现在是 2022 年了,但一些用户仍然对安装 Google Play 以外的应用犹豫不决,认为 Google Play 上的应用“更安全”。这根本不是真的,这就是原因。
我们都知道。毕竟,我们多年来一直在开发移动安全解决方案,并且一直在Google Play和我们自己的网站上发布我们的应用程序,直到Google最终将我们的应用程序下架为止,因为MHC的功能对他们来说太极端了。
因此,这是Android App Security的速成班,以清除所有问题。
Google Play保证应用程序安全吗?
否。从Google Play安装应用程序时,Google仅向您保证2件事情:
1. Google认为该应用适合他们 开发者政策。但是他们所指的这种“安全性”全都与应用程序内容有关。例如他们不赞成包含色情或暴力内容等的应用。并且他们不允许假冒其他应用的应用。 (即我们的案例,其中MHC作为记事本应用安装)
2. Google保证您从Google Play安装的应用与开发者上传的APK文件完全相同;也就是说,您知道Google Play应用页面是开发者的页面,而不是其他人的页面。
Google是否会审查提交给Google Play的应用程序的代码,并确保该应用程序安全?
不会。Google只是查看应用程序的功能和内容。如果他们在自己不喜欢的应用程序中找到内容,则会禁止该应用程序。就如此容易。
那么Google Play保护我免受什么侵害?
1. Google Play保护您免受Google不喜欢的内容的侵害;例如色情和暴力内容等
2. Google Play 保护您免受假冒 APK 文件的侵害;也就是说,您知道您正在安装开发人员自己上传的官方软件包,而不是其他黑客可能篡改的一些修改后的 APK 文件。
Google Play可以保护我免受不良开发者的侵害吗?错误的代码?
没有。
请记住,没有代码审查。当您从 Google Play 安装应用程序时,您只是相信您正在安装的应用程序正是开发者上传到 playstore 的应用程序包,即它是来自该特定开发者的官方软件包,没有其他人注入任何恶意代码进入该特定应用程序包。
但不能保证应用程序本身没有恶意。这可能是好的应用程序,也可能是恶意应用程序,可能来自优秀的开发人员,也可能来自糟糕的开发人员。
如何考虑开发人员是否值得信赖?
查看开发者的历史记录,他们的应用的许可要求以及是否投放广告。
例如我们一直公开分享MHC的许可要求:
- 相机
– 麦克风(用于视频录制)
– 显示在其他应用程序之上(用于在后台拍摄模式下与其他应用程序一起运行)
– 通知(可选,当 MHC 在后台拍摄的服务模式下运行时,Android T+ 会要求此通知)
–网络访问(发送支持票证和激活许可证)
– 修改或删除 USB 存储的内容(适用于旧版 Android 设备上的文件存储)
–控制振动(用于振动反馈)
–防止手机进入睡眠状态(这样录音不会过早结束)
–修改系统设置(以控制飞行模式,使您的录音不会中断)
– 所有文件访问(将文件保存到任何完全自定义的隐藏存储位置;Google 已收紧 Android 上的文件存储权限,因此 Android R+ 上需要此权限)
还请注意投放广告的应用程序。当应用向您显示广告时,他们会收集您的偏好并上传到广告网络。他们会毫不犹豫地从您的隐私中牟利。
我们以不同的哲学生活。
MHC永远不会加入任何广告网络。
MHC从不投放任何广告。
如果我不信任开发人员怎么办?
如果您不信任开发人员,甚至不要从Google Play安装他们的应用。
哪些APK文件是安全的?
如果您信任开发人员,那么下一个问题是是否信任该APK文件。
底线是,只能从开发者的官方频道下载APK文件。
例如。请从我们的网站下载MHC,因为这是我们的官方网站,因此此处的APK文件肯定是我们的官方软件包。
但是,切勿从其他网站下载MHC。因为有人可能已经下载了我们的APK文件并将其一些代码注入其中,然后让您将其下载到该文件中。为了增强安全性,我们现在甚至将APK文件的SHASUM发布到我们的 下载部分 因此用户可以再次检查他们下载的软件包是我们的官方APK。
为什么Google从Google Play中撤出了MHC?
MHC的主要设计目标之一是确保用户的离线安全;因此MHC将间谍相机应用程序隐藏在另一个真正功能强大的记事本应用程序下面,并且MHC作为“简单记事本”安装在设备上。这样,即使您的朋友和家人使用您的手机,他们也不会在那里找到间谍应用。没有人会知道您使用间谍应用程序。
但是Google不喜欢间谍相机的概念,更不用说间谍软件了,因此我们将间谍应用隐藏在记事本应用下的想法使他们将MHC从Google Play中移除。
这是否意味着MHC不如Google Play上的其他应用安全?
没有。
如上所述,Google Play仅保证他们喜欢应用程序的内容,并且您正在下载官方应用程序包。
因此,通过在此处的官方网站上提供我们的官方APK软件包,在安全性和安全性方面甚至没有什么区别。
这是我们的网站,这是我们的APK包;只要您从我们的网站上下载APK,我们保证这是一个干净的APK文件。
既然MHC不在Google Play上,为什么用户会更加安全?
因为我们向用户保证提供感知许可,而Google Play则不。
如果您在Google Play上购买了任何应用程序,那么当Google突然将应用程序下架时(确实如此),您将无法重新安装该应用程序。您将失去所有投资。实际上,已经有很多人遭受了痛苦。
现在,我们运行自己的许可平台,我们确保用户可以始终返回我们的网站,重新安装并重新激活其购买的许可。这样,我们是唯一真正保护您的投资的间谍解决方案提供商。