¿Cómo sabe que puede confiar en que la aplicación que desea instalar no contendrá código malicioso?
- Fuente-
Tenga en cuenta de dónde está descargando la aplicación.
Por ejemplo, la Google Play Store: Teniendo en cuenta que el GPS ha estado plagado de malware, ( https://www.forbes.com/sites/zakdoffman/2020/07/09/ldangerous-Android-malware-warning-google-play-store-security/?sh=736c8ba61f9e ) ¿cómo saber que una aplicación instalada desde el GPS es segura? Aquí podemos ver el valor de usar la reputación como métrica:
Al igual que un prestamista utiliza la puntuación de crédito de una persona antes de asumir el riesgo de prestarle dinero, las reseñas de los usuarios finales de una aplicación también pueden ayudar a calibrar muchos factores relacionados con una aplicación, incluida la evaluación de su seguridad inherente en el dispositivo (por no mencionar si habrá anuncios y, en caso afirmativo, cuántos/frecuentes). Google Play Store utiliza esto permitiendo a los usuarios finales proporcionar sus comentarios de hechos y opiniones de una aplicación a través de una entrada de datos basada en texto que luego se añade a un archivo ( o "base de datos" por así decirlo) de los comentarios de los usuarios que no sólo es accesible a otros usuarios finales, sino que utiliza un sistema de puntuación de 5 estrellas para mostrar una puntuación mefiana, que en última instancia refleja la opinión media del usuario final en lo que respecta a una aplicación (disponible en una base "por aplicación".)
Si bien la reputación es útil, no descarta la posibilidad de que el código sea perjudicial o impida su ejecución. Precisamente por eso, los servicios de alojamiento de aplicaciones como F-Droid y los desarrolladores profesionales, como se ve en XDA, sólo confían en las aplicaciones que ofrecen un 100% de transparencia. ¿Cómo lo hacen?
- FUENTE-
Una aplicación que ofrece su código fuente para ser accesible públicamente, cuando se encuentra para ser malicioso, (ya sea para ser construido desde y o para la revisión, etc,) no va a durar mucho tiempo sin ser señalado por la comunidad FOSS y por lo tanto cerrado / detenido. que es uno de los muchos beneficios de apoyar proyectos de código abierto, y una de las razones por las que sigo confiando en los repositorios de aplicaciones como F-Droid, El Proyecto Gaurdian y Arora Store, (tanto es así que he instalado y seguir utilizando la aplicación F-Droid y la aplicación Aurora Store.)
En conclusión, puedes confiar en la instalación de una aplicación cuyo código fuente está disponible públicamente para ser revisado y tiene una reputación positiva de la comunidad que la instala y utiliza.