Logo ur.androidermagazine.com
Logo ur.androidermagazine.com

مزید android ڈاؤن لوڈ ، بازار کی سلامتی کی پریشانیاں۔

Anonim

خراب فائلوں نے ایک بار پھر اینڈروئیڈ مارکیٹ میں اپنا راستہ تلاش کر لیا ہے ، جس میں ایپلیکیشنز کا ایک سیٹ ہائی جیک ہو گیا ہے ، انجیکشنڈ ناروا کوڈ لگایا گیا ہے ، اور جائز ایپلیکیشنز کے ساتھ ہی شائع کیا گیا ہے۔

سامنے دو چیزوں کا ذکر کرنے کی ضرورت ہے۔ گوگل نے پہلے ہی مارکیٹ سے ایپس کو ہٹا دیا ہے ، اور اس بار انھوں نے صرف چین کے صارفین کو ہی متاثر کیا ، جہاں سے وہ بھی پیدا ہوئے ہیں۔ اگر آپ یہ کہانی پڑھ رہے ہیں تو ، آپ شاید محفوظ ہیں اور کبھی خطرہ نہیں تھا۔ لیکن یہ اب بھی ایک بڑی تشویش ہے۔ برے لوگوں کا ایک مجموعہ (جو کہ میرا محفوظ کام کا ورژن ہے) ایک قانونی ڈویلپر کی جانب سے ایپس کو مرتب کرنے میں کامیاب تھا ، کچھ کوڈ لگایا گیا ہے جو ایک چینی سبسکرپشن سروس کو ایس ایم ایس پیغامات بھیجتا ہے ، اور پھر برقرار رکھنے کے لئے کچھ واقعی ذہین اقدامات اٹھائے صارف سے سب کچھ پوشیدہ ہے۔ ایسا ہونے والا ہے ، کیونکہ ہر وہ چیز جو الیکٹرانک اور کافی مقبول ہے ایک ہدف ہے۔ اس کے متعلق جو حصہ ہے وہ یہ ہے کہ یہ اینڈرائڈ مارکیٹ میں اپنا راستہ بنا رہے ہیں۔

وقفے کے بعد ، مجھے اس کے بارے میں آپ کے ساتھ چند سو الفاظ رکھنے کی اجازت دیں۔

ماخذ: ایفوس لیبز بذریعہ سوفوس؛ شکریہ ، ٹونی بیگ او ڈونٹس!

میں پھٹا ہوا ہوں. بطور صارف اور ذاتی سطح پر میں کہتا ہوں کہ ہر چیز کو کھلا چھوڑ دیں ، اور صارفین کو محنتی رہنے پر مجبور کریں اور صرف ان ایپس کو انسٹال کریں جن پر ان کا اعتماد ہے ، خواہ وہ کہاں سے آئیں۔ جانیں کہ اجازتیں کیا ہیں ، اور ایک ایپ کو ان کی ضرورت کیوں ہوسکتی ہے (جیسے ایڈوب ریڈر)۔ لیکن بطور ایک بلاگر اور (امید ہے کہ) اینڈروئیڈ اتھارٹی کا احترام کرتے ہوئے ، میرے پاس ہمارے قارئین پر یہ ذمہ داری عائد ہوتی ہے کہ وہ ان کے لئے کیا بہتر ہے۔ تم لوگ آپ میں سے بہت سارے افراد کا اپنے طور پر اینڈروئیڈ حکام کا احترام کیا جاتا ہے ، اور یہ جاننے میں کوئی حرج نہیں ہے کہ کیا محفوظ ہے اور کیا نہیں۔ بہت سارے دوسرے نہیں ہیں ، اور Android کے وسطی اور دوسرے انٹرنیٹ وسائل پر انحصار کرتے ہیں کہ وہ محفوظ رہنے کے بارے میں اچھی صلاحت پیش کرسکیں۔ یہ مجھے اچار کے اچار میں چھوڑ دیتا ہے۔

اس کے بارے میں مختلف حفاظتی اشاعتوں کو پڑھتے ہوئے ، مجھے صوفوس میں ونجا سوجاسر کا واقعی ایک دلچسپ خیال آیا۔ اس کا خیال آسان اور نفاذ میں آسان ہے۔ ہمیں دستخط کرنے والی چابیاں کے دو سیٹ ہیں۔ ایسی ایپلیکیشنز جو ایس ایم ایس میسجز بھیجنے ، یا آپ کی رابطہ فہرست کے ساتھ کھیلنا جیسے کام کرنے کی ضرورت ہوتی ہیں ان کو جائز ڈویلپر اکاؤنٹ سے منسلک تصدیق شدہ کیز کا ایک سیٹ استعمال کرنا چاہئے جسے گوگل نے منظور کرلیا ہے۔ ڈارٹ ایپس اور تھیمز کو صارف کی تیار کردہ کلیدوں کا استعمال کرتے رہنے دیں - شوق ڈویلپرز کو ماؤنٹین ویو میں لوگوں کے ل any کسی بھی جال میں کودنے پر مجبور نہ کریں اگر وہ کوئی ایسا کام نہیں کر رہے ہیں جس سے سیکیورٹی کا امکانی مسئلہ پیدا ہو۔ لیکن اس وقت جب کوئی ایپ آپ کی فون بک تک رسائی حاصل کرنا چاہتی ہے یا آپ کے GMail authToken کو استعمال کرسکتی ہے ، دستخط کرنے والی کلید کو چیک کریں اور اس کی تصدیق کریں۔ صارفین کو محفوظ رکھیں ، اور وہ خوش رہیں گے۔ خوش کن صارفین مزید ایپس ، اور مزید Android مصنوعات خریدتے ہیں۔ راکٹ سائنس یہ نہیں ہے۔ وانجا نے اس کے ساتھ ہی سر پر کیل مارا - آپ کیا کہتے ہیں ، گوگل؟

کوئی بات نہیں ، یہ ختم ہوچکا ہے۔ اگر آپ جاننا چاہتے ہیں تو ، متاثرہ درخواستوں کی ایک فہرست یہ ہے۔ نوٹ کریں کہ ان سب کو فوری طور پر مارکیٹ سے ہٹا دیا گیا تھا اور صرف چینی صارفین اور فون نمبر والے صارفین کو متاثر کیا گیا تھا۔

  • iBook
  • آئکارٹون۔
  • بچے سے پیار
  • 3D مکعب خوفناک۔
  • سی بال۔
  • آئی کیلنڈر۔
  • iMatch
  • شیک توڑ
  • شیک بینجر۔
  • میں نے اپنا
  • آئی گائڈ۔

ہم چیزوں پر نگاہ رکھیں گے ، اور اگلی بار ایسا ہونے پر آپ کو آگاہ کریں گے۔ اور اگلی بار بھی ہوگا۔ ہینڈسنٹ جیسے کک گدا ایپ رکھنے کے قابل تجارت کے لئے ایسی ایپس موجود ہیں جو ایسی چیزوں کے لئے ایک ہی افعال اور کشادگی کا استعمال کرتی ہیں جن کی بجائے ہم ان کو پسند نہیں کرتے تھے۔ اس مقام پر ، مجھے دو چیزیں تجویز کرنے ہوں گی۔

  1. "وائرس" اسکینر استعمال کریں۔ ہاں ، میں جانتا ہوں کہ لوڈ ، اتارنا Android کے لئے کوئی وائرس نہیں ہے ، لیکن ناموں کی طرح پھنس جاتے ہیں۔ سیکیورٹی کے تمام امور اب تک اختتامی صارف کو انسٹال کرنا چاہتے ہیں ۔ آپ صرف اپنے فون کا استعمال کرکے کسی بھی چیز سے متاثر نہیں ہوں گے۔ مارکیٹ میں منتخب کرنے کے لئے بہت سے ہیں. وہ سب کام کرتے ہیں ، لہذا ہر ایک کی خصوصیات کو چیک کریں اور انتخاب کریں۔ تب خوش ہوں کہ ہمارے پاس ان کے لئے یہ گندا کام کرنا ہے۔
  2. ایسی کوئی ایپس انسٹال نہ کریں جس میں آپ نہیں ہونا چاہئے۔ ہاں ، یہ پرکشش ہے اور ہم نے سیدلوڈ ونڈر مشین (لیکن یہ میرا ارادہ نہیں تھا!) کے ذریعہ اسے کافی آسان بنا دیا۔ جب وہ آپ کو اس بارے میں متنبہ کرتے ہیں تو سیکیورٹی بلاگر صرف دھواں نہیں اڑا رہے ہیں۔ اگر آپ قابل ہیں تو ، ان سمندری ڈاکو ایپ فورم میں سے ایک کو نشانہ بنائیں اور ایک مٹھی بھر ڈاؤن لوڈ کریں ، پھر ان کو ریورس کریں اور ان کا موازنہ سرکاری ورژن سے کریں۔ اگر آپ قابل نہیں ہیں تو ، صرف ہم پر اعتماد کریں۔ ان میں سے نصف کے پاس کوڈ میں کچھ شدید اختلافات ہیں۔ جن ایپس پر آپ اعتماد کرتے ہیں ان پر قائم رہو۔ یا مارکیٹ پر قائم رہیں - اگر آپ ٹروجن سے پھنس جاتے ہیں تو گوگل آپ کو ٹھیک کردے گا۔ نہ صرف ڈویلپرز ان چند روپے کے مستحق ہیں جو وہ اپنی محنت کے لئے مانگ رہے ہیں ، آپ آخر میں محفوظ تر ہوجائیں گے۔