Play ストア: Google は 100 万以上の脆弱なアプリを公開前にブロックしました

Googleは報告書の中で、脆弱性を抱えた100万以上のアプリケーションのPlayストアでの公開を阻止したと主張している。 5 年前に開始された同社の「アプリケーション セキュリティ向上」プログラムは、ストアで公開されているアプリケーションのフィルタリングに大きく貢献し、Android エコシステムの安定性を向上させてきました。

Google は数年にわたって改善に努めてきましたAndroid のセキュリティに対する評判。同社は 2014 年に「アプリケーション セキュリティ向上」と呼ばれるプログラムを開始しました。その名前が示すように、このプログラムの目標はAndroid エコシステムのセキュリティと安定性を向上させるためセキュリティ上の脆弱性のあるアプリケーションを、アプリケーションがリリースされる前に固定することにより、ルプレイストア

Google は本日、そのプログラムの立ち上げ以来、100万以上の脆弱なアプリケーションの公開を阻止ユーザーを危険にさらす可能性があります。

このプログラムの目標は、セキュリティの脆弱性のあるアプリケーションを特定してブロックするだけでなく、何よりも開発者が脆弱性を解決できるよう支援することです。

«定期的な医師の診察だと考えてください。問題がない場合、アプリケーションは通常のテストを続行し、Play ストアで公開するプロセスを実行します。ただし、問題がある場合は診断を行い、健康な状態に戻るための次のステップを提供します。» Google について次のように説明しています。地位Android 開発者向けのブログで公開されました。

Googleは、アプリケーションを公開前に分析することで、Androidのセキュリティと安定性を向上させると主張している。脆弱性が偶然に含まれたのか、それとも悪意を持って含まれたのかは関係ありません。特定されると、問題が解決されるまでアプリケーションは純粋に再調整されます。 300,000 人以上の開発者がアプリケーションの欠陥を修正する必要がありました。

しかし、Google が行った努力にもかかわらず、Google は定期的に Play ストアから悪意のあるアプリケーションを削除するよう求められているため、まだ道はあります。したがって、なんとか亀裂をすり抜けた人が何人かいます。

実際のところ、プログラムはアプリケーションのセキュリティの向上既知のセキュリティ脆弱性に依存しています。ただし、ゼロデイ脆弱性は定期的に発見されるため、作業はさらに複雑になります。しかしGoogleは、監視機能を強化することでプログラムを継続的に改善していると述べている。これには、データベースを定期的に更新することが含まれます。