Google Chrome для Android будет сканировать загружаемые APK-файлы

Google Chrome для Android будет сканировать загружаемые APK-файлы

Google Chrome для Android будет сканировать загружаемые APK-файлы

Google готовит в версии Chrome для Android интересное нововведение: браузер будет сканировать загружаемые APK-файлы, что поможет уберечь пользователя от скачивания вредоносных или потенциально опасных приложений.

Новая функциональность Google Chrome будет опираться на механизм Play Protect. Кстати, последний теперь будет автоматически отзывать опасные разрешения у Android-приложений.

Таким образом, при сторонней загрузке APK браузер будет проводить базовое сканирование, по результатам которого Chrome либо пропустит файл, либо выдаст предупреждение о потенциальной опасности.

Как отмечает издание MSPowerUser, в настоящее время Google тестирует встроенный в Chrome сканер. Соответствующая функциональность доступна в предварительной версии Canary.

 

На скриншоте видно, что опция получила имя «Malicious APK download check». Её можно оставить в состоянии «по умолчанию», принудительно включить, включить в режиме «только телеметрия» и отключить.

Google отступила: непроверенные APK останутся в Android

Google немного сдала назад в истории с обязательной верификацией разработчиков для Android. После волны недовольства компания решила не закрывать пользователям путь к приложениям от непроверенных разработчиков, но при этом корпорация сделает этот путь нарочно неудобным.

Напомним, ещё в прошлом году Google объявила, что на сертифицированных Android-устройствах приложения должны быть привязаны к верифицированному аккаунту разработчика.

Компания объясняла это безопасностью: идея в том, чтобы за каждым распространяемым приложением стояла реальная и подтверждённая личность, а злоумышленникам было сложнее быстро штамповать новые вредоносные приложения после блокировок.

Но против этой схемы выступили и разработчики, и часть сообщества. Больше всего претензий было к тому, что верификация добавляет лишний порог входа: нужно платить сбор, отправлять документы и в целом сильнее завязываться на Google. В итоге техногигант ещё в декабре пообещал доработать модель.

Теперь Google официально говорит: да, пользователи всё равно смогут устанавливать софт от непроверенных разработчиков. Но для этого придётся пройти специальную процедуру, которая будет отбивать сценарии, где человека торопят, пугают и подталкивают поставить вредоносное приложение. Google прямо пишет, что хочет дать пользователям «время и пространство», чтобы разорвать цикл давления со стороны мошенников.

Судя по описанию, пользователю нужно будет включить режим разработчика, подтвердить, что на него не давят, затем перезагрузить устройство, снова пройти аутентификацию и подождать сутки. Только после этого можно будет разрешить установку приложений от непроверенных разработчиков (на 7 дней или бессрочно).

RSS: Новости на портале Anti-Malware.ru