Google сделает Android более безопасным. Первый шаг уже сделан

Любая операционная система оценивается не только с точки зрения комфорта и функциональности, но и с точки зрения безопасности. Особенно это актуально для смартфонов, где у каждой операционной системы есть свой магазин приложений и надо сделать так, чтобы пользователям не нужно было задумываться о том, что они скачивают. Многие согласятся с тем, что приложения для Android можно было бы модерировать получше. Вот только одно дело говорить и совсем другое — принимать меры. На этот раз Google действительно начала предпринимать важные шаги на пути к существенно большей безопасности своей операционной системы.

Google Play

Безопасность Google Play никогда не будет лишней

Безопасность Android

Google создает новую команду безопасности Android. Компания нанимает менеджера по безопасности, который возглавит отдельную группу специалистов, которая «будет проводить оценку безопасности приложений для высокочувствительных сторонних приложений Android в Google Play». Звучит очень даже масштабно, но только вот что это означает на самом деле?

Как показать собеседнику экран на Android

Команда будет отвечать за выявление уязвимостей в сторонних приложениях и предоставлять рекомендации по исправлению для разработчиков тех приложений, которые вызывают вопросы. Согласно отчету ZDNet, в центре внимания новой команды будут приложения для отслеживания контактов COVID-19 и приложения, связанные с выборами. Собственно все то, что сейчас наиболее актуально, и то, что требует максимального уровня безопасности и/или конфиденциальности. По словам Себастьяна Порста, менеджера по разработке программного обеспечения Google Play Protect, вскоре появятся и другие такие конфиденциальные приложения.

Приложения

В Google Play много приложений, но по-настоящему безопасных только десятки.

Новая команда Google по безопасности Android, по сути, будет делать то, что делают независимые исследователи в области безопасности через программу вознаграждений за безопасность. GPSRP — это программа вознаграждения за ошибки, в рамках которой исследователи безопасности получают вознаграждение за обнаружение ошибок в приложениях Android.

Однако, есть одно небольшое уточнение. Не каждый разработчик и не за каждую найденную ошибку получит вознаграждение. В рамках этой программы выплата осуществляется только за ошибки, обнаруженные в приложениях с более чем 100 миллионами пользователей. Кроме того, в этой программе обычно не участвуют так называемые конфиденциальные приложения. Новая команда Google теперь берет на себя поиск ошибок в таких приложениях для Android.

Как Google сама провоцирует разработчиков уходить из Google Play

Команда разработчиков Google

Наличие специальной внутренней команды для поиска ошибок в приложениях позволит компании быстро обнаруживать баги, которые могут остаться незамеченными и не ждать, пока их найдет кто-то другой. Новая команда также будет тесно сотрудничать с другими существующими группами безопасности Android. Они будут совместно работать над поиском новых нестандартных способов предотвращения попадания приложений с ошибками в Google Play.

Инженеры по безопасности работают с сетевым оборудованием и активно отслеживают наши системы на предмет атак и вторжений. Мы также будем работать с разработчиками программного обеспечения для предупреждения выявления и устранения недостатков и уязвимостей безопасности — говорится в списке вакансий Google.

От создания специальной команды все только выиграют. В первую очередь, естественно, я имею в виду простых пользователей. Для них риск нарваться на какие-то зловредные приложения будет ниже.

Безопасность Google Play

Каждые пару-тройку недель мы видим, как Google удаляет из магазина несколько вредоносных приложений. Тот факт, что такие приложения легко обходят проверки безопасности Google, вызывает беспокойство, и компания наверняка это знает.

Google Play

Когда можно скачать хорошие приложения и не переживать за их безопасность. это хорошо.

Именно поэтому Google принимает меры по повышению общей безопасности мобильной операционной системы Android. Создание новой команды безопасности — еще один шаг на этом пути. На прошлой неделе Google запустил программу Android Partner Vulnerability Initiative (APVI), направленную на повышение безопасности Android-смартфонов других производителей.

Определенно хороший ход, — сказал один из аналитиков мобильных вредоносных программ о последних разработках Google — Обнаружение серьезных проблем с безопасностью дается не так просто, а также это требует много времени и опыта.

Теги
Лонгриды для вас
Pixel 5 спереди
Почему Google оснастила Pixel 5 процессором Snapdragon 765G, а не 865

Google Pixel 5 – самый необычный «пиксель» из всех, что когда-либо выпускала Google. С одной стороны, это вроде бы флагман линейки, в котором инженеры поискового гиганта воплотили все самые передовые наработки, но, с другой, к топовому сегменту его, несмотря на цену, всё равно отнести довольно сложно. Процессор Snapdragon 765G не даёт это сделать, хотя с точки зрения фото-возможностей Pixel 5 явно превосходит всё, что сегодня делают конкуренты. Но, быть может, у Google были свои причины на то, чтобы укомплектовать новый смартфон бюджетным чипом?

Читать далее
Чему Apple должна поучиться у Google, или За что я люблю Google Assistant

Залог успеха голосового ассистента – глубокая интеграция с экосистемой. При наличии достаточно развитой системы ПО виртуальный помощник будет независим от аппаратной основы и сможет работать на любых устройствах независимо от их типа. Google уже давно это поняла и добилась успеха. Однако Apple, у которой есть и обширный ассортимент собственных устройств, и обширная экосистема, до сих пор не может соединить эти две составляющие в одно целое. Поэтому Siri хоть и является одним из самых старых голосовых помощников на рынке, остаётся одним из самых бесполезных и малофункциональных.

Читать далее
Google представила Pixel 4a. Самый уникальный и дешёвый Pixel из всех

Я очень люблю разного рода слухи и утечки. Но не из-за инсайдов, которые они в себе содержат, а из спортивного интереса. Уже после того, как событие, которое они предсказали, происходит по факту, я берусь сравнивать, что сбылось, а что нет. В большинстве случаев, само собой, ничего не сходится. Однако время от времени совпадения всё-таки попадаются, и тогда начинаешь волей-неволей думать, а правда ли автор слива – настолько информированный человек или он просто попал пальцем в небо? Например, как в случае с Pixel 4a.

Читать далее

Новый комментарий