Как и в случае с последним обновлением в Google Play, теперь больше не отображается полный список разрешений, запрашиваемых приложением при установке / обновлении 1 , я чувствую, что моя конфиденциальность нарушена. Хуже того, приложение может получить дополнительные разрешения при обновлении, и пользователь не узнает 2,3 .
Поэтому я ищу альтернативы.
TL; DR:
Я знаю, что у нас есть Какие альтернативные рынки приложений для Android? , но а) это более или менее список других рынков (без предоставления сведений ) 4 , и б) в нем даже не упоминается Aptoide .
Я не хочу, чтобы другое приложение постоянно работало в фоновом режиме, чтобы «проверить действительность лицензии», поэтому такие вещи, как Amazon Appstore или Google+ , отсутствуют. AppBrain - это просто еще один интерфейс Google Play - настолько приятный, что он не решает проблему, поскольку для установки и обновления приложений ему просто нужно перенаправить его в Google Play - что я, скорее всего, собираюсь » бежать».
Я уже проверил F-Droid несколько дней назад и чувствую, что он вполне соответствует моим потребностям (перейдите по ссылке для получения подробной информации) - но только с 1.200 приложений (по состоянию на 6/2014) он оставляет слишком много пробелов.
С другой стороны, Aptoide обслуживает более 120 000 приложений . Как следует из названия, он используетрепозитории в стиле APT , к которым я привык из Linux (Debian и производные). Это даже позволяет вам иметь свой собственный репо для обмена приложениями между устройствами (или с друзьями). Все приложения предлагаются бесплатно, поэтому нет необходимости в «сервере лицензий». Но насколько это безопасно для конечного пользователя? Я гуглил (и нырнул) часами, но не смог найти никакого источника по этому поводу. Вместо этого я нашел много ссылок типа «платные приложения бесплатно», «черный рынок» и другие вещи, ориентированные на пиратство, что, безусловно, не то, что мне нужно. Я более чем готов платить за хорошие приложения 5 , так что «получаю их бесплатно» это не намерение, стоящее за моим вопросом. подобноF-Droid , Aptoide имеет несколько репозиториев - но я не мог понять, есть ли « надежный » основной репозиторий, как с F-Droid .
В описании пакета есть соответствующая информация (например, эта ), в которой указаны меры безопасности, такие как сканирование на наличие вредоносных программ, проверка подписи и проверка третьей стороной. Но, как показывает соответствующая веб-страница , эта информация, по-видимому, частично зависит от отзывов пользователей (которые могут быть сфальсифицированы / манипулированы) или даже не представлена пользователю (информация о пакете, например имена 3 сканеров, которые использовались для проверки, я не могу найти эту информацию на веб-странице). Несмотря на то, что я мог бы искать вещи через информацию о пакете, я не могу, например, попросить моих родителей старше 70 лет сделать это. На этой странице , Aptoide также указует на то , как увидеть результаты своих мер безопасности, а также четко говорится:
Платформа Aptoide Anti-Malware анализирует приложения во время выполнения и отключает потенциальные угрозы во всех магазинах.
(Акцент мой) - который предлагает защиту от вредоносного ПО, сравнимую с защитой Google Play (как это сочетается с этими «слухами о черном рынке»? Может быть, они просто не удаляют вредоносные приложения, а только отмечают их?).
Итак, наконец
Вопрос:
Есть ли способ безопасно использовать Aptoide в качестве источника для приложений? Если да, то как? 6 Если нет, то почему?
Бонусные баллы за «идиотский» способ, который можно рекомендовать менее опытным пользователям.
Сноски
1 Я знаю, что было бы возможно открытьвеб-страницу приложения Google Play Store , прокрутить ее и щелкнуть соответствующую ссылку, когда она будет найдена, но вы не можете назвать это удобным для пользователя или ожидать, что пользователи будут делать это при каждом обновлении.
2 Например, при первой установке он запросил «ничего не подозревающий»READ_PHONE_STATE
с обычным обоснованием. С обновлением, он может запроситьCALL_PHONE
,PROCESS_OUTGOING_CALLS
и другие - и приложение Play не принесетчто до,как они принадлежат к «же группе».
3 Чтобы определить «новые разрешения», нужно было сравнить права доступа установленной версии с правами текущей версии. Повеселись!
4 Я только что отредактировал два ответа и добавил некоторые подробности о AppBrain и F-Droidчтобы заполнить эти пробелы
5 Я купил много приложений в Google Play (или пожертвовал непосредственно разработчику), и, например, F-Droid имеет кнопки пожертвования на странице каждого приложения, чтобы сделать это возможным
6 Я мог представить, зная (и ограничивая ваше использование) "безопасных хранилищ Aptoide" это может быть достигнуто. Но, как я уже писал, я не мог понять, какие из них следует считать «безопасными». В статье Aptoide в Википедии говорится, что при установке установлено «репо по умолчанию», и необходимо добавить дополнительные репо вручную; так что, может быть, придерживаться того, что первое безопасно.