Szerző: Bodnár Ádám

2012. október 15. 15:57:00

Minden telepített alkalmazást ellenőrizni fog az Android?

A Google nemrég frissítette a Play Store kliensalkalmazást, amelynek boncolásakor kiderült, hamarosan az összes letöltött szoftver biztonsági ellenőrzésére alkalmas képesség kerülhet az Androidba.

Az okostelefonokos platformokon a kártevők terjesztésének kedvelt módja azok feltöltése a piactérre és a felhasználók megtévesztése az alkalmazás tényleges működésével kapcsolatban - Androidon nem ritkán kerül ilyen módon kártevő a felhasználók telefonjára, mivel a feltöltött szoftvereket a Google sokkal kevésbé ellenőrzi szigorúan mint mondjuk az Apple az iTunes Store tartalmát.

A piactérre feltöltött programokat a Google jelenleg is ellenőrzi, azonban egy androidos készülékre nem csak a hivatalos forrásból lehet programokat telepíteni, így hasznos lehet egy utólagos ellenőrzés is, amely az összes telepített appot átnézi. A nemrég frissített Play Store kliensalkalmazást "boncolva" az Android Police annak a nyomára bukkant, hogy hamarosan jöhet a korábban letöltött alkalmazások viselkedését vizsgáló "App Check" funkció, valamint a letölteni kívánt programokat még telepítés előtt ellenőrző, a gyanús programokat kiszűrő képesség. Ezeknek a várható felbukkanásáról egyébként a programban megtalálható stringek árulkodnak, maga a Google egyelőre nem jelentett be ilyen újdonságot és azt sem tudjuk, hogyan működik majd a szolgáltatás.

Machine learning és Scrum alapozó képzések indulnak! (x) A HWSW októberben induló gyakorlatorientált, 10 alkalmas, 30 órás online képzéseire most early bird kedvezménnyel lehet regisztrálni!

Az Android Police olyan, a biztonsági ellenőrzés megjelenésére utaló szövegeket talált a Play Store 3.9.16 kódjában, mint például "Allow Google to check all apps installed to this device for harmful behavior?", vagy hogy "To protect you, Google has blocked the installation of this app". A szöveg utal a Play Store biztonsági beállítási menüjére, ami egyelőre nem létezik, illetve megtalálható benne az "I understand that this app may be dangerous." szöveg is, ami arra enged következtetni, a Google továbbra is a felhasználó kezében hagyja a döntés jogát és a figyelmeztetések ellenére lehetővé teszi a veszélyesnek tűnő appok telepítését azok számára, akik kedvelik az izgalmakat.

Hogy az új képesség mikor jöhet, egyelőre nem tudni, de nem lenne meglepő, ha a következő Android-változat, a Key Lime Pie néven emlegetett 4.2 verzióban élesítené a Google, vagy annak érkezésével párhuzamosan tenné elérhetővé a régebbi kiadások számára is.

A keresőcég egyébként nemrég vásárolta meg a VirusTotalt, amely jó technológiai alapot szolgáltathat egy ilyen biztonsági ellenőrző funkcióhoz. A 2007-ben indított ingyenes szolgáltatás mintegy 40 keresőmotorral képes ellenőrizni a felhasználók által feltöltött állományokat. A felhasználók egy önálló desktop alkalmazásból is beküldhetnek fájlokat ellenőrzésre, de lehetőség van webes feltöltésre és emailes beküldésre is, emellett API-n keresztül is elérhető.

a címlapról