Czy te zmiany położą kres dystrybucji złośliwych aplikacji za pośrednictwem Sklepu Play?
Po zaobserwowaniu wzrostu dystrybucji zwodniczych aplikacji i kont złośliwych programistów, Google ogłosił dodatkowe plany bezpieczeństwa. Od poniedziałku, aby zweryfikować tożsamość programisty i rozwiązać problem fałszywych aplikacji, Google będzie teraz prosić o 2FA i fizyczny adres programisty.
Ale w jaki sposób poprawi to integralność aplikacji ze Sklepu Play?
Przed ogłoszeniem Google prosiło tylko o adres e-mail i numer telefonu. Ale teraz, prosząc o dodatkowe dane do weryfikacji tożsamości, takie jak – czy konto jest własnością osoby lub firmy, imię i nazwisko osoby kontaktowej, adres fizyczny oraz weryfikację danych e-mail i telefonu, proces będzie bardziej rygorystyczny. Oznacza to, że oszuści nie będą mieli szansy na rozpowszechnianie fałszywych aplikacji i oszukiwanie użytkowników.
Ogłoszenie zostało wydane przez firmę .
Czy te informacje będą publiczne?
Nie, informacje udostępnione Google nie będą publiczne. Będzie przechowywany w Google, aby pomóc potwierdzić tożsamość i komunikować się z programistą.
Według Google harmonogram nadchodzących zmian będzie następujący:
- Od 28 czerwca 2021 r. programiści będą mogli ogłaszać rodzaj swojego konta i weryfikować dane kontaktowe.
- Od sierpnia, aby otworzyć nowe konto programisty, konieczne będzie podanie typu konta i weryfikacja danych kontaktowych podczas rejestracji. 2FA będzie również obowiązkowy dla nowych kont programistów.
- Jeszcze w tym roku konto każdego programisty będzie musiało określić typ konta, zweryfikować poświadczenia i włączyć 2FA.
Oprócz tego, mówi gigant technologiczny, wprowadzane są zmiany, aby zapewnić bezpieczeństwo Google Play. Pomoże to lepiej służyć społeczności.
Dlaczego weryfikacja dwuetapowa? Jak to pomoże?
Najlepszy sposób na zachowanie bezpieczeństwa i zwiększenie wartości narzędzi. Weryfikacja dwuetapowa Google jest koniecznością. Ponieważ używa zarówno hasła, jak i drugiego sposobu (wiadomości tekstowej wysłanej na zarejestrowany numer telefonu, aplikacji uwierzytelniającej, sprzętowego klucza bezpieczeństwa lub alertów) do identyfikacji użytkownika, poziom bezpieczeństwa jest wyższy. Co więcej, potwierdza to, że po drugiej stronie ekranu znajduje się prawdziwa osoba.
- Aby skonfigurować weryfikację dwuetapową, wejdź na https://myaccount.google.com/signinoptions/two-step-verification/enroll-welcome?pli=1
- Kliknij Rozpocznij
- Zaloguj się na swoje konto i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby skonfigurować weryfikację dwuetapową.
Jak pomaga weryfikacja dwuetapowa?
- Po aktywacji weryfikacji dwuetapowej złoczyńca nie będzie mógł uzyskać dostępu do Twojego konta. Powiedzmy na przykład, że mogą zhakować hasło, ale aby uzyskać dostęp do konta, potrzebny będzie klucz bezpieczeństwa.
- Podpisanie będzie wymagało podania hasła i otrzymanego klucza bezpieczeństwa.
- Kody weryfikacyjne są specjalnie tworzone dla Twojego konta i można ich użyć tylko raz.
Wymagania Google dotyczące zapewnienia bezpieczeństwa
- Aby upewnić się, że informacje podane przez programistę są prawdziwe, Google będzie od czasu do czasu dzwonić i wysyłać e-maile.
- Adres email podany przez dewelopera powinna być inna od tej stosowanej, aby utworzyć konto Google. Ponadto sugeruje się użycie adresu e-mail z domeny (jeśli ją posiadasz).
- Kontaktowy adres e-mail kont firmowych lub organizacji nie powinien być ogólny ani osobisty. Powinien być powiązany z organizacją.
- Uwierzytelnianie dwuskładnikowe dla użytkowników Konsoli Google Play będzie obowiązkowe.
- Pisanie słów wielkimi literami nie będzie już dozwolone. (Jeśli to nazwa marki, to w porządku.)
- Nie pozwoli na umieszczanie emotikonów w nazwie aplikacji.
- Tytuły aplikacji będą ograniczone do 30 znaków.
- Nie można zachęcać do instalowania, dodając frazy, takie jak pobierz teraz.
- Google nie zezwala na promowanie ofert przez umieszczanie banera Wyprzedaż w ikonie aplikacji.
Kalendarium dla programistów
Podobno, aby zadeklarować żądane informacje, programiści Androida mają czas do drugiego kwartału nadchodzącego 2022 r. Oznacza to, że w ciągu pierwszych trzech miesięcy 2022 r. użytkownicy będą mogli zapoznać się z nową sekcją bezpieczeństwa.
Dlaczego ten ruch?
To posunięcie może pomóc w zmniejszeniu liczby oszustw lub fałszywych aplikacji w Sklepie Google Play . Weryfikując informacje, jeśli pojawi się podejrzenie, Google będzie w stanie sobie z tym poradzić. Oznacza to, że Google będzie w stanie identyfikować osoby o złośliwych zamiarach i będzie w stanie odróżnić prawdziwych użytkowników od tych, którzy pracują pod aliasami.
Czy planowanie Google jest czymś więcej?
Wraz z ogłoszeniem zmian dla programistów Google Play, począwszy od sierpnia, aplikacje Play będą musiały być publikowane w formacie pakietu Android App Bundle. Oznacza to, że Google rezygnuje z plików APK, a teraz aplikacje korzystające z pakietów aplikacji na Androida będą używane tylko.
Gdy pojawia się to ogłoszenie, wkrótce po ogłoszeniu systemu Windows 11, który ma możliwość sideloadowania aplikacji na Androida jako pakietów APK, sprawy wydają się podejrzane. Czy Google planuje udostępnić mniej aplikacji w systemie Windows 11? Czy Google chce zachować swoją aplikację dla siebie, tak jak Apple?
Jeśli tak jest, jaka jest przyszłość Microsoftu?
Czy uważasz, że kroki, które Google podejmuje w imię oferowania zabezpieczeń, są słuszne? A może jest jakiś plan? Jaki masz pomysł po tym wszystkim?
Przekaż nam swoją opinię, pozostawiając nam swoją opinię w sekcji komentarzy.