Google внесла небольшое изменение в Play Store, которое может значительно улучшить безопасность Android-устройств. Компания добавила метаданные безопасности в APK-файлы, чтобы контролировать, что они были переданы через Play Store или другой достоверный канал, пишет Engadget.
Благодаря этому станет возможно проверить аутентичность приложения даже без подключения к сети.
Нововведение будет полезно в регионах, где людям не всегда доступна надёжная связь и может понадобиться использование p2p-порталов или других сторонних каналов для скачивания. Добавление управления цифровыми правами (DRM) должно гарантировать, что скачиваемое приложение не модифицировано мошенниками.
Есть и обратная сторона медали: компании могут использовать DRM, чтобы определить, как и когда используются их приложения. Также без вмешательства в DRM видоизменить приложение (например, убрать рекламу) может быть сложно или невозможно. Более того, разработчики могут заставить пользователя установить новейшую версию приложения, изменив метаданные и помешав ему загрузить более ранние (и предпочтительные) версии. Хотя обновление полезно для безопасности мобильных приложений, существует возможность, что разработчики будут использовать его, чтобы глубже контролировать использование своих продуктов.
Релоцировались? Теперь вы можете комментировать без верификации аккаунта.