Google, Android AKP’lar için yeni güvenlik sistemi geliştirmiştir.
Bu hafta Play Store’da küçük ama anlamlı bir değişiklik yapıldı ve tüm Android uygulamalarını etkiliyor. Google şimdi uygulamalar otantik ve Play Store veya onaylanmış diğer bir kaynaktan gelmiş sağlayacak şekilde tasarlanmıştır Tüm Android APK’larınızdan, güvenlik meta verilerinin bir “küçük” dizesini ekliyor. Başka bir deyişle, DRM (dijital haklar yönetimi), ama Google’ın niyet hileli uygulamalara veya kötü amaçlı kod olanlar yüklü olması için daha zor bunu yaparak Android platformu güvenliğini arttırmaktır.
Meta veriler, en yeni APK İmza Düzeni kullanılarak geliştiricilerin tüm uygulamalarına uygulanır ve Android, bu verilerin yüklü olan herhangi bir uygulamada bulunmasını gerektirir. Google, bunun Play Store’dan gelmeseler bile uygulamaların doğrulanmasını sağladığını ve kullanıcıların uygulama kitaplığına ekleyebildiğini ve daha sonraki güncellemelerin resmi kaynaktan gelebileceğini açıklar .
Bu değişiklik, Android kullanıcılarının Google tarafından imzalanmış gerçek uygulamaları aldıklarından emin olabileceği anlamına geliyor. Birçoğumuz Play Store’dan uygulama indiriyor olabilirken, sınırlı veri bağlantılarına sahip gelişmekte olan alanlarda, kullanıcıların eşler arası portallar gibi gayri resmi kanallara dönüşebileceği durumlar her zaman geçerli değildir. Bu, popüler yazılımları taklit etmeyi ilk sırada takarken verileri toplamak için tasarlanmış kötü amaçlı uygulamaların önlenmesine yardımcı olur.
Tabii ki, bu hala DRM olduğundan, endişe için hala bir neden var. Meta veriler, uygulamaların nasıl ve ne zaman kullanıldığı konusunda geliştiricilere daha fazla kontrol sağlar. Örneğin, meta veri dizesini değiştirmek, kullanıcıları daha önceki bir sürüme bağlı kalmak yerine, artık reklam içeren biri gibi en son sürüme güncellemeye zorlayabilir. Bu türden bir kötüye kullanımın gerçekleşip gerçekleşmeyeceğini henüz bilmek biraz zaman alıyor, ancak yüzeyde değişiklik mobil güvenlik için bir adım olabilir.
1 Yorum
Pingback: Google, Gmail’deki e-postaları mızı farklı firmalara okutuyor – herevde.net