Google сделает Android более безопасным. Первый шаг уже сделан

Любая операционная система оценивается не только с точки зрения комфорта и функциональности, но и с точки зрения безопасности. Особенно это актуально для смартфонов, где у каждой операционной системы есть свой магазин приложений и надо сделать так, чтобы пользователям не нужно было задумываться о том, что они скачивают. Многие согласятся с тем, что приложения для Android можно было бы модерировать получше. Вот только одно дело говорить и совсем другое — принимать меры. На этот раз Google действительно начала предпринимать важные шаги на пути к существенно большей безопасности своей операционной системы.

Google Play

Безопасность Google Play никогда не будет лишней

Безопасность Android

Google создает новую команду безопасности Android. Компания нанимает менеджера по безопасности, который возглавит отдельную группу специалистов, которая «будет проводить оценку безопасности приложений для высокочувствительных сторонних приложений Android в Google Play». Звучит очень даже масштабно, но только вот что это означает на самом деле?

Как показать собеседнику экран на Android

Команда будет отвечать за выявление уязвимостей в сторонних приложениях и предоставлять рекомендации по исправлению для разработчиков тех приложений, которые вызывают вопросы. Согласно отчету ZDNet, в центре внимания новой команды будут приложения для отслеживания контактов COVID-19 и приложения, связанные с выборами. Собственно все то, что сейчас наиболее актуально, и то, что требует максимального уровня безопасности и/или конфиденциальности. По словам Себастьяна Порста, менеджера по разработке программного обеспечения Google Play Protect, вскоре появятся и другие такие конфиденциальные приложения.

Приложения

В Google Play много приложений, но по-настоящему безопасных только десятки.

Новая команда Google по безопасности Android, по сути, будет делать то, что делают независимые исследователи в области безопасности через программу вознаграждений за безопасность. GPSRP — это программа вознаграждения за ошибки, в рамках которой исследователи безопасности получают вознаграждение за обнаружение ошибок в приложениях Android.

Однако, есть одно небольшое уточнение. Не каждый разработчик и не за каждую найденную ошибку получит вознаграждение. В рамках этой программы выплата осуществляется только за ошибки, обнаруженные в приложениях с более чем 100 миллионами пользователей. Кроме того, в этой программе обычно не участвуют так называемые конфиденциальные приложения. Новая команда Google теперь берет на себя поиск ошибок в таких приложениях для Android.

Как Google сама провоцирует разработчиков уходить из Google Play

Команда разработчиков Google

Наличие специальной внутренней команды для поиска ошибок в приложениях позволит компании быстро обнаруживать баги, которые могут остаться незамеченными и не ждать, пока их найдет кто-то другой. Новая команда также будет тесно сотрудничать с другими существующими группами безопасности Android. Они будут совместно работать над поиском новых нестандартных способов предотвращения попадания приложений с ошибками в Google Play.

Инженеры по безопасности работают с сетевым оборудованием и активно отслеживают наши системы на предмет атак и вторжений. Мы также будем работать с разработчиками программного обеспечения для предупреждения выявления и устранения недостатков и уязвимостей безопасности — говорится в списке вакансий Google.

От создания специальной команды все только выиграют. В первую очередь, естественно, я имею в виду простых пользователей. Для них риск нарваться на какие-то зловредные приложения будет ниже.

Безопасность Google Play

Каждые пару-тройку недель мы видим, как Google удаляет из магазина несколько вредоносных приложений. Тот факт, что такие приложения легко обходят проверки безопасности Google, вызывает беспокойство, и компания наверняка это знает.

Google Play

Когда можно скачать хорошие приложения и не переживать за их безопасность. это хорошо.

Именно поэтому Google принимает меры по повышению общей безопасности мобильной операционной системы Android. Создание новой команды безопасности — еще один шаг на этом пути. На прошлой неделе Google запустил программу Android Partner Vulnerability Initiative (APVI), направленную на повышение безопасности Android-смартфонов других производителей.

Определенно хороший ход, — сказал один из аналитиков мобильных вредоносных программ о последних разработках Google — Обнаружение серьезных проблем с безопасностью дается не так просто, а также это требует много времени и опыта.

Теги
Лонгриды для вас
pixel
Какая камера стоит в Google Pixel 6 и чем она действительно хороша

В Pixel 6 и 6 Pro есть много новых интересных технологий, в том числе дисплей LTPO с частотой 120 Гц и специальный процессор Tensor. В них есть еще и новая камера, о которой как-то мало говорят. Телефоны Google всегда делали хорошие фотографии, но новые модели всегда уступали конкурентам по уровню оборудования. В какие-то моменты отставание не просто было, но и доходило до трех лет. То есть несмотря на то, что телефон делал хорошие снимки, сама камера в нем не менялась годами. Теперь ее наконец-то обновили, и с учетом подхода Google к вычислительной фотографии ситуация должна измениться довольно сильно.

Читать далее
Android
Почему новичкам сложно пользоваться Android

Примерно 13 лет назад на свет появился Android. Тогда я еще не работал в той области, в которой работаю сейчас. Я слышал о нем, но лично познакомился примерно через год после появления новой операционной системы. Тогда я еще пользовался iOS. А точнее iPhoneOS, как она тогда называлась. В самом начале пути многие упрекали Android в том, что эта операционная система недостаточно стабильна, и эти замечания были очень справедливыми. Спустя больше десяти лет многое поменялось, и ОС Android стала работать довольно хорошо. Вот только пользоваться ей все равно не всегда просто, как может показаться. Наибольшие проблемы испытывают новички. И вот почему.

Читать далее
Google запускает масштабный редизайн сайта Google Play

Несмотря на возможность загрузки приложений из других источников, думаю, что каждый владелец Android-девайса часто обращается к магазину приложений Google Play. Не менее важной составляющей магазина является сайт, с помощью которого можно просмотреть весь контент на компьютере или устройстве под управлением другой операционной системы. Если вы хоть раз заходили туда, то, наверное, обратили внимание на ужасный, старый дизайн, абсолютно не соответствующий современным стандартам. Кажется, что Google не обновляла его с самого начала запуска. Однако скоро все должно измениться кардинальным образом, ведь Google уже запустила масштабный редизайн сайта магазина приложений.

Читать далее
Новый комментарий