Google сделает Android более безопасным. Первый шаг уже сделан

Любая операционная система оценивается не только с точки зрения комфорта и функциональности, но и с точки зрения безопасности. Особенно это актуально для смартфонов, где у каждой операционной системы есть свой магазин приложений и надо сделать так, чтобы пользователям не нужно было задумываться о том, что они скачивают. Многие согласятся с тем, что приложения для Android можно было бы модерировать получше. Вот только одно дело говорить и совсем другое — принимать меры. На этот раз Google действительно начала предпринимать важные шаги на пути к существенно большей безопасности своей операционной системы.

Google сделает Android более безопасным. Первый шаг уже сделан. Безопасность Google Play никогда не будет лишней. Фото.

Безопасность Google Play никогда не будет лишней

Безопасность Android

Google создает новую команду безопасности Android. Компания нанимает менеджера по безопасности, который возглавит отдельную группу специалистов, которая «будет проводить оценку безопасности приложений для высокочувствительных сторонних приложений Android в Google Play». Звучит очень даже масштабно, но только вот что это означает на самом деле?

Как показать собеседнику экран на Android

Команда будет отвечать за выявление уязвимостей в сторонних приложениях и предоставлять рекомендации по исправлению для разработчиков тех приложений, которые вызывают вопросы. Согласно отчету ZDNet, в центре внимания новой команды будут приложения для отслеживания контактов COVID-19 и приложения, связанные с выборами. Собственно все то, что сейчас наиболее актуально, и то, что требует максимального уровня безопасности и/или конфиденциальности. По словам Себастьяна Порста, менеджера по разработке программного обеспечения Google Play Protect, вскоре появятся и другие такие конфиденциальные приложения.

Безопасность Android. В Google Play много приложений, но по-настоящему безопасных только десятки. Фото.

В Google Play много приложений, но по-настоящему безопасных только десятки.

Новая команда Google по безопасности Android, по сути, будет делать то, что делают независимые исследователи в области безопасности через программу вознаграждений за безопасность. GPSRP — это программа вознаграждения за ошибки, в рамках которой исследователи безопасности получают вознаграждение за обнаружение ошибок в приложениях Android.

Однако, есть одно небольшое уточнение. Не каждый разработчик и не за каждую найденную ошибку получит вознаграждение. В рамках этой программы выплата осуществляется только за ошибки, обнаруженные в приложениях с более чем 100 миллионами пользователей. Кроме того, в этой программе обычно не участвуют так называемые конфиденциальные приложения. Новая команда Google теперь берет на себя поиск ошибок в таких приложениях для Android.

Как Google сама провоцирует разработчиков уходить из Google Play

Команда разработчиков Google

Наличие специальной внутренней команды для поиска ошибок в приложениях позволит компании быстро обнаруживать баги, которые могут остаться незамеченными и не ждать, пока их найдет кто-то другой. Новая команда также будет тесно сотрудничать с другими существующими группами безопасности Android. Они будут совместно работать над поиском новых нестандартных способов предотвращения попадания приложений с ошибками в Google Play.

Инженеры по безопасности работают с сетевым оборудованием и активно отслеживают наши системы на предмет атак и вторжений. Мы также будем работать с разработчиками программного обеспечения для предупреждения выявления и устранения недостатков и уязвимостей безопасности — говорится в списке вакансий Google.

От создания специальной команды все только выиграют. В первую очередь, естественно, я имею в виду простых пользователей. Для них риск нарваться на какие-то зловредные приложения будет ниже.

Безопасность Google Play

Каждые пару-тройку недель мы видим, как Google удаляет из магазина несколько вредоносных приложений. Тот факт, что такие приложения легко обходят проверки безопасности Google, вызывает беспокойство, и компания наверняка это знает.

Безопасность Google Play. Когда можно скачать хорошие приложения и не переживать за их безопасность. это хорошо. Фото.

Когда можно скачать хорошие приложения и не переживать за их безопасность. это хорошо.

Именно поэтому Google принимает меры по повышению общей безопасности мобильной операционной системы Android. Создание новой команды безопасности — еще один шаг на этом пути. На прошлой неделе Google запустил программу Android Partner Vulnerability Initiative (APVI), направленную на повышение безопасности Android-смартфонов других производителей.

Определенно хороший ход, — сказал один из аналитиков мобильных вредоносных программ о последних разработках Google — Обнаружение серьезных проблем с безопасностью дается не так просто, а также это требует много времени и опыта.

Теги
Лонгриды для вас
Как отключить рекламный идентификатор Android и для чего это нужно

Реклама — это двигатель торговли, который раздражал обывателей еще много лет назад. Однако в последние годы она бесит не только самим фактом своего наличия, но и фактической слежкой. Каждый рекламодатель заинтересован в повышении эффективности своей компании, для чего в мире цифровых технологий используется таргетинг — инструмент персонализации контента. И для его работы на каждом смартфоне предусмотрен рекламный идентификатор, напрямую нарушающий конфиденциальность.

Читать далее
Дикий смартфон с лазерным дальномером и фонарем для кемпинга. Обзор Doogee V Max LR

Представьте смартфон, который может работать неделю без подзарядки, пережить падение с высоты, погружение в воду и при этом измерить расстояние до объекта с точностью до миллиметра. Этот защищенный гигант весом около полукилограмма и батареей на 20500 мАч бросает вызов привычным представлениям о том, каким должен быть современный смартфон. Здесь нет компромиссов между автономностью и производительностью, между защитой и функциональностью. Камера на 200 мегапикселей, процессор MediaTek Dimensity 7300, встроенный лазерный дальномер и сертификация по военному стандарту MIL-STD-810H. Как тебе такое, Илон Маск?

Читать далее
Из-за сбоя в США сломалась половина интернета. У кого-то не работает даже WhatsApp и Fortnite

Сегодня утром пользователи по всему миру заметили, что WhatsApp, Fortnite, Roblox и десятки других приложений начали работать с перебоями. Причиной проблем с доступом к сервисам стал глобальный сбой в Amazon Web Services (AWS). Рассказываем, что случилось в крупнейшей облачной платформе, на которой держатся тысячи сайтов и онлайн-сервисов по всему миру.

Читать далее
Новости партнеров