Jak bezpieczny jest Windows App Store?

  • Gabriel Brooks
  • 0
  • 2762
  • 217
Reklama

Sklep Windows przechwycił go po raz pierwszy na początku 2012 roku. Był szeroko krytykowany za słaby wybór aplikacji. Jak martwe aplikacje toną w sklepie Windows Store Jak martwe aplikacje toną w sklepie Windows Martwe aplikacje są wszędzie w sklepie Windows. Dlaczego aplikacje są porzucane, jak wpływa to na użytkowników i jak Microsoft może rozwiązać ten dylemat? Analizujemy smutny stan Windows Store. , jego użyteczność była okropna, a same aplikacje pozostawały daleko w tyle za swoimi odpowiednikami na komputery stacjonarne. Aplikacje Windows Store: Które należy pobrać? Aplikacje na komputer a sklep Windows Store: które należy pobrać? W systemach Windows 10 i 8.1 możesz pobrać i zainstalować aplikacje Desktop z Internetu lub aplikację ze Sklepu Windows. Badamy różnice między komputerem stacjonarnym a sklepem… pod względem funkcji.

Ale największym problemem, z którym się zetknął - i nadal napotyka - jest bezpieczeństwo. Było zaśmiecone oszustwami i produktami naśladowczymi, znaleziono pozornie nieszkodliwe aplikacje zawierające szkodliwe oprogramowanie, a lista żądanych uprawnień często była poza kontrolą.

Ale czy sytuacja się poprawiła? Czy sklep Windows Store jest teraz niezawodną i bezpieczną usługą, czy nadal występują problemy??

W tym artykule przyjrzę się temu, jak kiedyś był ten sklep, jaki jest teraz, i dokonam porównań z innymi popularnymi sklepami z aplikacjami.

The Way It Was: Fake Apps Everywhere

Pierwotnie Sklep Windows oferował słabe wrażenia użytkownika. W poszukiwaniu popularnego oprogramowania - takiego jak niezwykle wszechstronny odtwarzacz VLC Player 7 ściśle tajne funkcje bezpłatnego odtwarzacza VLC Media Player 7 ściśle tajne funkcje darmowego odtwarzacza VLC Media Player VLC powinien być Twoim odtwarzaczem multimedialnym. Narzędzie wieloplatformowe ma worek pełen tajnych funkcji, z których możesz teraz korzystać. lub iTunes - przyniosłoby tysiące wyników. Setki z nich skopiowałyby logo, opis i zrzuty ekranu legalnej aplikacji.

Wystarczy spojrzeć na to, jak wyglądało wyszukiwanie VLC:

A oto zrzut ekranu z dwóch aplikacji, które rzekomo są oprogramowaniem iTunes firmy Apple:

Jeśli nie byłeś bystrym użytkownikiem komputera, łatwo było dać się wciągnąć w pułapkę.

Pułapka była szczególnie skuteczna, jeśli w sklepie nie było oficjalnej wersji aplikacji. Na przykład, ponieważ VLC stworzyło aplikację, legalne pobieranie zostało wymienione jako pierwsze. Apple nie wydało wersji iTunes ze Sklepu Windows - więc każda lista była fałszywa.

Często jedynym sposobem na stwierdzenie, że aplikacja nie była prawdziwa, było przeczytanie drobnego druku, ale nawet to nie była metoda niezawodny.

Fakt, że Microsoft zezwolił wszystkim tym aplikacjom na wejście do sklepu z aplikacjami, sam w sobie jest wystarczająco zły - ale najgorsze jest to, że oszukano tysiące użytkowników. Fałszywe aplikacje prawie zawsze pobierały opłaty za pobieranie, a ceny nawet 10 USD nie były rzadkością.

Dlaczego Microsoft tak wolno reagował na te skargi? Cynicy powiedzieliby, że dzieje się tak, ponieważ firma ograniczyła każdą sprzedaż.

Jaka jest obecna sytuacja?

Sytuacja uległa znacznej poprawie; Firma Microsoft wprowadziła wiele nowych kontroli i sald, a znalezienie aplikacji, którym można zaufać, jest łatwiejsze niż kiedykolwiek Jak znaleźć aplikacje, którym można zaufać w sklepie Windows Jak znaleźć aplikacje, którym można zaufać w sklepie Windows Sklep z aplikacjami Microsoft jest lepszy niż jego reputacja, ale nadal będziesz mieć do czynienia z oszustwami, fałszywymi i niepewnymi aplikacjami. Pokażemy Ci, jak rozpoznać wiarygodność aplikacji. .

Na przykład - warunki sklepu stały się znacznie bardziej niezawodne.

Teraz zawierają następujący wiersz:

Testy bezpieczeństwa: Ten pierwszy test sprawdza pakiety aplikacji pod kątem wirusów i złośliwego oprogramowania. Jeśli aplikacja nie przejdzie tego testu, musisz sprawdzić system programistyczny, uruchamiając najnowsze oprogramowanie antywirusowe, a następnie odbudować pakiet aplikacji na czystym systemie.

Rozwiązują również problem fałszywych aplikacji:

Oferuj prawdziwą wartość dzięki swojej aplikacji. Podaj ważny powód, aby pobrać aplikację ze Sklepu.
Nie wprowadzaj w błąd naszych wspólnych klientów o tym, co może zrobić Twoja aplikacja, kto ją oferuje itp.
Nie próbuj oszukiwać klientów, systemu ani ekosystemu. W naszym Sklepie nie ma miejsca na jakiekolwiek oszustwa, czy to oceny i manipulowanie recenzjami, oszustwa związane z kartami kredytowymi lub inne nieuczciwe działania.

Brzmi świetnie, ale wciąż są problemy.

Problem złośliwego oprogramowania

Warto zauważyć, że w 2014 roku, kiedy problem fałszywych aplikacji był u szczytu, nie daj się zwieść! 5 wskazówek, jak unikać fałszywych aplikacji w sklepie Windows Store Nie daj się zwieść! 5 porad, jak unikać fałszywych aplikacji w Sklepie Windows Sklep Windows został zepsuty przez bezużyteczne śmieci i oszustwa. Firma Microsoft niedawno usunęła wiele fałszywych aplikacji, ale sklep nadal zawiera podejrzane aplikacje. Pokazujemy, jak nie dać się oszukać. , w grze nie było żadnych dowodów złośliwego oprogramowania. Zarówno Malwarebytes, jak i Avast poinformowały, że nie mogą znaleźć w sklepie żadnych aplikacji zawierających złośliwe oprogramowanie.

Jednak niektóre bardziej podejrzane aplikacje mają niewątpliwie problem ze złośliwym oprogramowaniem - wirusy często dostarczane są przez zwodnicze wiadomości w aplikacji.

Na przykład wystarczy spojrzeć wstecz na maj 2016 r. Klient BitTorrent o nazwie Torrenty zaprezentował się tak po otwarciu po raz pierwszy:

Teoretycznie wygląda dobrze - ale to “Aktualizacja w toku” wiadomość nie była częścią interfejsu aplikacji. W rzeczywistości link do strony internetowej, która natychmiast próbowała pobrać program o nazwie Setup.exe. Według ZDNet plik został oznaczony jako niebezpieczny przez 24 różne skanery antywirusowe.

Rok temu inny użytkownik skarżył się, że jego córka pobrała aplikację o nazwie Video + Subtitle DX. Zmienił ekran wyszukiwania, umieścił reklamy w całym systemie operacyjnym i zainstalował aplikację do zdalnego dostępu.

Pobieżna wyszukiwarka Google ujawnia wiele podobnych przypadków.

Co najmniej zawiera podpis cyfrowy

Jedną z korzystnych cech sklepu jest to, że korzysta z podpisów cyfrowych.

Pozwalają one sklepowi dowiedzieć się, które aplikacje są zainstalowane na twoim komputerze zgodnie z jego kluczowymi cechami.

Jeśli kod aplikacji zostanie zaatakowany przez złośliwe oprogramowanie, podpis tej aplikacji zostanie zmieniony. Ostrzega to system Windows, a system operacyjny zablokuje działanie aplikacji. Pobierze nawet nową, czystą wersję z App Store.

Nie jest bezpieczny w razie awarii - hakerzy są znani z tego, że znajdują obejścia i luki - ale to krok we właściwym kierunku.

Jak wypada porównanie Sklepu Windows?

W jaki sposób oferta Microsoftu wypada w porównaniu z trzema największymi rywalami, Google Play Store, Apple App Store i Ubuntu's Apps Directory?

Oto krótkie podsumowanie funkcji bezpieczeństwa w tych trzech sklepach.

Apple App Store

Apple App Store jest uważany za złoty standard bezpieczeństwa. Teoretycznie jest kuloodporny - wszystko musi działać w piaskownicy, aplikacje mogą komunikować się tylko za pośrednictwem wstępnie zatwierdzonych kanałów Apple, a firma może pochwalić się dedykowanym zespołem recenzentów aplikacji.

Ale nawet oryginalny twórca trendów w tym sektorze nie jest odporny na problemy. Szkodliwe oprogramowanie atakuje Apple Walled Garden, 85 MPH Bike Ride… [Przegląd wiadomości technicznych] Malware atakuje Apple Walled Garden, 85 MPH Bike Ride… [Przegląd wiadomości technicznych] Najlepiej sprzedający się bloker reklam dla iOS został zamknięty dwa dni po uruchomieniu, Steam oferuje 1500 gier na Linuksa, Volkswagen oszukuje testy emisji, a kultowy dźwięk Windows słychać w zupełnie nowy sposób. .

Na przykład w lutym 2016 r. Odkryto, że chińskim programistom udało się przesłać aplikację, która była tak naprawdę zewnętrznym klientem App Store. Przedstawił się jako aplikacja do nauki języka angielskiego dla recenzentów i osób korzystających z adresów IP poza Chinami, ale w Chinach pokazał użytkownikom, jak skonfigurować profil obsługi i pobrać zmodyfikowane wersje popularnych aplikacji za darmo.

Wyobraźnia nie jest w stanie zrozumieć, w jaki sposób lukę tę mogą wykorzystać poważni cyberprzestępcy.

Google Play

Google Play boryka się z własnymi problemami W jaki sposób 95% telefonów z systemem Android można zhakować jednym tekstem W jaki sposób 95% telefonów z systemem Android można zhakować jednym tekstem Nowa luka w systemie Android martwi świat bezpieczeństwa - i pozostawia smartfona wyjątkowo wrażliwy. Błąd StageFright umożliwia wysyłanie złośliwego kodu przez MMS. Co możesz zrobić z tym bezpieczeństwem… w przeszłości. Sklep wciąż nie jest tak solidny, jak oferta Apple, ale robi się coraz lepiej.

Google twierdzi teraz, że sprawdza każdego programistę aplikacji, nalega, aby zainstalowane aplikacje były regularnie skanowane w poszukiwaniu problemów, a także wymaga, aby każda aplikacja była umieszczona w wirtualnym piaskownicy.

Katalog aplikacji Ubuntu

Programiści Ubuntu nie mają siły finansowej Microsoftu, Apple'a ani Google'a - ale nadal potrafią wykonać rygorystyczną robotę, aby zapewnić bezpieczeństwo sklepowi.

Korzystają również z procesu sprawdzania nowych aplikacji i wszystkich aplikacji w sklepie, w których działają “uwięzienie”. W praktyce oznacza to, że aplikacje mają dostęp tylko do odczytu / zapisu do zestawu określonych katalogów i muszą zadeklarować grupy zasad bezpieczeństwa, aby uzyskać dostęp do większości funkcji i zawartości urządzenia.

Czy są lepsze czy gorsze niż sklep Windows? Możesz wyciągać własne wnioski.

Czy ufasz Windows App Store?

Jakie były Twoje wrażenia ze Sklepu Windows?

Czy złapała Cię nieuczciwa aplikacja? Czy odkryłeś złośliwe oprogramowanie w pobranym pliku? A może uważasz, że reputacja sklepu jest obecnie w dużej mierze niesprawiedliwa, biorąc pod uwagę ostatnie ulepszenia?

Możesz przekazać nam swoje przemyślenia i opinie w sekcji komentarzy poniżej.




Jeszcze bez komentarzy

O nowoczesnej technologii, prostej i niedrogiej.
Twój przewodnik w świecie nowoczesnych technologii. Dowiedz się, jak korzystać z technologii i gadżetów, które nas otaczają każdego dnia i dowiedz się, jak odkrywać ciekawe rzeczy w Internecie.