים האחרונות, החברה הפכה את האמון והבטיחות של Play Store לעדיפות עליונה, ועשתה זאת המשיכה את ההשקעה במערכות, מדיניות וצוותים לאיתור שימוש לרעה כדי להילחם באפליקציות רעות ו שחקנים זדוניים.

בשנת 2019, גוגל התחייבה ל-Google Play בטוח יותר לילדים ולמשפחות. תהליך אישור המפתחים היה שיפור נוסף. החברה יזמה שיתוף פעולה עמוק יותר עם שותפים בתעשיית האבטחה באמצעות ה App Defense Alliance. חשוב לציין, היא שיפרה את מערכות זיהוי למידת המכונה שלה שמנתחות קוד, מטא נתונים ומשתמש של אפליקציה איתותי מעורבות לכל תוכן או התנהגויות חשודות, ובו זמנית הגדילו את המספר והעומק של המדריך ביקורות. למאמצים כאלה היו השפעות חיוביות להפוך את חנות Play למקום נקי יותר, לדברי החברה.

בסוף 2018, גוגל פרסמה מדיניות חדשה כדי למנוע מאפליקציות לגשת מיותר ל-SMS ולנתוני יומן שיחות רגישים לפרטיות. החברה אומרת שהיא ראתה ירידה משמעותית של 98% באפליקציות שניגשות ל-SMS ולנתוני יומן שיחות, כאשר מפתחים שיתפו פעולה איתה כדי לעדכן את האפליקציות שלהם ולהגן על המשתמשים. 2% הנותרים מורכבים מיישומים הדורשים SMS ונתוני יומן שיחות כדי לבצע את תפקיד הליבה שלהם. (יש גם צד נוסף לסיפור הזה, למרבה הצער. התקיפה של גוגל נגד אפליקציות הדורשות הרשאות SMS ויומן שיחות בתחילה הוביל לבעיות עם אפליקציות לגיטימיות.)

גוגל אומרת שהדרך הטובה ביותר להגן על משתמשים מפני אפליקציות גרועות היא להרחיק את האפליקציות הללו מחנות Play מלכתחילה (הגיון הישר). מנגנוני הבדיקה המשופרים שלה עצרו כביכול יותר מ-790,000 הגשות של אפליקציות מפרות מדיניות לפני שהן פורסמו אי פעם בחנות Play. במאי 2019, החברה גם חוקקה מדיניות בנושא להגן טוב יותר על משפחות. לשם כך, היא עבדה עם מפתחים כדי לעדכן או להסיר עשרות אלפי אפליקציות.

ההישג הגדול הבא הוא Google Play Protect. הוא הושק לראשונה בשנת 2017, והוא פועל כהגנה מובנית על תוכנות זדוניות עבור מכשירי אנדרואיד. הוא סורק יותר מ-100 מיליארד אפליקציות מדי יום, והמשתמשים מקבלים מידע על בעיות אבטחה פוטנציאליות ופעולות שהם יכולים לנקוט כדי לשמור על בטיחות המכשירים שלהם. Play Protect מנע יותר מ-1.9 מיליארד התקנות תוכנות זדוניות ממקורות שאינם בחנות Play. זה מספר מדהים.

גוגל מאשרת שיש עוד עבודה לעשות. מערכות איתור ימשיכו להתחמק בדרכים חדשות. לכן, היא אומרת שהמחויבות שלה בבניית פלטפורמת האפליקציות הבטוחה והמועילה ביותר בעולם תימשך ב-2020. שלושת תחומי המפתח הם: חיזוק מדיניות הבטיחות של האפליקציה כדי להגן על פרטיות המשתמש, זיהוי מהיר יותר של אפליקציות וחסימת עבריינים חוזרים, ואיתור כמו גם הסרה של אפליקציות עם תוכן מזיק ו התנהגויות. הצוות שלה ימשיך לעבוד עם קהילת המפתחים במטרה לספק חנות Play בטוחה יותר.

בסך הכל, חלק ניכר מהעבודה של גוגל בנוגע לבטיחות של Google Play ראוי לשבח, אבל עדיין יש בעיות מסוימות. רוב הנושאים הללו עוסקים באכיפה לא עקבית ובשינויי כללים לא ברורים, שכן לגורמים אלו נוהגים משפיעים לרעה כַּמָה אפליקציות לגיטימיות פופולריות. יש לקוות שהחברה ממשיכה לעבוד על הפחתת נקודות הכאב.