Google сделает Android более безопасным. Первый шаг уже сделан

Любая операционная система оценивается не только с точки зрения комфорта и функциональности, но и с точки зрения безопасности. Особенно это актуально для смартфонов, где у каждой операционной системы есть свой магазин приложений и надо сделать так, чтобы пользователям не нужно было задумываться о том, что они скачивают. Многие согласятся с тем, что приложения для Android можно было бы модерировать получше. Вот только одно дело говорить и совсем другое — принимать меры. На этот раз Google действительно начала предпринимать важные шаги на пути к существенно большей безопасности своей операционной системы.

Google Play

Безопасность Google Play никогда не будет лишней

Безопасность Android

Google создает новую команду безопасности Android. Компания нанимает менеджера по безопасности, который возглавит отдельную группу специалистов, которая «будет проводить оценку безопасности приложений для высокочувствительных сторонних приложений Android в Google Play». Звучит очень даже масштабно, но только вот что это означает на самом деле?

Как показать собеседнику экран на Android

Команда будет отвечать за выявление уязвимостей в сторонних приложениях и предоставлять рекомендации по исправлению для разработчиков тех приложений, которые вызывают вопросы. Согласно отчету ZDNet, в центре внимания новой команды будут приложения для отслеживания контактов COVID-19 и приложения, связанные с выборами. Собственно все то, что сейчас наиболее актуально, и то, что требует максимального уровня безопасности и/или конфиденциальности. По словам Себастьяна Порста, менеджера по разработке программного обеспечения Google Play Protect, вскоре появятся и другие такие конфиденциальные приложения.

Приложения

В Google Play много приложений, но по-настоящему безопасных только десятки.

Новая команда Google по безопасности Android, по сути, будет делать то, что делают независимые исследователи в области безопасности через программу вознаграждений за безопасность. GPSRP — это программа вознаграждения за ошибки, в рамках которой исследователи безопасности получают вознаграждение за обнаружение ошибок в приложениях Android.

Однако, есть одно небольшое уточнение. Не каждый разработчик и не за каждую найденную ошибку получит вознаграждение. В рамках этой программы выплата осуществляется только за ошибки, обнаруженные в приложениях с более чем 100 миллионами пользователей. Кроме того, в этой программе обычно не участвуют так называемые конфиденциальные приложения. Новая команда Google теперь берет на себя поиск ошибок в таких приложениях для Android.

Как Google сама провоцирует разработчиков уходить из Google Play

Команда разработчиков Google

Наличие специальной внутренней команды для поиска ошибок в приложениях позволит компании быстро обнаруживать баги, которые могут остаться незамеченными и не ждать, пока их найдет кто-то другой. Новая команда также будет тесно сотрудничать с другими существующими группами безопасности Android. Они будут совместно работать над поиском новых нестандартных способов предотвращения попадания приложений с ошибками в Google Play.

Инженеры по безопасности работают с сетевым оборудованием и активно отслеживают наши системы на предмет атак и вторжений. Мы также будем работать с разработчиками программного обеспечения для предупреждения выявления и устранения недостатков и уязвимостей безопасности — говорится в списке вакансий Google.

От создания специальной команды все только выиграют. В первую очередь, естественно, я имею в виду простых пользователей. Для них риск нарваться на какие-то зловредные приложения будет ниже.

Безопасность Google Play

Каждые пару-тройку недель мы видим, как Google удаляет из магазина несколько вредоносных приложений. Тот факт, что такие приложения легко обходят проверки безопасности Google, вызывает беспокойство, и компания наверняка это знает.

Google Play

Когда можно скачать хорошие приложения и не переживать за их безопасность. это хорошо.

Именно поэтому Google принимает меры по повышению общей безопасности мобильной операционной системы Android. Создание новой команды безопасности — еще один шаг на этом пути. На прошлой неделе Google запустил программу Android Partner Vulnerability Initiative (APVI), направленную на повышение безопасности Android-смартфонов других производителей.

Определенно хороший ход, — сказал один из аналитиков мобильных вредоносных программ о последних разработках Google — Обнаружение серьезных проблем с безопасностью дается не так просто, а также это требует много времени и опыта.

Лонгриды для вас
Какие данные раскрывает Telegram
Павел Дуров рассказал, сколько переписок слил Telegram за все время

В интернете, что ни пост от создателя ВКонтакте и Telegram, то сразу громкая новость. Вот, по сети только что разлетелись заметки о том, что Дуров рассказал, сколько ему пришлось слить пользовательских переписок в рамках сотрудничества с регуляторами. Мы выяснили самое главное, спешим рассказать вам.

Читать далее
Собрали для вас отличные приложения для Android, которые рекомендует Google Play
5 топовых приложений для Андроид, которые рекомендует скачать Google Play на этой неделе

Многие ругают Google Play за отсутствие рекомендаций. И доля правды в этом есть: магазин приложений почти не предлагает софт в подборках. Apple хоть и продвигает платные программы, но среди них есть достойные варианты. Если нужно что-то полезное для телефона, нужно хорошенько самый низ страницы в Google Play. Сделали это за вас и отобрали 5 неплохих приложений, которые предлагает скачать магазин. Полноценными рекомендациями это не назвать, но хоть что-то!

Читать далее
Встречайте полную блокировку Telegram!
Началась тотальная блокировка Telegram. Почему он не работает в России?

Разговоры о том, что в России может начаться блокировка Telegram с 1 апреля, ходили уже несколько месяцев, и многие ждали именно эту дату как возможную точку отключения сервиса. Однако серьезные проблемы появились раньше, чем ожидалось. Уже сейчас вы наверняка столкнулись с тем, что Telegram не работает, сообщения не отправляются, а медиафайлы перестали загружаться. И причина подобного сбоя ясна как солнечный день.

Читать далее