Η Google Play εισάγει επιπλέον ελέγχους ασφαλείας για να ενισχύσει την αξιοπιστία των εφαρμογών

Ημερομηνία:
Αναρτήθηκε από:

Η Google Play έχει πρόσφατα εισαγάγει μια νέα δυνατότητα για να ενισχύσει την εμπιστοσύνη των χρηστών στις εφαρμογές: μια ειδική διαφήμιση που υποδεικνύει επιπλέον ελέγχους ασφαλείας. Η πρωτοβουλία ξεκινά με αρκετές εφαρμογές VPN που είναι οι πρώτες που λαμβάνουν αυτό το σήμα ασφαλείας.

Τώρα, όταν οι προγραμματιστές εφαρμογών υποβάλλουν τις δημιουργίες τους στο Google Play για μια ανεξάρτητη αξιολόγηση ασφαλείας και περάσουν, οι εφαρμογές τους θα σημειώνονται ανάλογα στο κατάστημα. Αυτή η κίνηση στοχεύει στην ενίσχυση της ασφάλειας και της αξιοπιστίας των εφαρμογών που προσφέρονται στο Google Play.

Αυτή η πρωτοβουλία βασίζεται στην περσινή εκκίνηση της Συμμαχίας Άμυνας Εφαρμογών (ADA) και της Αξιολόγησης Ασφάλειας Κινητών Εφαρμογών (MASA). Μέσω αυτού του προγράμματος, οι προγραμματιστές έχουν την επιλογή να υποβάλουν τις εφαρμογές τους για ανεξάρτητες αξιολογήσεις ασφάλειας από τρίτους. Η συμμετοχή είναι προαιρετική, και οι προγραμματιστές που ενδιαφέρονται να δοκιμάσουν τις εφαρμογές τους μπορούν να το κάνουν με μια αμοιβή, η οποία δεν καθορίζεται, υποβάλλοντας μια φόρμα.

Τα κριτήρια ασφαλείας για αυτές τις αξιολογήσεις βασίζονται σε πρότυπα που έχουν καθοριστεί από το Open Web Application Security Project (OWASP), τα οποία περιλαμβάνουν κρυπτογραφικές απαιτήσεις. Για παράδειγμα, η χρήση σκληρά κωδικοποιημένων κλειδιών απαγορεύεται, και τα προσωπικά δεδομένα πρέπει να μεταδίδονται αποκλειστικά μέσω κρυπτογράφησης TLS.

Αν οι εφαρμογές περάσουν αυτούς τους αυστηρούς ελέγχους, αποκτούν ένα σήμα "Ανεξάρτητης Ασφαλείας" στην ενότητα "Ασφάλεια Δεδομένων" στο Google Play. Ενώ αυτό το σήμα δεν εγγυάται 100% ασφάλεια, υποδεικνύει τη δέσμευση ενός προγραμματιστή για την ενίσχυση της ασφάλειας της εφαρμογής.

Πολλές εφαρμογές VPN, συμπεριλαμβανομένων των NordVPN και SkyVPN, έχουν ήδη περάσει με επιτυχία αυτή την αξιολόγηση. Αυτό είναι ιδιαίτερα κρίσιμο για τις εφαρμογές VPN, δεδομένου του ρόλου τους στη μετάδοση ευαίσθητων δεδομένων, όπως οι πληροφορίες από τα γραφεία στο σπίτι.