reklama

Google ukázal způsob, jak analyzuje aplikace a jejich oprávnění v Android

Google ukázal způsob, jak analyzuje aplikace a jejich oprávnění v Android
2017-07-26T23:24:23+02:00
• 26. 7. 2010

Bezpečnost a soukromí je pro lídry na trhu s elektronikou velmi důležitou otázkou. A Google rozhodně není výjimkou. Jeho mobilní operační systém je sice nejrozšířenějším, nicméně je také nejčastěji napadán ze strany útočníků. A právě tomu se společnost snaží zabránit. Před pár týdny nás informovala o novém algoritmu, pomocí kterého dokáže identifikovat, k jakým právům by měly aplikace mít přístup.

Aplikace jsou rozděleny do skupin podle jejich funkcí, zdroj: Google

Před každou instalací nové aplikace v Google Play musíte odsouhlasit, k jakým kategoriím práv bude mít aplikace přístup. Této části doporučujeme, abyste vždy věnovali pozornost. V opačném případě se může stát,  že aplikace bude mít přístup k údajům, ke kterým by to zrovna nepotřebovala. Proto se Google na tento problém zaměřil a vyvinul algoritmus, pomocí kterého soustřeďuje aplikace do jednotlivých kategorií podle toho, jak jsou si podobné ve svých funkcích.

Google pomocí tohoto algoritmu může odhadnout, co za práva by měla zhruba daná aplikace potřebovat. Tím si společnost stanovuje u jednotlivých kategorií hranici mezi potřebnými a zbytečnými oprávněními. Mimo to si Google může vytvářet seznamy aplikací, které shromažďují data o uživatelích nebo odesílají citlivá data bezdůvodně.  Na takové aplikace následně může upozornit nebo třeba i zcela vymazat z Google Play.

Algoritmus využívá strojového učení. Aplikace jsou do skupin přiřazovány pomocí metadat, jakými jsou například popisky u aplikace nebo uživatelské metriky (např. recenze, počet instalací, apod.). Tím, jak jednotlivé skupiny postupně narůstají, dokáží lépe identifikovat anomálie, které se v té dané skupině vyskytují.

Výsledkem, jak již bylo zmíněno, může být až odstranění aplikace z Google Play. Na druhou stranu, pokud aplikace uspěje bez větších problémů, může se objevit i mezi doporučovanými aplikacemi na Google Play. Google rovněž může tímto způsobem pomáhat vývojářům při vylepšování jejich aplikací z hlediska bezpečnosti. Pro uživatele i vývojáře se tak jedná o zajímavý způsob, který by měl přispět ke zvýšení bezpečnosti aplikací dostupných na Google Play.

Zdroj: android-developers.googleblog.com

reklama
reklama

Jiří Smrž

Fanoušek operačního systému Android, ale se zkušenostmi i s iOS a Windows Phone. Ve volném čase se rád věnuje sportům a sledování filmů nebo seriálů.

Komentáře

Dotekománie.cz

Přidat komentář

Pro komentování se musíte přihlásit

Tmavý režim