Computer >> คอมพิวเตอร์ >  >> ระบบเครือข่าย >> ความปลอดภัยของเครือข่าย

Windows App Store ปลอดภัยแค่ไหน?

Windows Store ได้รับความนิยมอย่างมากเมื่อเปิดตัวครั้งแรกในต้นปี 2555 ได้รับการวิพากษ์วิจารณ์อย่างกว้างขวางจากการเลือกแอปที่ไม่ดี ความสามารถในการใช้งานแย่มาก และตัวแอปเองก็ยังล้าหลังคู่แข่งเดสก์ท็อปในแง่ของฟีเจอร์

แต่ปัญหาใหญ่ที่สุดที่ต้องเผชิญและยังคงเผชิญอยู่คือความปลอดภัย มันถูกเกลื่อนไปด้วยกลโกงและผลิตภัณฑ์ลอกเลียนแบบ แอปที่ดูเหมือนไม่มีอันตรายถูกดักจับมัลแวร์ และรายการการอนุญาตที่ร้องขอมักจะควบคุมไม่ได้

แต่สถานการณ์ดีขึ้นหรือไม่? ตอนนี้ Windows Store เป็นบริการที่น่าเชื่อถือและปลอดภัยหรือยังมีปัญหาอยู่หรือไม่

ในบทความนี้ ฉันจะพิจารณาว่าร้านค้าเมื่อก่อนเป็นอย่างไร ตอนนี้เป็นอย่างไร และนำมาเปรียบเทียบกับร้านแอปยอดนิยมอื่นๆ

วิธีที่เคยเป็น:แอปปลอมทุกที่

เดิมที Windows Store มอบประสบการณ์การใช้งานที่ไม่ดีแก่ผู้ใช้ การค้นหาซอฟต์แวร์ยอดนิยม เช่น VLC Player หรือ iTunes ที่ใช้งานได้หลากหลายอย่างเหลือเชื่อ จะให้ผลลัพธ์นับพันรายการ หลายร้อยคนจะคัดลอกโลโก้ คำอธิบาย และภาพหน้าจอของแอปที่ถูกต้องตามกฎหมาย

ลองดูว่าการค้นหา VLC เคยมีลักษณะอย่างไร:

Windows App Store ปลอดภัยแค่ไหน?

และนี่คือภาพหน้าจอของสองแอปที่อ้างว่าเป็นซอฟต์แวร์ iTunes ของ Apple:

Windows App Store ปลอดภัยแค่ไหน?

หากคุณไม่ใช่ผู้ใช้คอมพิวเตอร์ที่เฉียบแหลม การถูกล่อให้ติดกับดักนั้นเป็นเรื่องง่าย

กับดักจะมีประสิทธิภาพโดยเฉพาะอย่างยิ่งหากไม่มีแอปเวอร์ชันอย่างเป็นทางการในสโตร์ ตัวอย่างเช่น เนื่องจาก VLC สร้างแอป การดาวน์โหลดที่ถูกต้องจึงถูกระบุไว้ก่อน Apple ไม่ได้เปิดตัว iTunes เวอร์ชัน Windows Store ดังนั้นทุกรายชื่อจึงเป็นของปลอม

บ่อยครั้ง วิธีเดียวที่จะบอกแอปว่าไม่ใช่ของจริงคืออ่านตัวพิมพ์เล็ก แต่นั่นก็ไม่ใช่วิธีที่ไม่น่าเชื่อถือ

ความจริงที่ว่า Microsoft อนุญาตให้แอปทั้งหมดเหล่านี้เข้าสู่ App Store นั้นไม่ดีพอในตัวเอง แต่ส่วนที่แย่ที่สุดคือผู้ใช้หลายพันคนถูกลอกออกจากกระบวนการ แอปปลอมมักจะเรียกเก็บเงินสำหรับการดาวน์โหลด และราคาสูงถึง $10 USD ไม่ใช่เรื่องแปลก

เหตุใด Microsoft จึงตอบสนองต่อข้อร้องเรียนเหล่านี้ได้ช้ามาก คนที่ถากถางถากถางว่าเป็นเพราะบริษัทตัดยอดการขายทิ้งทั้งหมด

สถานการณ์ปัจจุบันคืออะไร

สถานการณ์ดีขึ้นมาก Microsoft ได้เปิดตัวการตรวจสอบและยอดคงเหลือใหม่มากมาย และการค้นหาแอปที่คุณไว้วางใจได้จริงจะง่ายกว่าที่เคย

ตัวอย่างเช่น ข้อกำหนดและเงื่อนไขของร้านค้ามีความเข้มงวดมากขึ้น

ตอนนี้มีบรรทัดต่อไปนี้:

การทดสอบความปลอดภัย: การทดสอบครั้งแรกนี้จะตรวจสอบแพ็คเกจของแอปเพื่อหาไวรัสและมัลแวร์ หากแอปของคุณไม่ผ่านการทดสอบ คุณจะต้องตรวจสอบระบบการพัฒนาของคุณโดยเรียกใช้ซอฟต์แวร์ป้องกันไวรัสล่าสุด จากนั้นจึงสร้างแพ็คเกจของแอปใหม่บนระบบที่สะอาด

พวกเขายังแก้ไขปัญหาแอปปลอม:

มอบคุณค่าที่แท้จริงให้กับแอปของคุณ ระบุเหตุผลที่น่าสนใจในการดาวน์โหลดแอปของคุณจาก Storeอย่าทำให้ลูกค้าร่วมของเราเข้าใจผิด เกี่ยวกับสิ่งที่แอปของคุณทำได้ ใครเป็นผู้นำเสนอ ฯลฯอย่าพยายามโกงลูกค้า ระบบ หรือระบบนิเวศ ร้านค้าของเราไม่มีที่สำหรับการฉ้อโกงทุกประเภท ไม่ว่าจะเป็นการให้คะแนนและการตรวจสอบ การฉ้อโกงบัตรเครดิต หรือกิจกรรมฉ้อโกงอื่นๆ

ฟังดูดีแต่ยังมีปัญหาอยู่

ปัญหามัลแวร์

เป็นที่น่าสังเกตว่าในปี 2014 เมื่อปัญหาแอพปลอมมาถึงจุดสูงสุด ก็ไม่มีหลักฐานว่ามีมัลแวร์เกิดขึ้น Malwarebytes และ Avast ต่างก็บอกว่าไม่พบแอปใดๆ ที่มีมัลแวร์อยู่ในสโตร์

อย่างไรก็ตาม แอปที่อันตรายกว่าบางแอปอาจมีปัญหามัลแวร์อย่างไม่ต้องสงสัย โดยที่ไวรัสมักส่งมาจากข้อความในแอปที่หลอกลวง

ตัวอย่างเช่น คุณจะต้องมองย้อนกลับไปในเดือนพฤษภาคม 2016 ไคลเอนต์ BitTorrent ชื่อ Torrenty นำเสนอตัวเองเช่นนี้หลังจากเปิดเป็นครั้งแรก:

Windows App Store ปลอดภัยแค่ไหน?

ในทางทฤษฎีแล้วดูดี แต่ข้อความ "รอการอัปเดต" นั้นไม่ได้เป็นส่วนหนึ่งของอินเทอร์เฟซของแอป อันที่จริงมันเชื่อมโยงกับหน้าเว็บที่พยายามดาวน์โหลดโปรแกรมชื่อ Setup.exe ทันที จากข้อมูลของ ZDNet ไฟล์ดังกล่าวถูกตั้งค่าสถานะว่าเป็นอันตรายโดยเครื่องสแกนแอนตี้ไวรัส 24 เครื่อง

ปีที่แล้ว ผู้ใช้รายอื่นบ่นว่าลูกสาวดาวน์โหลดแอปชื่อ Video + Subtitle DX มันเปลี่ยนหน้าจอค้นหาของเขา วางโฆษณาทั่วทั้งระบบปฏิบัติการ และติดตั้งแอปพลิเคชันการเข้าถึงระยะไกล

การค้นหาโดยสังเขปของ Google เผยให้เห็นกรณีที่คล้ายกันมากมาย

อย่างน้อยก็มีลายเซ็นดิจิทัลด้วย

คุณลักษณะการแลกใช้อย่างหนึ่งของร้านค้าคือการใช้ประโยชน์จากลายเซ็นดิจิทัล

สิ่งเหล่านี้ช่วยให้ร้านค้าทราบว่ามีการติดตั้งแอพใดในเครื่องของคุณตามคุณลักษณะที่สำคัญ

หากโค้ดของแอปถูกมัลแวร์โจมตี ลายเซ็นของแอปนั้นจะเปลี่ยนไป สิ่งนี้เตือน Windows และระบบปฏิบัติการจะบล็อกแอพไม่ให้ทำงาน มันยังจะดาวน์โหลดเวอร์ชันใหม่ที่สะอาดหมดจดจาก App Store อีกด้วย

มันไม่ปลอดภัย - แฮ็กเกอร์มีชื่อเสียงในการค้นหาทางเลี่ยงและช่องโหว่ - แต่เป็นขั้นตอนในทิศทางที่ถูกต้อง

Windows Store เปรียบเทียบอย่างไร

ข้อเสนอของ Microsoft เทียบกับคู่แข่งรายใหญ่สามรายอย่าง Google Play Store, App Store ของ Apple และไดเรกทอรี Apps ของ Ubuntu ได้อย่างไร

ต่อไปนี้คือข้อมูลสรุปโดยย่อของคุณลักษณะด้านความปลอดภัยที่มีในร้านค้าทั้งสามแห่ง

Apple App Store

App Store ของ Apple ถือเป็นมาตรฐานทองคำในแง่ของความปลอดภัย ตามทฤษฎีแล้ว มันสามารถกันกระสุนได้ ทุกอย่างจำเป็นต้องทำงานในแซนด์บ็อกซ์ แอปสามารถสื่อสารผ่านช่องทางของ Apple ที่ได้รับการอนุมัติล่วงหน้าเท่านั้น และบริษัทภูมิใจนำเสนอทีมผู้ตรวจสอบแอปโดยเฉพาะ

Windows App Store ปลอดภัยแค่ไหน?

แต่แม้แต่ตัวกำหนดเทรนด์ดั้งเดิมของภาคส่วนนี้ก็ยังไม่ได้รับการยกเว้นจากปัญหา

ตัวอย่างเช่น ในเดือนกุมภาพันธ์ 2559 พบว่านักพัฒนาชาวจีนสามารถอัปโหลดแอพที่เป็นไคลเอนต์ App Store บุคคลที่สามได้ โดยนำเสนอตัวเองเป็นแอปเรียนภาษาอังกฤษแก่ผู้รีวิวและผู้ที่มีที่อยู่ IP นอกประเทศจีน แต่ในประเทศจีน แสดงให้ผู้ใช้เห็นวิธีตั้งค่าโปรไฟล์การจัดเตรียมและดาวน์โหลดแอปยอดนิยมเวอร์ชันดัดแปลงได้ฟรี

ไม่ยากเกินจินตนาการที่จะเข้าใจว่าช่องโหว่นี้อาจถูกเอารัดเอาเปรียบโดยอาชญากรไซเบอร์ที่ร้ายแรง

Google Play

Google Play ประสบปัญหาของตัวเองในอดีต ร้านค้ายังไม่แข็งแกร่งเท่าข้อเสนอของ Apple แต่ดีขึ้นมาก

Windows App Store ปลอดภัยแค่ไหน?

ตอนนี้ Google อ้างว่าตรวจสอบนักพัฒนาแอปทุกราย ยืนยันว่าแอปที่ติดตั้งจะได้รับการสแกนหาปัญหาเป็นประจำ และยังต้องการให้ทุกแอปจัดเก็บไว้ในแซนด์บ็อกซ์เสมือน

ไดเรกทอรี Ubuntu Apps

นักพัฒนาของอูบุนตูไม่มีอิทธิพลทางการเงินจาก Microsoft, Apple หรือ Google แต่พวกเขายังคงทำงานอย่างเข้มงวดในการรักษาความปลอดภัยให้กับร้าน

พวกเขายังใช้กระบวนการตรวจสอบสำหรับแอพใหม่และแอพทั้งหมดในสโตร์ทำงานภายใต้ "การกักขัง" ในทางปฏิบัติ หมายความว่าแอปมีสิทธิ์อ่าน/เขียนเฉพาะชุดของไดเรกทอรีเฉพาะ และจำเป็นต้องประกาศกลุ่มนโยบายความปลอดภัยเพื่อให้เข้าถึงฟังก์ชันและเนื้อหาส่วนใหญ่ของอุปกรณ์ได้

ดีกว่าหรือแย่กว่า Windows Store หรือไม่? คุณสามารถสรุปได้เอง

คุณเชื่อถือ Windows App Store หรือไม่

ประสบการณ์ของคุณกับ Windows Store เป็นอย่างไร

คุณถูกจับโดยแอพโกงหรือไม่? คุณค้นพบมัลแวร์ในสิ่งที่คุณดาวน์โหลดหรือไม่? หรือคุณคิดว่าชื่อเสียงของร้านค้าตอนนี้ไม่ยุติธรรมเลยจากการปรับปรุงล่าสุด

คุณสามารถแจ้งให้เราทราบความคิดเห็นและความคิดเห็นของคุณในส่วนความคิดเห็นด้านล่าง