Computer >> คอมพิวเตอร์ >  >> สมาร์ทโฟน >> สมาร์ทโฟน

Google ควรดำเนินการเร็วกว่าเพื่อลบแอพ Copycat ที่เป็นอันตรายหรือไม่

ซอฟต์แวร์โอเพ่นซอร์สนั้นยอดเยี่ยม คุณมีแอปพลิเคชั่นฟรีให้เลือกนับพันรายการ ให้คุณเลือกว่าจะสนับสนุนนักพัฒนาอย่างไร บางคนขอบริจาค บางคนแสดงโฆษณาเป็นครั้งคราว เป็นต้น สิ่งสำคัญคือนักพัฒนาซอฟต์แวร์โอเพ่นซอร์สจะได้รับบางสิ่งบางอย่างเพื่อแลกกับงานของตนเป็นอย่างน้อย

มีข้อเสียในการพัฒนาโอเพ่นซอร์สด้วย ตัวอย่างเช่น ทุกคนสามารถนำงานของคุณ ลอกแบบ เปลี่ยนรายละเอียดปลีกย่อย และเผยแพร่ใหม่ได้เสมือนเป็นของตัวเอง

จะเกิดอะไรขึ้นในกรณีเหล่านั้น? นักพัฒนาดั้งเดิมสามารถปกป้องงานของพวกเขาได้หรือไม่? "ผู้พัฒนา" ที่ฉ้อโกงจะได้รับผลที่ตามมาหรือไม่

Google, VLC และ Copycat

VLC เป็นหนึ่งในเครื่องเล่นสื่อที่ดีที่สุด เป็นที่ชื่นชอบของผู้ใช้เดสก์ท็อปและมือถือ VLC เป็นโอเพ่นซอร์สยักษ์ การดาวน์โหลด VLC อยู่ที่ 2,495,411,000 ที่เป็นปรากฎการณ์ ใช่แล้ว:ดาวน์โหลดมากกว่า 2.4 พันล้านครั้ง

VideoLAN ทีมพัฒนาที่อยู่เบื้องหลัง VLC เพิ่งยืนยันว่าพวกเขาปฏิเสธเงินหลายสิบล้านยูโรเพื่อรวมกลุ่มโฆษณากับซอฟต์แวร์ของตน

การโฆษณาภายในแอปโอเพ่นซอร์สไม่ขัดต่อสิทธิ์ใช้งานฟรีใดๆ (ขึ้นอยู่กับว่าใครเป็นผู้ถือลิขสิทธิ์) แต่อุดมคติหลักของแพลตฟอร์มโอเพ่นซอร์สคือการรักษาทิศทางการพัฒนาให้ปราศจากความฟุ้งซ่าน สำหรับนักพัฒนาหลายๆ คน ซึ่งหมายถึงการควบคุมไม่ให้มีโฆษณาที่สร้างผลกำไรให้กับบริษัทอื่น ไม่ได้หมายความว่าไม่มีนักพัฒนาซอฟต์แวร์ที่ใช้โฆษณาเป็นแหล่งรายได้

อย่างไรก็ตาม VideoLAN ได้ทำให้ชัดเจนว่าผลิตภัณฑ์ของตนจะไม่มีโฆษณา ลองนึกภาพความประหลาดใจของพวกเขาเมื่อโคลน Android ที่สนับสนุนโฆษณาซึ่งทำลาย VLC GPL (ใบอนุญาตสาธารณะทั่วไป) ได้พุ่งสูงขึ้นถึงระหว่างห้าถึงสิบล้านครั้ง ทำให้เกิดผลกำไรมหาศาลสำหรับเจ้าของที่ฉ้อโกงในกระบวนการนี้

แอพนี้มีอยู่ใน Google Play Store แต่ Google ไม่ได้ทำอะไรเลยเป็นระยะเวลานาน สิ่งนี้ แม้จะมีคนหลายพันคนรายงานว่าแอปเป็นโคลนและติดธงนักพัฒนาว่าเป็นอันตราย

321 เครื่องเล่นมีเดีย

มีโคลน VLC ที่ละเมิดอยู่หลายตัว ที่แย่ที่สุดคือ 321 Media Player แม้ว่าจะเป็นโคลนที่มีโฆษณาโดยตรง แต่แอปยังได้รับคะแนน 4.5 จากบทวิจารณ์มากกว่า 100,000 รายการ โคลนตัวที่สอง Indian VLC Player มีการดาวน์โหลดมากกว่า 500,000 ครั้งและมีคะแนนสูงพอๆ กัน (แม้ว่าจะมีผู้รีวิวน้อยกว่า)

Google ควรดำเนินการเร็วกว่าเพื่อลบแอพ Copycat ที่เป็นอันตรายหรือไม่

ค่อนข้างง่าย 321 Media Player ใช้ VLC เพิ่มโฆษณาจำนวนมาก พยายามปกปิดโดยใช้ไอคอน Media Players Classics (โปรแกรมเล่นสื่อโอเพ่นซอร์สอื่นสำหรับ Windows) และไม่ได้พยายามให้เครดิต VideoLAN Jean Baptiste Kempf ประธาน VideoLAN พูดคุยกับ Torrent Freak ยืนยันว่าแอปเลียนแบบละเมิด VLC GPL

"VLC เวอร์ชัน Android อยู่ภายใต้ลิขสิทธิ์ GPLv3 ซึ่งกำหนดให้ทุกอย่างในแอปพลิเคชันต้องเป็นโอเพนซอร์สและแชร์แหล่งที่มา" Kempf กล่าว "ดูเหมือนว่าโคลนนี้จะใช้องค์ประกอบโฆษณาแบบปิด (มีโอเพ่นซอร์สหรือไม่) ซึ่งเป็นการละเมิดลิขสิทธิ์ของเราอย่างชัดเจน นอกจากนี้ ดูเหมือนว่าจะไม่แบ่งปันแหล่งที่มาเลย ซึ่งก็คือ ละเมิด"

แอปลอกเลียนแบบ

หนึ่งในสิ่งที่น่าแปลกใจที่สุดคือจำนวนการดาวน์โหลดแอปเลียนแบบที่รวบรวมไว้ ชุมชน Android มักจะตั้งค่าสถานะเลียนแบบและแอปที่เป็นอันตรายอย่างรวดเร็ว เพื่อให้ Google ทราบว่าจำเป็นต้องลบออก กระบวนการนี้ดูเหมือนจะไม่ติดขัดในกรณีนี้

อันที่จริง VideoLAN ยื่นคำร้องเรียน DMCA "หลายครั้ง" แต่ในแต่ละครั้ง—เนื่องจากกระบวนการ DMCA และนโยบายของ Google Play Store—แอปลอกเลียนแบบสามารถเปิดใช้งานได้อีกครั้ง แต่ 321 Media Player เป็นเพียงส่วนเล็กของภูเขาน้ำแข็ง VLC-copycat ในโพสต์ไปยัง subreddit ของ Android Jean Baptiste Kempf แสดงรายการแอพเลียนแบบที่รองรับโฆษณาอีก 21 รายการรวมถึงตัวเลือกแบบชำระเงิน (ตั้งแต่ตั้งกระทู้ แอพลอกเลียนแบบหายไปหลายตัว แต่ยังเหลืออีกหลายตัว)

ไม่ใช่รูปลักษณ์ที่ดีสำหรับ Google และ Google Play Store น่าเสียดายที่ Google Play Store นั้นเต็มไปด้วยแอพเลียนแบบ ในทางกลับกัน Google ตระหนักดีว่านี่เป็นปัญหาสำคัญและกำลังพยายามต่อสู้กับกระแสของเลียนแบบ

ในปี 2559 Google ระบุและลบแอป 210,000 แอป ในปี 2560 ตัวเลขนี้คือ 700,000 เพิ่มขึ้น 70% และจากจำนวนดังกล่าว 700,000 รายการ มีประมาณ 250,000 รายการเป็นแอปเลียนแบบโดยตรงหรือดัดแปลงเล็กน้อย "ใช้อักขระ Unicode ที่สับสนหรือซ่อนไอคอนแอปที่แอบอ้างเป็นภาษาอื่น" หรือแม้แต่เปลี่ยนโลโก้ และในขณะที่แอปเลียนแบบ VLC แสวงหาผลกำไรจากรายได้จากการโฆษณา แอปลอกเลียนแบบก็เป็นอันตรายอย่างยิ่ง

มีความเสี่ยงมากกว่าแค่รายได้จากการโฆษณา แอปเลียนแบบเป็นแหล่งที่มาของโค้ดที่เป็นอันตรายได้ง่าย ผู้ใช้ที่ไม่สงสัยจะดาวน์โหลดแอปโดยไม่ตรวจสอบว่ารายละเอียดของนักพัฒนามีการตรวจสอบ "ธงแดง" หรือไม่ หรือแม้แต่หมายเลขดาวน์โหลดตรงกัน และหากผู้ใช้ออกไปนอกเส้นทางและใช้ร้านค้าหรือเว็บไซต์ของบุคคลที่สามที่ไม่ได้รับการตรวจสอบ โอกาสในการชนกับแอปที่เป็นอันตรายจะเพิ่มขึ้นอีก

หลีกเลี่ยงแอป Copycat

ชุดความปลอดภัย Play Protect ของ Google ทำให้ผู้ใช้ Android ตรวจพบแอปที่เป็นอันตรายได้ง่ายขึ้น การเปิดกว้างเป็นส่วนหนึ่งของเสน่ห์ของ Android แต่ยังเป็นสิ่งที่ทำให้เป็นเป้าหมายที่ง่ายสำหรับผู้หลอกลวงและผู้ส่งมัลแวร์ Lukas Stefanko นักวิจัยด้านมัลแวร์ของ ESET กล่าวว่า "ผู้โจมตีพยายามเจาะระบบความปลอดภัยของ [Google] อย่างต่อเนื่อง"

Google ควรดำเนินการเร็วกว่าเพื่อลบแอพ Copycat ที่เป็นอันตรายหรือไม่

แต่โดยส่วนใหญ่ การควบคุมแอปที่เป็นอันตรายจะต้องมีความรู้และความรอบคอบของผู้ใช้ ตรวจสอบความคิดเห็นของผู้ใช้อีกครั้ง อ้างอิงโยงจำนวนการดาวน์โหลด ตรวจสอบโปรไฟล์นักพัฒนาและตรวจสอบแอปอื่นๆ ของนักพัฒนา (เช่น บัญชีนักพัฒนาอย่างเป็นทางการของ Microsoft Corporation มี Word, Excel, Outlook, PowerPoint และอื่นๆ) อนุญาตให้ Google Play Protect สแกนแอปของคุณเป็นระยะ และจำไว้ว่าถ้ามันดีเกินกว่าจะเป็นจริง มันอาจจะเป็นเช่นนั้น แม้ว่าแอปพรีเมียมบางแอปอาจปรากฏขึ้นฟรีในบางครั้ง แต่ทั้งหมดข้างต้นยังคงเป็นจริง

แน่นอน ในกรณีของ 321 Media Player การใช้รายการนี้ค่อนข้างยุ่งยาก ได้อย่างรวดเร็วก่อน แอพมีบทวิจารณ์ที่ยอดเยี่ยม มีการดาวน์โหลดจำนวนมาก และ Google อนุญาตให้มีรายชื่อใน Play Store แต่ในการตรวจสอบอย่างใกล้ชิด บทวิจารณ์เชิงลบของแอพเลียนแบบนั้นส่วนใหญ่แจ้งเตือนผู้ใช้ที่ไม่สงสัยเกี่ยวกับปัญหา (ไม่ว่าพวกเขาจะสนใจหรือไม่ในสถานการณ์เฉพาะก็เป็นอีกเรื่องหนึ่ง) เมื่อคำนึงถึงสิ่งนี้ ความระมัดระวังจึงเป็นสิ่งสำคัญ