Son Gelişmeler
Artık bilinmeyen kaynaklardan yüklenen Android uygulamaları da güvenli
Bilinmeyen kaynaklardan yüklenen Android uygulamaları, yeni getirilen güvenlik önlemleri sayesinde daha güvenli ve güncellenebilir hale getirildi.
Çeşitli güvenlik endişelerinden dolayı, bilinmeyen kaynaklardan yüklenen Android uygulamaları Google Play’den otomatik olarak güncellenemiyordu. Hatta bu uygulamalar Googhe hesabındaki uygulama listesinde dahi görülmüyordu. Geçtiğimiz yıl Google, bu tür uygulamaların Google Play üzerinden otomatik olarak yüklenebilmesi konusunda çeşitli çalışmalar yaptığını açıklamıştı. Android uygulama paketlerine (APK) eklenecek güvenlik meta verileriyle bu işlem otomatik hale getirildi.
APK’ye eklenen dijital imza yerine geçen bu meta veriler sayesinde uygulamanın orijinal olup olmadığı ya da herhangi bir değişiklik yapılıp yapılamadığı anlaşılabiliyor. Kısacası uygulamaya virüs tarzı zararlı bir yazılım eklendiyse ya da başka bir değişiklik yapıldıysa uygulamanın orijinal olmadığı anlaşılıyor ve gerekli önlemler alınıyor.
Otomatik mekanizma 2018 yılının başından itibaren kullanılmaya başlandı
Google 2018 yılının başından bu yana bu mekanizmayı uygulamaya devam ediyor. Kullanıcıların ve geliştiricilerin herhangi bir şey yapmasın gerek kalmıyor. Bunun yanında Google dün yaptığı bir açıklama ile meta veri doğrulamasını çevrimdışına da taşıdığını açıkladı. Bu sayede cihaz çevrimdışıyken dahi bilinmeyen kaynaklardan yüklenen uygulamaların doğruluğu kontrol edilebilecek.
Diğer taraftan Google, Android ekosisteminin daha güvenli bir hale gelmesi için Google Play Protect uygulamasını başlatmıştı. Google Play Protect, uygulamaların kullanımını analiz ederek makine öğrenimi vasıtasıyla şüpheli uygulamaları tespit edebiliyor. Google Play Protect hem bilinmeyen kaynaklardan yüklenen hem de Google Play’den yüklenen uygulamaları takip edebiliyor.