Автор Тема: Новая свинья от Google под названием Google Play Integrity API  (Прочитано 1566 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Сергей Горбачевский

  • Administrator
  • Знаменитый писатель
  • *****
  • Сообщений: 86022
  • Пол: Мужской
  • Есть вопросы? Пишите в личку
    • Награды
Новая свинья от Google под названием Google Play Integrity API
« : 03, Октября 2024, Четверг, 14:01:33 pm »
API Google Play Integrity позволяет блокировать приложения, установленные из сторонних источников. Какие приложения ставят из сторонних источников? Правильно, полеченные добрыми робингудами. Раньше это было одним из преимуществ Android по сравнению с iOS. Теперь  разработчики приложений для Android, которые хотят помешать загрузке своих приложений из сторонних источников, могут сделать это при помощи Play Integrity API. В итоге пользователю будет предложено загрузить приложение из Google Play Store, и обойти эту «рекомендацию» не получится.

Изначально Play Integrity (ранее SafetyNet Attestation) представлял собой API для Android, позволяющий приложениям выяснить, было ли устройство рутировано. Root-доступ позволяет получить полный контроль над устройством, и многим разработчикам приложений такое не нравится. Поэтому после получения соответствующего сигнала от API, некоторые типы приложений могут просто отказаться запускаться.

Как правило, в таких случаях отказываются работать банковские приложения, Google Wallet, некоторые игры, Snapchat, а также ряд мультимедийных приложений (например, Netflix). Ведь считается, что root-доступ может использоваться для читерства в играх или фишинга банковских данных.

Как заметили теперь в Android Authority, Google Play Integrity API также помогает разработчикам «проверить, что взаимодействие и запросы к серверу исходят от бинарников [их] подлинного приложения, запущенного на подлинном Android-устройстве». Так, API проверяет, не было ли приложение изменено, не работает ли оно в «недоверенной» среде, включена ли на устройстве функция Google Play Protect и так далее.

Как в случае с SafetyNet Attestation, разработчики могут обращаться к Play Integrity API в любой момент, в итоге получая так называемый «вердикт» о целостности, на основании которого решают, как поступить дальше. Так, выше уже упоминалось, что некоторые приложения вызывают Play Integrity API при запуске и полностью блокируют доступ в зависимости от полученного вердикта. В то же время другие приложения могут обращаться к API только тогда, когда пользователь собирается выполнить некое специфическое действие, и предупредят о том, что продолжать не следует.

В настоящее время доподлинно неизвестно, используют ли какие-то приложения эту функцию. Вероятно, она уже применяется в некоторых играх. В частности, судя по сообщениям пользователей, эту функциональность уже взяли на вооружение приложения Tesco и BeyBlade X, а также популярная игра Diablo Immortal. Скорее всего, со временем таких приложений станет гораздо больше.
#Приватбанк фашисты. В нём ненавидят людей старшего возраста


 

Появилась новая капча hcapcha

Автор Сергей Горбачевский

Ответов: 1
Просмотров: 10042
Последний ответ 28, Ноября 2020, Суббота, 08:12:44 am
от Сергей Горбачевский
COS – новая операционная система, одобренная правительством Китая

Автор Сергей Горбачевский

Ответов: 1
Просмотров: 1879
Последний ответ 20, Января 2014, Понедельник, 21:02:32 pm
от Сергей Горбачевский
Написана с нуля и опубликована новая открытая ОС. Не Linux

Автор Сергей Горбачевский

Ответов: 0
Просмотров: 1428
Последний ответ 03, Ноября 2016, Четверг, 08:47:14 am
от Сергей Горбачевский