Google hävdar i en rapport att det har förhindrat publicering av mer än en miljon appar med sårbarheter i Play Store. Programmet “Application Security Improvement”, som lanserades för fem år sedan, har i hög grad bidragit till att filtrera applikationer som publicerats i butiken och därför till att förbättra stabiliteten i Android-ekosystemet.
Google har gjort ansträngningar i flera år för att förbättra Andros rykte om säkerhet. År 2014 lanserade företaget ett program som heter ”Application Security Improvment”. Som namnet antyder är målet med detta program förbättra säkerheten och stabiliteten i Android-ekosystemet genom att fästa appar med säkerhetsproblem även innan de träffar Play Store.
Google presenterar idag en översyn av sitt program som sedan lanseringen har Förhindrade publicering av över en miljon utsatta applikationer som kan sätta användare i fara.
Google Play Butik: Över 1 miljon skadliga appar identifierade före publicering
Målet med programmet är inte bara att identifiera och blockera applikationer med säkerhetssårbarhet utan också och framför allt att hjälpa utvecklare att lösa dem.
” Tänk på det som ett rutinmässigt medicinskt besök. Om det inte finns några problem fortsätter appen med vår vanliga testning och processen som släpps till Play Store. Om det finns ett problem ger vi dock en diagnos och anger nästa steg för att återfå god hälsa. Google förklarar i ett inlägg som publicerades på sin blogg för Android-utvecklare.
Genom att analysera appar innan de släpps hävdar Google att de förbättrar Androids säkerhet och stabilitet. Det spelar ingen roll om sårbarheterna inkluderades av misstag eller av skadlig avsikt. När de identifieras är applikationerna rent bristfälliga tills problemen löses. Mer än 300 000 utvecklare har varit tvungna att rätta till brister i sina applikationer.
Men trots Googles ansträngningar finns det fortfarande ett sätt att gå att veta att företaget regelbundet är skyldigt att ta bort skadliga program från Play Store. Så det finns många som lyckas glida igenom sprickorna.
Poängen är att programmet Säkerhetsförbättringsapplikation är baserat på kända säkerhetsproblem. Nolldagssårbarheter upptäcks dock regelbundet, vilket gör uppgiften mer komplicerad. Men Google säger att det kontinuerligt förbättrar programmet genom att stärka sina övervakningsfunktioner. Detta kräver en regelbunden uppdatering av databasen.
