Cât de sigură este magazinul de aplicații Windows?

Cât de sigură este magazinul de aplicații Windows? / Securitate

Magazinul Windows a făcut o lovitură de ciocan când a fost lansat prima dată la începutul anului 2012. Acesta a fost criticat pe scară largă pentru o selecție necorespunzătoare de aplicații Cât de Dead Apps sunt încurcate în magazinul Windows Cât de Dead Apps sunt încurcați în magazinul Windows Aplicațiile Dead sunt peste tot în Magazinul Windows. De ce sunt abandonate aplicațiile, cum afectează utilizatorii și cum ar putea Microsoft să rezolve această dilemă? Analizăm starea tristă a Magazinului Windows. Citește mai mult, utilitatea sa a fost teribilă, iar aplicațiile s-au întors cu mult în spatele copiilor de pe desktop. Desktop vs. Windows Store Apps: Care ar trebui să le descărcați? Aplicații desktop vs. Windows Store: Care ar trebui să descărcați? În Windows 10 și 8.1, puteți să descărcați și să instalați o aplicație Desktop de pe web sau puteți obține o aplicație din Magazinul Windows. Noi explorăm diferențele dintre Desktop și Store ... Citește mai mult în ceea ce privește caracteristicile.

Dar cea mai mare problemă cu care se confruntă - și încă se confruntă - este securitatea. A fost plină de înșelătorii și produse de copiat, aplicații aparent inofensive au fost găsite pentru a găzdui programe malware, iar lista permisiunilor solicitate a fost deseori necontrolată.

Dar situația a fost mai bună? Este magazinul Windows acum un serviciu de încredere și sigur, sau există încă probleme?

În acest articol, arunc o privire la ceea ce a fost magazinul, cum ar fi acum, și tragem câteva comparații cu alte magazine populare de aplicații.

Modul în care a fost: Aplicații false peste tot

Inițial, Windows Store a oferit o experiență slabă pentru utilizatori. Căutarea de software popular - cum ar fi versatil VLC Player 7 Caracteristici super-secret ale VLC Media Player gratuit 7 Caracteristici de Top Secret ale Free VLC Media Player VLC ar trebui să fie media player-ul dvs. de alegere. Instrumentul cross-platform are o pungă plină de funcții secrete pe care le puteți folosi chiar acum. Citește mai mult sau iTunes - ar aduce mii de rezultate. Sute dintre ei ar copia logo-ul, descrierea și capturile de ecran ale aplicației legitime.

Doar aruncați o privire la ceea ce arăta o căutare pentru VLC:

Iată o captură de ecran a două aplicații care pretind a fi software-ul Apple iTunes:

Dacă nu sunteți un utilizator de computer inteligent, a fost ușor să fiți atrași în capcană.

Capcana a fost eficientă în special dacă nu exista o versiune oficială a aplicației în magazin. De exemplu, deoarece VLC a realizat o aplicație, descărcarea legitimă a fost menționată mai întâi. Apple nu a lansat o versiune de iTunes pentru Windows Store - deci fiecare listă a fost falsă.

Adesea, singura modalitate de a spune aplicația nu a fost adevăratul lucru a fost să citească amprenta mică, dar chiar și aceasta nu era o metodă lipsită de siguranță.

Faptul că Microsoft a permis ca toate aceste aplicații să intre în magazinul de aplicații este suficient de rău în sine - dar cea mai gravă este faptul că mii de utilizatori au fost răpiți în acest proces. Aplicațiile false au plătit aproape întotdeauna pentru descărcare, iar prețurile de până la 10 USD nu erau neobișnuite.

De ce Microsoft a fost atât de lent să răspundă la aceste plângeri? Cinecii ar spune că este pentru că compania a făcut o reducere a vânzărilor.

Care este situația actuală?

Situația sa îmbunătățit foarte mult; Microsoft a introdus o mulțime de cecuri și balanțe noi și este mai ușor ca oricând să găsească aplicații pe care le puteți încredința de fapt Cum să găsiți aplicații pe care le puteți avea încredere în Magazinul Windows Cum să găsiți aplicații pe care le puteți avea încredere în magazinul Windows Magazinul de aplicații Microsoft este mai bun decât reputația dvs., dar veți fi în continuare în aplicații înșelătoare, false și nesigure. Vă vom arăta cum să identificați încrederea unei aplicații. Citeste mai mult .

De exemplu - termenii și condițiile magazinului au devenit mult mai robuste.

Acestea includ acum următoarea linie:

Teste de securitate: Acest prim test verifică pachetele de aplicații pentru viruși și programe malware. Dacă aplicația dvs. nu reușește acest test, va trebui să verificați sistemul de dezvoltare prin difuzarea celui mai recent software antivirus, apoi să reconstruiți pachetul aplicației într-un sistem curat.

De asemenea, acestea abordează problema aplicațiilor false:

Oferiți o valoare reală aplicației dvs.. Furnizați un motiv convingător pentru a descărca aplicația dvs. din Magazin.
Nu ne induce în eroare clienții noștri în comun despre ce poate face aplicația dvs., cine o oferă, etc..
Nu încercați să trișeați clienții, sistemul sau ecosistemul. Nu există nici un loc în magazinul nostru pentru orice fel de fraudă, fie că este vorba despre evaluări și analize de manipulare, fraudă cu cartea de credit sau altă activitate frauduloasă.

Sună grozav, dar există încă probleme.

Problema malware

Este demn de remarcat faptul că înapoi în 2014, atunci când problema de aplicații false a fost la vârf Nu fugi! 5 sfaturi pentru a evita aplicațiile false în Magazinul Windows Nu fii prost! 5 sfaturi pentru a evita aplicațiile false în Magazinul Windows Magazinul Windows a fost răsfățat de junkware inutil și escrocherii. Microsoft a curățat recent numeroase aplicații false, însă magazinul are în continuare aplicații contestabile. Vă arătăm cum să nu scăpați. Citiți mai multe, nu a existat nicio dovadă de malware la joc. Malwarebytes și Avast au declarat că nu au putut găsi în cadrul magazinului niciun fel de aplicații dăunătoare cu malware.

Cu toate acestea, unele aplicații shadier au, fără îndoială, o problemă de malware - cu virusurile adesea livrate de mesaje înșelătoare în aplicații.

Pentru un astfel de exemplu, trebuie doar să te uiți înapoi până în mai 2016. Un client BitTorrent numit Torrenty sa prezentat așa după ce a fost deschis pentru prima dată:

Arată bine în teorie - dar asta “Actualizați în așteptare” mesajul nu face parte din interfața aplicației. De fapt, aceasta a fost legată de o pagină web care a încercat imediat să descarce un program intitulat Setup.exe. Potrivit ZDNet, dosarul a fost marcat ca periculos de 24 de scanere antivirus diferite.

Acum un an, un alt utilizator sa plâns că fiica sa a descărcat o aplicație numită Video + Subtitlă DX. Acesta și-a schimbat ecranul de căutare, a plasat anunțuri pe tot sistemul de operare și a instalat o aplicație de acces la distanță.

O căutare rapidă pe Google dezvăluie multe instanțe similare.

Cel mai puțin include semnătura digitală

O caracteristică de răscumpărare a magazinului este că utilizează semnăturile digitale.

Acestea permit magazinului să știe ce aplicații sunt instalate pe mașina dvs. de-a lungul caracteristicilor sale cheie.

Dacă codul aplicației este atacat de malware, semnătura acelei aplicații va fi modificată. Aceasta avertizează sistemul Windows și sistemul de operare va bloca accesarea aplicației. Se va descărca chiar și o versiune nouă, curată din App Store.

Nu este sigur pentru hackeri - hackerii sunt notorii pentru găsirea bypassurilor și a lacunelor - dar este un pas în direcția cea bună.

Cum compară magazinul Windows?

Cum oferă Microsoft pachetul de acțiuni împotriva celor mai mari trei rivali ai acestuia, Magazinul Google Play, App Store-ul Apple și Directorul Apps al Ubuntu?

Iată un rezumat rapid al caracteristicilor de securitate existente în cele trei magazine.

Apple App Store

App Store-ul Apple este considerat standard de aur în ceea ce privește securitatea. În mod teoretic, este antiglonț - totul trebuie să ruleze într-o cutie de nisip, aplicațiile pot comunica doar prin intermediul canalelor Apple aprobate în prealabil, iar compania are o echipă specializată de revieweri de aplicații.

Dar, chiar si sectorul de trendsetter original nu este imuna de probleme Malware invadeaza Apple Walled Garden, 85 MPH Bike Ride ... [Tech News Digest] Malware invadeaza Apple Walled Garden, 85 MPH Bike Ride ... [Tech News Digest] Cel mai bine vandut adblocker pentru iOS se închide la două zile după lansare, Steam oferă 1500 de jocuri Linux, Volkswagen se înșela pe testele privind emisiile, iar un sunet iconic Windows a auzit într-un mod cu totul nou. Citeste mai mult .

De exemplu, în februarie 2016 sa descoperit că dezvoltatorii chinezi au reușit să încarce o aplicație care era de fapt un client de la o terță parte din App Store. Sa prezentat ca o aplicație de învățare în limba engleză pentru recenzori și pentru utilizatorii aflați pe adrese IP din afara Chinei, dar în China a arătat utilizatorilor cum să creeze un profil de provizionare și să descarce gratuit versiuni modificate ale aplicațiilor populare.

Nu este o întindere a imaginației pentru a înțelege cum ar putea fi exploatată această lacună de criminali cibernetici grave.

Google Play

Google a suferit din cauza propriilor probleme Cum 95% dintre telefoanele Android pot fi hackate cu un singur text Cum 95% dintre telefoanele Android pot fi hackate cu un singur text O nouă vulnerabilitate Android are lumea de securitate îngrijorată - vulnerabile. Bug-ul StageFright permite trimiterea de cod malitios prin MMS. Ce puteți face despre această securitate ... Citește mai mult în trecut. Magazinul încă nu este la fel de robust ca oferta Apple, dar a fost mult mai bine.

Google afirmă acum că vizează fiecare dezvoltator de aplicații, insistă ca aplicațiile instalate să fie scanate în mod regulat pentru probleme și necesită, de asemenea, ca fiecare aplicație să fie găzduită într-un spațiu virtual de nisip.

Directorul de aplicații Ubuntu

Dezvoltatorii Ubuntu nu au influența financiară a Microsoft, Apple sau Google - dar reușesc încă să facă o operațiune riguroasă de păstrare a magazinului în siguranță.

De asemenea, utilizează un proces de revizuire pentru aplicațiile noi și pentru toate aplicațiile din rularea magazinului “naștere”. În practică, aceasta înseamnă că aplicațiile au acces numai la citire / scriere la un set de directoare specifice și trebuie să declare că grupurile de politici de securitate pentru accesul vor fi acordate majorității funcționalităților și conținutului dispozitivului.

Sunt mai bune sau mai rele decat Windows Store? Vă puteți trage propriile concluzii.

Aveți încredere în App Store-ul Windows?

Care au fost experiențele dvs. cu Windows Store??

Ai fost prins de o aplicație necinstiți? Ați descoperit malware în ceva ce ați descărcat? Sau credeți că reputația magazinului este acum în mare măsură nedreaptă, având în vedere îmbunătățirile recente?

Puteți să ne comunicați gândurile și opiniile dvs. în secțiunea de comentarii de mai jos.

Explorați mai multe despre: malware, confidențialitate online, securitate online, magazin Windows.