Как и в случае с последним обновлением в Google Play, теперь больше не отображается полный список разрешений, запрашиваемых приложением при установке / обновлении 1 , я чувствую, что моя конфиденциальность нарушена. Хуже того, приложение может получить дополнительные разрешения при обновлении, и пользователь не узнает 2,3 .
Поэтому я ищу альтернативы.
TL; DR:
Я знаю, что у нас есть Какие альтернативные рынки приложений для Android? , но а) это более или менее список других рынков (без предоставления сведений ) 4 , и б) в нем даже не упоминается Aptoide .
Я не хочу, чтобы другое приложение постоянно работало в фоновом режиме, чтобы «проверить действительность лицензии», поэтому такие вещи, как Amazon Appstore или Google+ , отсутствуют. AppBrain — это просто еще один интерфейс Google Play — настолько приятный, что он не решает проблему, поскольку для установки и обновления приложений ему просто нужно перенаправить его в Google Play — что я, скорее всего, собираюсь » бежать».
Первый запуск и Установка Aptoide TV на Проектор Kezga 4K
Я уже проверил F-Droid несколько дней назад и чувствую, что он вполне соответствует моим потребностям (перейдите по ссылке для получения подробной информации) — но только с 1.200 приложений (по состоянию на 6/2014) он оставляет слишком много пробелов.
С другой стороны, Aptoide обслуживает более 120 000 приложений . Как следует из названия, он используетрепозитории в стиле APT , к которым я привык из Linux (Debian и производные). Это даже позволяет вам иметь свой собственный репо для обмена приложениями между устройствами (или с друзьями).
Все приложения предлагаются бесплатно, поэтому нет необходимости в «сервере лицензий». Но насколько это безопасно для конечного пользователя? Я гуглил (и нырнул) часами, но не смог найти никакого источника по этому поводу. Вместо этого я нашел много ссылок типа «платные приложения бесплатно», «черный рынок» и другие вещи, ориентированные на пиратство, что, безусловно, не то, что мне нужно. Я более чем готов платить за хорошие приложения 5 , так что «получаю их бесплатно» это не намерение, стоящее за моим вопросом. подобноF-Droid , Aptoide имеет несколько репозиториев — но я не мог понять, есть ли « надежный » основной репозиторий, как с F-Droid .
В описании пакета есть соответствующая информация (например, эта ), в которой указаны меры безопасности, такие как сканирование на наличие вредоносных программ, проверка подписи и проверка третьей стороной. Но, как показывает соответствующая веб-страница , эта информация, по-видимому, частично зависит от отзывов пользователей (которые могут быть сфальсифицированы / манипулированы) или даже не представлена пользователю (информация о пакете, например имена 3 сканеров, которые использовались для проверки, я не могу найти эту информацию на веб-странице). Несмотря на то, что я мог бы искать вещи через информацию о пакете, я не могу, например, попросить моих родителей старше 70 лет сделать это. На этой странице , Aptoide также указует на то , как увидеть результаты своих мер безопасности, а также четко говорится:
ТОП 5 АНАЛОГОВ GOOGLE PLAY! Лучшие альтернативные магазины приложений
Платформа Aptoide Anti-Malware анализирует приложения во время выполнения и отключает потенциальные угрозы во всех магазинах.
(Акцент мой) — который предлагает защиту от вредоносного ПО, сравнимую с защитой Google Play (как это сочетается с этими «слухами о черном рынке»? Может быть, они просто не удаляют вредоносные приложения, а только отмечают их?).
Вопрос:
Есть ли способ безопасно использовать Aptoide в качестве источника для приложений? Если да, то как? 6 Если нет, то почему?
Бонусные баллы за «идиотский» способ, который можно рекомендовать менее опытным пользователям.
Сноски
1 Я знаю, что было бы возможно открытьвеб-страницу приложения Google Play Store , прокрутить ее и щелкнуть соответствующую ссылку, когда она будет найдена, но вы не можете назвать это удобным для пользователя или ожидать, что пользователи будут делать это при каждом обновлении.
2 Например, при первой установке он запросил «ничего не подозревающий» READ_PHONE_STATE с обычным обоснованием. С обновлением, он может запросить CALL_PHONE , PROCESS_OUTGOING_CALLS и другие — и приложение Play не принесетчто до,как они принадлежат к «же группе».
3 Чтобы определить «новые разрешения», нужно было сравнить права доступа установленной версии с правами текущей версии. Повеселись!
4 Я только что отредактировал два ответа и добавил некоторые подробности о AppBrain и F-Droidчтобы заполнить эти пробелы
5 Я купил много приложений в Google Play (или пожертвовал непосредственно разработчику), и, например, F-Droid имеет кнопки пожертвования на странице каждого приложения, чтобы сделать это возможным
6 Я мог представить, зная (и ограничивая ваше использование) «безопасных хранилищ Aptoide» это может быть достигнуто. Но, как я уже писал, я не мог понять, какие из них следует считать «безопасными». В статье Aptoide в Википедии говорится, что при установке установлено «репо по умолчанию», и необходимо добавить дополнительные репо вручную; так что, может быть, придерживаться того, что первое безопасно.
Я думаю, что магазин приложений так же безопасен, как и ваше доверие к кураторам или (в случае полностью открытого магазина приложений) разработчикам, которые представляют приложения. ИМХО, для Aptoide я бы поместил его в категорию «так же безопасно, как для разработчиков приложений». Но это потому, что я ничего не знаю об интересах кураторов здесь. Я надеюсь, что, хотя им просто стало сложнее выяснить, запрашивает ли разработчик приложений больше, чем он / она для предыдущей версии, Google заинтересован в том, чтобы вредоносные приложения не распространялись по их экосистеме. Не уверен в мотивах Аптоида.
Спасибо за комментарии! Что касается Google Play, меня не так сильно волнуют «вредоносные приложения» в здравом смысле (хотя некоторые из них время от времени проскакивают под контролем Google), а скорее «сборщики данных» и как (с Google, являющимся одним из самых больших). И неуверенность в Aptoid — причина, по которой я задаю этот вопрос 🙂 Я не хочу заменять проблему другой. И я хочу знать наверняка, что я могу рекомендовать другим.
Ах, дерьмо, я пометил это по ошибке, ребята, мои извинения! Это был вопрос переполнения стека на другой вкладке. Это моя подсказка сделать перерыв!
Вы упустили важный момент — предлагает ли Aptoide процесс обновления приложения, который уведомляет вас об изменениях разрешений? Учитывая очевидное снижение уровня безопасности при использовании децентрализованной и пиратской инфраструктуры, она должна предложить некоторые преимущества, помимо того, что она не является Google. Если вы беспокоитесь о скрытом сборе данных, я бы сказал, что вы находитесь в большей опасности, когда получаете приложения из витрины магазина с приложениями, загруженными навалом, а не разработчиками (и, возможно, модифицированными).
Спасибо, что подняли эти вопросы. Вот некоторая информация об Aptoide, которая, я надеюсь, будет полезна для вас и сообщества Stackexchange / Android:
- Вредоносные программы — это то, к чему мы относимся очень серьезно. В настоящее время у нас есть 3 различные системы для обнаружения вредоносных программ по мере их поступления в любой магазин приложений на базе Aptoide:
- мы запускаем 3 разных антивируса в эмуляторах во время выполнения
- у нас есть собственная система подписей для обнаружения повторяющихся угроз
- мы внедрили цепочку доверия, основанную на подписи разработчика
- Задача создания безопасной среды для конечного пользователя — это движущаяся цель. Мы работаем с несколькими университетами и исследовательскими центрами, и в недавней статье (еще не опубликованной) мы хорошо сравниваем с другими магазинами приложений. Мы также предложили европейский исследовательский проект с 2 антивирусными компаниями и 3 университетами / исследовательскими центрами для решения этой темы. Предстоит проделать большую работу, и обратная связь от сообщества важна.
- F-Droid на самом деле очень похож на Aptoide. Они являются вилкой Aptoide и поддерживают все концепции, которые мы разработали, например, несколько магазинов. У них более централизованный подход и центральная подпись, которая, конечно, отличается от нашего подхода.
- В Aptoide у нас есть марка «Trusted». Если вы видите марку «Доверенные» в приложении, мы на 99,99% уверены, что приложение не содержит угрозы для конечного пользователя.
Бест,
Пауло Трезентос (соучредитель Aptoide)
Большое спасибо за ваши данные, Пауло! Несмотря на то, что я ожидал этого, хорошо, что эти данные есть из первых рук. Можно ли что-то сказать о том, какие репозитории считаются «более безопасными» / «основными» (как, например, центральный в F-Droid — который, кроме того, ИМХО является единственным, использующим центральную подпись, упомянутую в 3), которую следует рекомендовать «более осторожный пользователь» — или они все угрожают одинаково? А как насчет тех «черных рынков», с которыми Aptoide связан так часто? И является ли «доверенный» штамп 4. каким-то образом закодированным в упомянутом мною XML (например, для автоматического определения скриптом)?
Источник: qastack.ru
Aptoide
Стоит отметить, что в «Aptoide» имеются стандартные приложения из своего всем известного аналога, а также множество эксклюзивных приложений и игр от различных разработчиков. Многие пользователи уже успели оценить преимущества и недостатки подобного приложения, о чем свидетельствует красноречиво количество скачиваний и множество положительных отзывов.

Особенности игрового процесса
Основным отличием приложения «Aptoide» от «Play Market» является бесплатность всех имеющихся приложений.
Кроме того, приложения здесь имеют постоянную поддержку и обновления, а также предоставлена возможность для пользователя создания «собственного маркета», что подкупает большинство пользователей.

К тому же фильтр «для взрослых» здесь легко можно отключить. Ассортимент приложений «Aptoide» намного превышает 200 тысяч позиций, что позволяет любому пользователю найти для себя много чего интересного и полезного.

Что представляет собой игра
Скачать и установить, а также использовать приложение «Aptoide» можно совершенно бесплатно, что очень удобно для большинства пользователей.
Здесь пользователь найдет удобный интерфейс и множество возможностей для своей реализации.

Среди полезных функций этого приложения можно отметить также возможность чтения историй синхронизации, а также возможность редактирование собственного аккаунта и создание новых аккаунтов.

Скачать Аптоид
Последняя версия: aptoide-latest-9.20.6.1.apk [18,78 Mb] (скачиваний: 240)
Полная русская версия без рекламы и прочего мусора: aptoide-9.20.6.1-noads.apk [16,79 Mb] (скачиваний: 717)
Источник: www.alpha-ag.ru