Обложка канала

Friends.OCS

Канал про ИТ тренды и их влияние на бизнес. Основные темы: shared-экономика, исследования (переводы западных и российские), *тех, искусственный интеллект, BigData, безопасность, интернет, акции и IPO, стартапы

Friends.OCS

3 года назад
Открыть в
🔏 #безопасность В Google Play Store теперь только через DUNS Google не сидит на месте, пытаясь бороться с постоянно проникающим в Play Store вредоносным ПО. На этот раз интернет-гигант внедряет новый способ: аккаунты разработчиков от имени организаций должны предоставить идентификатор DUNS (Data Universal Numbering System – универсальная система нумерации данных). Только после этого с созданного аккаунта можно будет публиковать приложения. Новая мера призвана повысить уровень безопасности платформы, а также снизить риски загрузки приложений с вредоносным ПО с новых аккаунтов. Не до конца понятно, почему компания так долго затягивала с мерами безопасности, учитывая, что кибератаки и информационная безопасность сейчас на пике своего тренда (не будем никого сравнивать, но Apple значительно опередила Google по новшеству с DUNS). Как это по идее должно происходить в идеальном мире Google? Приложения попадают на Google Play без вредоносного кода и потенциальных угроз для пользователя, скачавшего их (отслеживание геопозиции, кража персональных данных или информации о транзакциях, картах невозможны). Это логичный подход, потому что при наличии потенциально подозрительного кода защитные механизмы официального магазина должны блокировать софт. Кибервредители, зная это, делают хитрее: опасные компоненты добавляются в ПО либо с одним из обновлений, либо уже после установки на устройство жертвы со скачиваемым в рамках работы приложения компонентом. Само собой, после сообщений о недобросовестном разработчике Google банит его, а софт удаляет, но никто не мешает создать новый аккаунт и под новым соусом распространять свой софт. Для борьбы с таким поведением корпорация с 31 августа 2023 года будет использовать идентификатор DUNS, что существенно осложнит повторную регистрацию таких злоумышленников в Google Play. Чтобы вернуться, им придется создавать и регистрировать по всем правилам новую компанию. И здесь, видимо, останутся только самые упорные киберзлодеи, не привыкшие бросать дело на полпути. Материалы: - New policy update to boost trust and transparency on Google Play - Developer Policy Center - Google Play Policies
New policy update to boost trust and transparency on Google Play

Today we're announcing expanded developer verification requirements in our Play Console Requirements policy.

Android Developers Blog