Apl di Google Play tidak lebih selamat, dan inilah sebabnya

It’s 2022 yet some users still hesitate to install apps outside of Google Play, thinking that apps on Google Play are “more safe”. This is simply not true, and here’s why.

Kita tahu semuanya. Bagaimanapun, kami telah mengembangkan penyelesaian keselamatan mudah alih selama bertahun-tahun dan kami selalu menerbitkan aplikasi kami di Google Play dan laman web kami sendiri, sehingga Google akhirnya menarik aplikasi kami dari raknya kerana ciri MHC terlalu ekstrem untuknya.

Jadi, inilah kursus kemalangan untuk Android App Security untuk menyelesaikannya.

Adakah aplikasi jaminan Google Play selamat?

Tidak. Apabila anda memasang aplikasi dari Google Play, Google hanya menjamin anda 2 perkara:

1. Google menganggap aplikasi sesuai dengan aplikasi mereka Dasar Pembangun. Walau bagaimanapun, "keselamatan" yang mereka rujuk ini adalah mengenai kandungan aplikasi; cth. mereka tidak membenarkan aplikasi yang mengandungi kandungan seksual atau ganas, dll. Dan mereka tidak membenarkan aplikasi yang berpura-pura menjadi aplikasi lain. (iaitu kes kami, di mana MHC dipasang sebagai aplikasi notepad)

2. Google menjamin aplikasi yang anda pasang dari Google Play betul-betul fail APK yang dimuat naik oleh pembangun; iaitu anda tahu bahawa halaman aplikasi Google Play adalah pembangun itu, bukan milik orang lain.

Adakah Google menyemak kod aplikasi yang dihantar ke Google Play dan menjamin aplikasinya selamat?

Tidak. Google hanya mengkaji ciri dan kandungan aplikasi. Sekiranya mereka menemui kandungan dalam aplikasi yang tidak mereka sukai, mereka melarang aplikasi tersebut. Semudah itu.

Oleh itu, apa yang melindungi saya dari Google Play?

1. Google Play melindungi anda daripada kandungan yang tidak disukai oleh Google; cth. kandungan seksual & ganas, dll.

2. Google Play protects you from counterfeit APK files; i.e. you know you’re installing the official package the developer themselves uploaded there, not some modded APK files some other hackers might have tampered with.

Adakah Google Play melindungi saya daripada pembangun yang tidak baik? Kod tidak betul?

Tidak.

Remember, there’s no code review. When you install an app from Google Play, you’re just trusting that the app you’re installing is exactly the app package that the developer uploaded to the playstore, i.e. it’s the official software package from that particular developer and nobody else has injected any malicious code into that particular app package.

However there is no guarantee that the app itself is not malicious. This can be a good app or a malicious app, from a good developer or from a bad developer.

Bagaimana untuk mempertimbangkan sama ada pemaju boleh dipercayai atau tidak?

Lihat sejarah pembangun, syarat kebenaran aplikasi mereka dan jika mereka menjalankan iklan.

cth. kami selalu berkongsi syarat kebenaran MHC secara terbuka:
– camera
– microphone (for video recording)
– display over other apps (for running along other apps in background shooting mode)
– notifications (optional, Android T+ asks for this when MHC runs in service mode for background shooting)
- akses rangkaian (untuk menghantar tiket sokongan & untuk pengaktifan lesen)
– modify or delete the contents of your USB storage (for file storage on older Android devices)
- mengawal getaran (untuk maklum balas getaran)
- mengelakkan telefon daripada tidur (jadi rakaman anda tidak akan berakhir sebelum waktunya)
- ubah tetapan sistem (untuk mengawal mod pesawat supaya rakaman anda tidak terganggu)
– All files access (to save files to any fully customized, hidden storage locations; Google has tighted up file storage permissions on Android so this permission is required on Android R+)

Juga berhati-hati dengan aplikasi yang menayangkan iklan. Apabila aplikasi menunjukkan kepada anda iklan, mereka mengumpulkan pilihan anda dan memuat naik ke rangkaian Iklan. Mereka tidak teragak-agak untuk membuat keuntungan dari privasi anda.

Kita hidup dengan falsafah yang berbeza.

MHC tidak pernah menyertai mana-mana rangkaian Iklan.

MHC tidak pernah menyiarkan iklan.

Bagaimana jika saya tidak mempercayai pembangun?

Sekiranya anda tidak mempercayai pembangun, JANGAN pasang aplikasinya dari Google Play.

Fail APK apa yang selamat?

Sekiranya anda mempercayai pembangun, soalan seterusnya adalah sama ada mempercayai fail APK tersebut.

Intinya, hanya muat turun fail APK dari saluran rasmi pemaju.

Cth. muat turun MHC dari laman web kami di sini, kerana ia adalah laman web rasmi kami, fail APK di sini dijamin sebagai pakej rasmi kami.

Tetapi JANGAN pernah memuat turun MHC dari laman web lain; kerana ada kemungkinan seseorang telah memuat turun fail APK kami dan memasukkan beberapa kod mereka ke dalamnya dan membiarkan anda memuat turunnya di sana. Untuk meningkatkan keselamatan, kami bahkan menerbitkan SHASUM fail APK kami di kami bahagian muat turun supaya pengguna dapat memeriksa semula pakej yang mereka muat turun adalah APK rasmi dan bersih kami.

Mengapa Google menarik MHC dari Google Play?

Salah satu tujuan reka bentuk utama MHC adalah untuk menjamin keselamatan di luar talian bagi pengguna; jadi MHC menyembunyikan aplikasi kamera pengintip di bawah aplikasi notepad lain yang benar-benar berfungsi, dan MHC dipasang sebagai "Notepad Sederhana" pada peranti. Dengan cara ini, walaupun rakan dan keluarga anda menggunakan telefon anda, mereka tidak akan menemui aplikasi pengintip di sana. Tidak mungkin ada yang tahu bahawa anda menggunakan aplikasi pengintip.

Walau bagaimanapun, Google tidak menyukai konsep mengenai kamera pengintip dan lebih kurang lagi idea kami untuk menyembunyikan aplikasi pengintip di bawah aplikasi notepad sehingga mereka mengeluarkan MHC dari Google Play.

Adakah ini bermakna MHC kurang selamat daripada aplikasi lain di Google Play?

Tidak.

Seperti yang dinyatakan di atas, Google Play hanya menjamin mereka menyukai kandungan aplikasi dan anda memuat turun pakej aplikasi rasmi.

Oleh itu, dengan menawarkan pakej APK rasmi kami di laman web rasmi kami di sini, tidak ada sedikit pun perbezaan dari segi keselamatan & keselamatan.

Ini adalah laman web kami, ini adalah pakej APK kami; selagi anda memuat turun APK di sini dari laman web kami, kami menjamin ini adalah fail APK yang bersih.

Mengapa pengguna lebih selamat sekarang kerana MHC tidak ada di Google Play?

Kerana kami menjamin pengguna perlesen persepsi sementara Google Play tidak.

Sekiranya anda membeli mana-mana aplikasi di Google Play, apabila Google tiba-tiba menarik aplikasi dari rak (yang, mereka lakukan), anda tidak akan dapat memasang semula aplikasinya. Anda akan kehilangan semua pelaburan anda. Sebenarnya banyak orang telah menderita dari itu.

Kini setelah kami menjalankan platform pelesenan kami sendiri, kami memastikan pengguna kami selalu dapat kembali ke laman web kami, memasang semula dan mengaktifkan semula lesen yang mereka beli. Dengan cara ini, kami satu-satunya penyedia penyelesaian pengintip yang benar-benar melindungi pelaburan anda.