Google Play Store готує режим анонімного перегляду та попередження для програм, які можуть установлювати невідомі програми

click fraud protection

Google Play Store готується попереджати користувачів, якщо вони надали програмам дозвіл на завантаження інших програм («Встановлення невідомих програм»), а не скасували його.

Магазин Google Play є одним із найважливіших додатків на вашому пристрої (якщо ви використовуєте Android від Google), мабуть поступаючись лише службам Google Play. Play Store є основним засобом розповсюдження програм для більшості розробників і основним засобом виявлення та обслуговування програм для пересічного користувача. Але основний не означає ексклюзивний, і як розробники, так і користувачі, звичайно, мають інші засоби для розповсюдження та завантаження нових програм. Однак ці середовища можуть становлять потенційну загрозу безпеці для кінцевого користувача. Зараз Google готується до того, щоб Play Store попереджав вас про програми, які можуть встановлювати невідомі програми, щоб тримати користувачів в курсі, а також тестує налаштування режиму анонімного перегляду.

Розбирання APK часто може передбачити функції, які можуть з’явитися в майбутньому оновленні програми, але можливо, що жодна з функцій, які ми тут згадуємо, може не потрапити в майбутній випуск. Це пояснюється тим, що ці функції наразі не реалізовані в живій збірці та можуть бути вилучені розробниками в будь-який час у майбутній збірці.


Режим анонімного перегляду

Google переорієнтовується на конфіденційність і повернення користувачам контролю над своїми даними. більше і більше Програми Google отримують режим анонімного перегляду, щоб дозволити користувачам відмовитися від збору їхніх даних для цього сеансу.

Google Play Store v17.0.11 містить нові рядки, які вказують на те, що програма незабаром отримає власний режим анонімного перегляду:

<span >"span>og_turn_on_incognito_mode">Turn on Incognito mode
<span >"span>og_turn_off_incognito_mode">Turn off Incognito mode

Ми очікуємо, що Google незабаром оголосить про впровадження цієї функції.


Попередження про активний дозвіл «Установити невідомі програми».

В Android 9 Pie Google видалив універсальний перемикач, який дозволяв встановлювати програми за межами магазину Google Play, або «невідомі програми», як їх називають. Натомість тепер користувачі повинні надавати дозвіл кожній програмі, яка намагається поставити в чергу APK для встановлення, якщо такий APK не походить із Play Store. Наприклад, Fortnite є доступний на Android але є не розповсюджується через Play Store з фінансових причин. Користувачам потрібно завантажити інсталятор Fortnite із веб-сайту Epic Games, а потім надати Chrome (або їхній обраний браузер) дозвіл на завантаження файлу APK інсталятора, щоб поставити в чергу установка. Після завершення встановлення інсталятора Fortnite інсталятор рекомендує вам скасувати дозвіл у веб-переглядача, щоб тримати цей шлюз закритим і запобігти тихому зловживанню.

Google Play Store, ймовірно, спирається на цю концепцію, нагадуючи користувачам скасувати дозвіл на стороннє завантаження з інших програм, щоб запобігти тихому та зловмисному використанню програмами цього.

<stringname="protect_app_installation_permissions_page_body_none">You have no apps that can install unknown appsstring>
<stringname="protect_app_installation_permissions_page_deny_all_button">Deny allstring>
<stringname="protect_app_installation_permissions_page_deny_button">Denystring>
<stringname="protect_home_review_installation_permissions_body_o_plus">Some apps on this device can install unknown apps, which could put your device and personal information at riskstring>
<stringname="protect_home_review_installation_permissions_button_plural">Review appsstring>
<stringname="protect_home_review_installation_permissions_button_single">Review appstring>
<stringname="protect_home_review_installation_permissions_title">Review app installation permissionsstring>
"protect_home_turn_off_unknown_sources_body">Unknown apps could put your device at risk. To prevent this, go to Security settings and turn off installations from \"Unknown sources\".
<stringname="protect_home_turn_off_unknown_sources_button">Go to Security settingsstring>
<stringname="protect_home_turn_off_unknown_sources_title">Turn off app installations from unknown sourcesstring>
<stringname="protect_play_notification_review_installation_permissions_body">Some apps on this device can install unknown apps, which could put your device and personal information at riskstring>
<stringname="protect_play_notification_review_installation_permissions_button">Review appsstring>
<stringname="protect_play_notification_review_installation_permissions_title">Review app installation permissionsstring>
<stringname="protect_settings_app_installation_permissions_body">Review apps that can install unknown appsstring>
<stringname="protect_settings_app_installation_permissions_section_title">Permissionsstring>
<stringname="protect_settings_app_installation_permissions_title">App installation permissionsstring>

Play Store готується нагадати користувачам переглянути дозволи на встановлення програм, надані іншим програмам. Ми не вважаємо, що це має на меті придушення стороннього завантаження програм на Android. Натомість це, швидше за все, спроба закрити потенційний вектор атаки. Більшість користувачів надають цей дозвіл і ніколи не скасують його після досягнення своїх цілей, що залишає двері відкритими для потенційного зловживання. Сподіваємося, що нагадування Google не надто агресивні, щоб постійно дратувати тих, хто регулярно стежить за своїми завантаженнями.


Дякуємо PNF Software за надання нам ліцензії на використання Декомпілятор JEB, професійний інструмент зворотного проектування для програм Android.