أعلنت جوجل يوم الاثنين عن كيفية “مكافحة التطبيقات الضارة والسلوكيات السيئة” في متجر Play خلال عام 2023، من خلال تجميع مزيج من التطورات التقنية الجديدة وتحديثات السياسات، وذلك وفقاً لموقع 9to5google.
من بين الإحصائيات الملفتة، “تم منع 2.28 مليون تطبيق ينتهك سياسات النشر في متجر Google Play خلال العام الماضي”، وذلك بفضل “مزيج من الميزات الأمنية الجديدة والمحسنة”، و”عمليات تقييم التطبيقات المتقدمة والتعلم الآلى”، وتحديثات السياسات.
وتشمل الإحصائيات الملحوظة:
قامت جوجل بحظر “333 ألف حساب مشبوه في متجر Play بسبب انتهاكات مثل البرمجيات الضارة المؤكدة والانتهاكات المتكررة للسياسات الشديدة.” كما تطلب جوجل الآن من المطورين تقديم مزيد من المعلومات أثناء إنشاء حسابات Play. وقد تم رفض أو إصلاح ما يقرب من 200 ألف تطبيق لضمان استخدام صحيح لأذونات الوصول الحساسة مثل الموقع في الخلفية أو الوصول إلى الرسائل النصية.
للمساعدة في حماية خصوصية المستخدمين بشكل شامل، تعاونت جوجل مع موفري SDK لتقييد الوصول ومشاركة البيانات الحساسة، مما أدى إلى تعزيز وضعية الخصوصية لأكثر من 31 SDK يؤثر على أكثر من 790 ألف تطبيق. كما تم توسيع فهرس SDK لمتجر Google Play بشكل كبير، حيث يغطي الآن SDK المستخدمة في ما يقرب من 6 ملايين تطبيق عبر نظام Android.
من اللافت للنظر أن متجر Google Play جعل 1.5 مليون تطبيق قديم “الذي لا يستهدف أحدث واجهات التطبيقات البرمجية” غير متوفر لـ “المستخدمين الجدد الذين قاموا بتحديث أجهزتهم إلى أحدث إصدار من نظام Android”.
وكشف Google Play Protect عن طريق المسح الحقيقي في الوقت الفعلي، على مستوى الشفرة، لـ “مكافحة التطبيقات الخبيثة الجديدة” التي يتم تحميلها من مصادر غير موثوقة عن كشف أكثر من 5 ملايين تطبيق جديد وخبيث خارج متجر Play.” التغييرات الأخرى التي تواجه المستخدمين في قسم سلامة البيانات تشمل تسليط الضوء من جوجل على تطبيقات VPN التي تمت مراجعتها أمنيًا بشكل مستقل في عام 2023. بالإضافة إلى ذلك، يجب على المطورين توفير خيار لحذف حسابات التطبيق وبيانات المستخدم عبر الإنترنت لتجنب الحاجة إلى إعادة تثبيت التطبيق.
وقد تم ايضاً إعادة هيكلة تحالف الدفاع عن التطبيقات (ADA) تحت إشراف مؤسسة التطوير المشترك، التي تتبع لعائلة مؤسسة لينكس، بمشاركة مايكروسوفت و ميتا في اللجنة التوجيهية.
سيقدم التحالف الدعم لاعتماد ممارسات وإرشادات أمان التطبيقات على نطاق صناعي، وكذلك الاجراءات الوقائية ضد المخاطر الأمنية الناشئة.