アプリのセキュリティ/権限を評価するサービスはありますか?


8

Androidアプリを精査し、その「信頼性」について報告するサービス/会社/アプリはありますか?

最近、Blackberryから、LEDインジケータライトのないGalaxy S2に移動しました。市場を検索したところ、評価が高く、画面を使用してこの機能を模倣したアプリが見つかりました。このアプリには、私が必要としているとは思えない豊富な権限が必要です。私のデータを危険にさらしたくない場合

権限付与の細分性には多くの点が残されていることを理解しているので、これらのアプリが「優れた俳優」であるかどうかを評価するサービスがあることを期待しています...


権限が豊富であるのは、アプリが既存のAndroid通知の表示を提供していないため(それができないため)、すべてのデータソース自体を調べ(たとえば、新しいSMSがあるかどうかを確認)、その表示を決定しているためです独自の通知。(私はあなたがアプリを信頼するべきだと言っているわけではありません—そうではありません—しかし、それはおそらくそれらの権限を「必要とする」でしょう。)
Kevin Reid

回答:


2

アプリ(オープンソース)とウェブサイトhttps://exodus-privacy.eu.org/en/page/what/の両方を備えたExodusプライバシーと呼ばれるものがあります
。1つの欠点:Google Playで利用可能なアプリのみをスキャンし、アップロードできません手動でAPK。

以下は、人気のあるブラウザーの1つに関するレポートの例です。https
//reports.exodus-privacy.eu.org/en/reports/50316/

(画像をクリックすると拡大します)

IMG:

GoogleアカウントとサービスなしでPlayストアからアプリをダウンロードでき、アプリのインストール/更新ページにExodusプライバシーのサポートが組み込まれているYalp Storeアプリ(無料でオープンソース)と一緒に使用することを好みます。

IMG:


2

実際には評価ではありませんが、この回答で述べたExodusのように、自分で信頼性を判断するのに役立ちます。

Appbrainは、アプリに含まれるライブラリを「広告ネットワークライブラリ」、「ソーシャルライブラリ」、「開発ツール」に分けて示します。広告ライブラリを除いて、これは依然としてライブラリが何をするかを知る必要があることを意味しますが、多くのライブラリの名前はこれを明確にします-残念ながらすべてではありません。それらは詳細ページにリンクされていますが、それらは、どれだけプライバシーを侵害することに関心があるエンドユーザーよりも、ライブラリが「よく知られている」および「広く普及している」ことを知るために開発者に重点を置いています。

特定のニーズ(Androidに切り替えたばかりのOPなど)をカバーするアプリを探している場合、私のAndroidサイトが役立つかもしれません。IzzyOnDroidのアプリリストには、カテゴリ、サブカテゴリ、および最低でもレベル、グループ–関連するアプリが「グループ化」されます。各アプリの横には、アプリが要求する権限の数と、アプリに含まれる侵襲的なトラッカーの数が表示されます-特定の説明にリンクされています。そのため、(たとえば、トラッカーが多すぎるため)回避したいアプリを「概要」ですでに特定できます。ちなみにトラッカーの情報はExodusとAppbrainの両方から収集しています。さらに、時には他の情報源も。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.