Estoy jugando con mi primer dispositivo Android.
Lo primero que descubrí es que Google Play no está instalado. Si busco un APK para Google Play Store, los resultados son de terceros como apkmirror.com y no de la propia Google.
Esto parece ser la norma. Cuando descubrí cuántos permisos quiere Google Play para sí mismo, me negué y experimenté con la búsqueda de archivos APK individualmente.
La misma historia, los APKs parecen estar disponibles a través de una miríada de sitios web de terceros, ninguno de los cuales confío en que no reempaquen un apk con código malicioso.
Este dispositivo es sólo para experimentar, así que he estado instalando cosas de todos modos sólo para ver qué pasa. Me sorprende que no parece haber ninguna indicación de que los desarrolladores de aplicaciones estén publicando firmas criptográficas o hashes SHA u ofreciendo algún tipo de declaración autorizada de que un apk es auténtico.
En general, si busco en Google apk site:foo.com
No obtengo resultados, o sólo un enlace para conseguir la aplicación a través de una tienda.
¿Por qué los desarrolladores no liberan los archivos APK sin procesar o algún medio para verificar los APK disponibles a través de terceros?
0 votos
Creo que esto se debe a que un archivo APK es básicamente un archivo zip renombrado de la aplicación. Publicar el APK significaría, en cierto modo, hacer que tu aplicación sea de código abierto.
0 votos
@invalid_id: Estás totalmente equivocado: Publicar un APK no es equivalente a código abierto. Es simplemente permitir que todo el mundo lo descargue gratuitamente.
0 votos
@Robert Sé que no es equivalente, por eso he dicho "en cierto modo". Como dice una de las respuestas más abajo, el código puede ser objeto de ingeniería inversa. Así que en realidad no es open-source, sino más bien "accessable-source".
0 votos
@invalid_id: Para la ingeniería inversa puede utilizar cualquier otra fuente para un APK por ejemplo, un dispositivo habilitado para PlayStore. Por lo tanto publicarlo en un sitio web o no no hace ninguna diferencia.
0 votos
@Robert No sabía que la PlayStore también proporciona el APK.