Google ударила по пиратским играм и приложениям на Android —
запущен API для отслеживания происхождения ПО
Компания Google запустила набор инструментов Play Integrity API — он поможет разработчику определять, было ли его приложение для Android скачано из официального магазина «Play Маркет» или из стороннего источника.
Владелец устройства под управлением Android может по разным причинам устанавливать приложения не из Google Play, а из сторонних источников — у разработчиков тоже может быть множество причин блокировать такую установку. К примеру, у приложения, загруженного не из Google Play, может отсутствовать часть ресурсов, кода или функций, и отследить это поможет интерфейс Play Integrity API. Этот набор инструментов позволяет разработчику «проверить, что взаимодействия и запросы к серверу исходят от подлинного двоичного файла приложения, работающего на подлинном устройстве Android». Он пытается обнаружить подтверждение, что приложение подверглось взлому, что оно выполняется в «ненадёжной» программной среде, и включена ли на устройстве защита Google Play. Схожим образом работает механизм SafetyNet Attestation, но Play Integrity API обладает более широким набором возможностей.
Разработчик может вызвать Play Integrity API в любой момент работы приложения и получить набор данных, который называется «вердиктом целостности» (integrity verdict). В зависимости от результата можно предпринять любую дальнейшую последовательность действий. Можно блокировать работу приложения целиком или вызвать API только в момент выполнения действий конфиденциального характера, чтобы предупредить пользователя, что продолжения работы может быть сопряжено с угрозами.
На конференции разработчиков Google I/O в мае компания также продемонстрировала диалоговые окна «исправления» (remediation), предлагающие решение проблем с вердиктом целостности. Так, если запрос «appLicensingVerdict» вернул результат «UNLICENSED», значит, пользователь не имеет лицензии на приложение — он не покупал и не устанавливал его в Google Play. В этом случае можно также обратиться к Play Integrity API, который выведет окно «GET_LICENSED», которое поможет получить приложение из официального магазина приложений. Существующее приложение будет удалено со всеми его данными, система установит «официальный» экземпляр, приложение добавится в библиотеку магазина, а все дальнейшие запросы «appLicensingVerdict» будут возвращать «LICENSED».
Google намеревается укреплять механизмы работы Play Integrity API и добавлять новые функции. Известно, что этот интерфейс уже используется в приложениях Tesco и BeyBlade X, нечто схожее замечено в игре Diablo Immortal, обращения к нему также есть в приложениях Stripe, Uber и TikTok. И в перспективе его присутствие обещает расширяться.
Я так понимаю, что больше "ломаные" версии приложений или не будет возможности установить вовсе или они будут блокироваться после установки. Гудбай игрушки, гудбай дорогие приложения...
Видимо, так. Вот интересно, у жены установлен ломаный Navitel, она пользует свой смарт только для навигации, симкарты там нет. Вряд ли гугл проберется неизведанными путями внутрь при отсутствии интернета в принципе
Так нафига калечить систему, выдирая из нее сервисы от производителя? Всё завязано на гугле, он берет ядро линукса и делает свою программную обвязку, закладывая туда необходимое для нормальной работы приложений. А рустор это чужеродное включение. Знаешь, что бывает с виндой, если туда впихнуть два или больше разных антивирусов? Они начнут ставить друг дружке палки в колеса. Так и здесь. Если на системе две головы, так одна не в курсе что делает другая.
Скачать можешь. Можешь даже поставить через apk. Но, приложения, ориентированные на плеймаркет будут лезть за обновлениями не в рустор, в в гугл плей. Сберу или Альфа банку туда незачем лезть за обновами, они (возможно) заточены про рустор. Чего не скажешь про ватсапп и прочие забугорные приложения. Даже если они могут быть загружены из рустор, они будут лезть в плеймаркет. А если скурочить само приложение, это на стороне ихних серваков мигом определены как фальшак и отсюда последствия. Я не стану лезть в тонкости, сам не посвящен, просто рассказал как понимаю.
Мы используем cookie-файлы, чтобы улучшить сервисы для вас. Если ваш возраст менее 13 лет, настроить cookie-файлы должен ваш законный представитель. Больше информации
Комментарии 12