月光博客 » 业界动态 » Google Play商店禁止应用自动升级

Google Play商店禁止应用自动升级

  为了提高Google Play应用商店的安全性,谷歌对商店的政策进行了调整。调整后,应用程序无法绕过商店自动升级为新版本。Google新政策称:“除了通过Google Play的更新机制外,从Google Play下载的应用不得以其他任何方式修改、替换或升级自己的APK二进制代码。”

  这意味着,应用程序无法再自动更新,每次发布新版本均需经过谷歌官方批准的渠道。有些恶意应用起初看起来正常,但之后会偷偷更新,进而侵犯用户隐私或实施恶意行为。对于这类应用,此次政策调整是有效的。

  早先我们曾经报道过,一组恶意软件曾被植入谷歌Play官方应用商店,并被下载了900万次,那次攻击之所以能够绕过谷歌应用商店的防御,就是最开始提交到Play商店的是无害应用,而这些应用通过自身的自动升级,却变成了恶意应用。

  除了恶意应用之外,很多Android应用也采取这种自动升级的方法提高权限,开发商将一个容易被审核通过的应用版本提交到谷歌Play商店,然后采取自动升级的方式绕过谷歌官方应用商店,而下载完成后,该应用所获取的权限往往会非常大,有些功能甚至是谷歌应用商店政策所不容许的,这使得谷歌对应用的升级变得不可控。

Google Play商店禁止应用自主更新

  我早先给出的建议是,谷歌要想从根源上阻止这类攻击,只能学习苹果,从根源上断绝应用的在线升级功能,强制应用必须通过谷歌应用商店Google Play进行升级。谷歌通过这次更改果然采取了这种策略,强制应用必须通过应用商店升级。

  不过,针对中国用户来说,这也带来一些问题,很多国行的手机根本没有安装Google Play,对于这些手机上的应用,可能出现无法升级的情况,此外,因为Google服务间歇性被封,中国用户访问Google Play也经常出现无法访问的情况,这也使得安装Google Play的用户在升级应用时遇到种种困难。

  因此,通常中国用户会在手机上安装其他国内的应用商店,这些国内应用商店对于恶意应用的过滤能力往往很差,很多商店甚至自己发布恶意应用,因此用户通过这些商店升级应用之后,Google所做的这些功夫就白费了。

顶一下 ▲()   踩一下 ▼()

相关文章

  1. 1
    清菏泉   说道:
    此项措施,说明谷歌有责任心
    支持(12反对(6回复
  1. 2
    雲裡霧裏   说道:
    第三方应用市场坑害不少刚刚接触android的朋友~
    支持(12反对(7回复
  1. 3
    氪里斯黄   说道:
    狗日的微信你听到了吗
    支持(10反对(5回复
  1. 4
    膨胀镙丝   说道:
    这个非常赞成。但Play中同样也存在垃圾软件。
    支持(6反对(2回复
  1. 5
    包子柒小姐   说道:
    还是港行方便……
    支持(6反对(3回复
  1. 6
    Mrzhou0513   说道:
    谷歌不得不开始向苹果靠拢,从此谷歌也有“越狱”
    支持(7反对(4回复
  1. 7
    bachue   说道:
    国内根本没法使用Android,一团混乱,全是盗版,而且已经完全失去了控制。
    支持(6反对(4回复
  1. 8
    Phone-控-KingMe   说道:
    还是喜欢coolaPK下载,不太喜欢市场。。。
    支持(7反对(6回复
  1. 9
    梧柳   说道:
    中国行货手机怎么办?
    支持(5反对(4回复
  1. 10
    BinGoBinBin   说道:
    Google play比较靠普些,第三方确实坑了不少人......
    支持(7反对(6回复
  1. 11
    Geph0rce   说道:
    从 Play 外面下载的呢?
    支持(5反对(4回复
  1. 12
    您从艺啦   说道:
    这个非常好,就是担心我们伟大的祖国不同意。而且很多国内出厂手机就没有Google 服务
    支持(6反对(5回复
  1. 13
    大连岑乐   说道:
    用安卓得睁大眼睛啊
    支持(3反对(2回复
  1. 14
    火强   说道:
    国内所谓的Andriod根本上不是Andriod系统,是一个残缺不全的系统。
    cc 于 2013-4-28 12:28:37 回复
    实话。

    我现在下载只去酷安,真心非广告。
    支持(6反对(5回复
  1. 15
    商务服务   说道:
    不自动升级,我们过一段就可以提交数据,让官方帮我们升级啊
    支持(6反对(5回复
  1. 16
    111   说道:
    "很多国行的手机根本没有安装Google Play,对于这些手机上的应用,可能出现无法升级的情况"
    都没装play,装软件都是第三方,怎么还无法升级了.
    支持(5反对(5回复
  1. 17
    程鸿   说道:
    官方商店收紧的讯息
    支持(6反对(6回复
  1. 18
    Winters_huang   说道:
    看着阉掉Google framework的设备,开发者迷茫了
    支持(4反对(4回复
  1. 19
    牟雪杉   说道:
    以gae为例,由于gfw的影响,即使我开着gae访问google play,gae也几乎无法升级。同时,原作者在天朝某网站也提供新版本下载,难道我从该第三方网站获取的apk无法安装?
    支持(3反对(3回复
  1. 20
    雷雨stormlly   说道:
    这个对国内的应用市场还是有一定的影响的
    支持(4反对(4回复
  1. 21
    data_hwc   说道:
    这个好,不给应用流氓的机会
    支持(2反对(2回复
  1. 22
    zwy   说道:
    你好,请我我想在app启动时自动判断是否有新版本,如果有新版本则自动从googleplay中下载apk然后自动安装,这样可以做吗?
    支持(0反对(0回复
  1. 23
    LinuxDeveloper   说道:
    android平台的软件市场多而杂,被修改的安装包不好检查
    支持(4反对(5回复
  1. 24
    JeanTse   说道:
    赞。不过google play在天朝速度实在不给力还经常连不上。以及以前用的挺好的自动通过代理改市场国别的app现在都用不了了……以前都直接改成日本或美国市场的。
    轻飏 于 2013-4-28 10:27:48 回复
    3.10.10改变了验证方式,清空市场数据后伪装运营商+当地IP访问一次就行了。
    支持(5反对(6回复
  1. 25
    行运王爷   说道:
    从未受害路过。免费的用google play,收费的用酷市场。android 4.2设置里是有验证应用的,可惜很多人无视。
    支持(1反对(2回复
  1. 26
    Michael   说道:
    自动下载下来的APK在安装时,也要用户点安装的吧?
    支持(5反对(6回复
  1. 27
    默默向上游XO   说道:
    请问Google play是怎么审核软件的,难道有专门的工作人员下载试用再通过吗?如此这样的话会不会很耽误时间?
    支持(6反对(9回复
  1. 28
    蒋赉leo   说道:
    看来部分行货安卓手机只能刷第三方rom才能用了.....
    支持(2反对(5回复
  1. 29
    zzzz   说道:
    360 偷偷乐坏了...
    支持(2反对(5回复
  1. 30
    fivepluz   说道:
    刚以为是所有程序都必须经过Google Play,原来是从Google Play下载的应用才受这个限制。
    支持(5反对(8回复
  1. 31
    loveevian   说道:
    安全比便捷更重要
    支持(3反对(7回复
  1. 32
    彭彭是只猪-   说道:
    这个支持,安全第一
    支持(2反对(6回复
  1. 33
    冰冻三尺   说道:
    如果被墙,不就无法更新了?!
    支持(7反对(12回复
  1. 34
    SunChen   说道:
    我只在play下载,这个政策好,双手赞成。
    支持(2反对(7回复
  1. 35
    黄启福   说道:
    支持,只是在中国,应用有可能会出现两个版本了,Play版以及普通版。
    支持(3反对(10回复

发表留言