anulare
Afişează rezultate pentru 
Caută în schimb 
Ați dorit să scrieți: 

Google introduce revocarea automată a permisiunilor aplicațiilor Android considerate periculoase

MihaiC99
Cunoscător

Google introduce noi măsuri de siguranță menite să îmbunătățească experiență/securitatea utilizatorilor săi:

  • revocarea automată a permisiunilor aplicațiilor Android
  • protecție îmbunătățită împotriva aplicațiilor periculoase
  • introducerea de badge-uri de verificare pentru aplicațiile guvernamentale și VPN-urile de încredere.

MihaiC99_0-1738257807828.png

1000001276.jpg

"Revocarea automată a permisiunilor aplicațiilor Android

Una dintre cele mai importante schimbări este revocarea automată a permisiunilor aplicațiilor Android considerate periculoase. Dacă Play Protect identifică o aplicație ca fiind potențial periculoasă, aceasta nu va mai putea accesa funcții sau zone ale telefonului, precum camera, stocarea internă sau lista de contacte. Utilizatorii vor putea să restabilească manual aceste permisiuni, însă vor fi avertizați că există riscuri.

Protecție împotriva aplicațiilor instalate din surse terțe

Google a introdus mai multe funcții menite să descurajeze instalarea de software nesigur:

  • Blocarea automată a aplicațiilor suspecte înainte de instalare
  • Avertismente mai vizibile despre riscuri
  • Interzicerea dezactivării protecției în timpul apelurilor

Insigne de verificare pentru aplicațiile de încredere

Pentru a ajuta utilizatorii să identifice mai ușor aplicațiile sigure, Google introduce insigne (badge-uri) de verificare pentru două categorii importante de aplicații. Aplicațiile guvernamentale  si VPN-uri sigure .

Mai multe informații (sursa articolului/fragmentului) găsiți accesând linkul https://zonait.ro/  

Măsurile de mai sus au drept scop o îmbunătățire a securitatii utilizatorilor android și o mai buna identificare a aplicațiilor sigure.

Vom putea identifica cu ajutorul badge-urilor mai ușor aplicațiile de încredere ce întrunesc condițiile impuse de google:

  • validarea MASA Nivel 2
  • să aibă un cont de dezvoltator organizațional
  • să fie publicate pe Google Play timp de cel puțin 90 de zile
  • să aibă minimum 10.000 de instalări 
  • să aibă 250 de recenzii
  • îndeplinirea cerințele de nivel API țintă pentru aplicațiile Google Play

Măsurile sunt binevenite si foarte utile mai ales pentru utilizatorii mai puțin experimentati

5 Răspunsuri 5

Lucifer
Cunoscător

Salut,

Pe hartie suna bine, doar ca in realitate e frectie la picior de lemn. Spre exemplu in ecosistemul Apple, cu toate masurile lor de protectie, anual descopera aplicatii de tip phishing si malware care au trecut procesul riguros de review.

In conditiile in care utilizatorul poate instala orice aplicatie de pe internet, Play Protect nu prea te ajuta.

Cel puțin pe partea de aplicații VPN, foarte puține au primit acea insigna.

Pentru cei care țin cont de aceste măsuri de siguranță este un început bun.

Ar fi util sa fie mai vizibile politicile de aplicare a acelor masuri. Ca tot vorbim de VPN (nu stiu daca ai scris voit sau doar ca exemplu): aplicatiile care se respecta (nu o sa dau nume, dar sunt cel mai... vizibile prin reclame) isi afiseaza protocoalele de criptare, nu spun ca au "protocoale interne de talie mondiala" intrucat este nevoie de un audit (ca de aia iti cumperi umbrela: sa te protejeze de ploaie).

 

Deocamdată doar câteva aplicații au primit  acest badge (Nord VPN, hide.me și Aloha Browser).

Pentru a primi acest badge o aplicație trebuie sa indeplineasca anumite condiții:

  • validarea MASA Nivel 2
  • să aibă un cont de dezvoltator organizațional
  • să fie publicate pe Google Play timp de cel puțin 90 de zile
  • să aibă minimum 10.000 de instalări 
  • să aibă 250 de recenzii
  • îndeplinirea cerințele de nivel API țintă pentru aplicațiile Google Play
  • etc.

Niste reguli suplimentare nu strica.

 

Pe langa "reclama" pentru utilizatori, mai au si interne. Din pacate, corporatiile tech (cum e Alphabet/Google) nu sunt intotdeauna cele mai transparente in detalii.

O sa ma leg de un singur caz: Huawei. Nu intram in detaliile deciziei, dar Google nu colaboreaza cu Huawei (adica Google Mobile services), dar Microsoft poate (Swiftkeys pentru telefoane si tablete, respectiv Windows pentru laptopuri). Nu am gasit ceva pe net prin care Google sa se implice activ in continuarea colaborarii. Nu discut obligatiile impuse prin legi nationale, dar parca Google a fost cel mai vaduvit de decizie si imi scapa motivul pentru care nu s-au zbatut pentru a primi acea licenta.