Quão segura é a Windows App Store?

A Windows Store começou a martelar quando foi lançada no início de 2012, criticada por aplicativos e problemas de segurança insatisfatórios. Quatro anos depois, a Windows Store é agora um serviço confiável e seguro?

A Windows Store começou a martelar quando foi lançada no início de 2012, criticada por aplicativos e problemas de segurança insatisfatórios.  Quatro anos depois, a Windows Store é agora um serviço confiável e seguro?
Propaganda

A Windows Store levou uma martelada quando foi lançada no início de 2012. Foi amplamente criticado por uma má seleção de aplicativos Como os aplicativos mortos estão afogando a Windows Store Como os aplicativos inativos estão afogando a loja do Windows Os aplicativos mortos estão em toda parte na Windows Store. Por que os aplicativos são abandonados, como isso afeta os usuários e como a Microsoft poderia resolver esse dilema? Analisamos o triste estado da Windows Store. Leia mais, sua usabilidade foi péssima e os aplicativos ficaram muito atrás de seus equivalentes de desktops Desktop vs. Windows Store Apps: qual você deve fazer o download? Aplicativos da Loja do Windows versus Windows: quais você deve fazer o download? No Windows 10 e 8.1, você pode baixar e instalar aplicativos da área de trabalho na Web ou obter um aplicativo na Windows Store. Nós exploramos as diferenças entre Desktop e Store ... Leia mais em termos de recursos.

Mas o maior problema que enfrentou - e ainda enfrenta - é a segurança. Estava repleta de golpes e produtos copiados, e aparentemente havia aplicativos inócuos abrigando malware, e a lista de permissões solicitadas estava muitas vezes fora de controle.

Mas a situação melhorou? A Windows Store é agora um serviço confiável e seguro ou ainda há problemas?

Neste artigo, dou uma olhada no que a loja costumava ser, como é agora, e faço algumas comparações com outras lojas de aplicativos populares.

A maneira como foi: aplicativos falsos em todo lugar

Originalmente, a Windows Store oferecia uma experiência ruim ao usuário. Procurando por software popular - como o incrivelmente versátil VLC Player 7 Top Secret Características do Free VLC Media Player 7 Características Top Secret do Free VLC Media Player Que VLC praticamente joga tudo o que você joga nele é notícia velha. É também um gênio da mídia quando se trata de outras coisas além de reproduzir filmes. Analisamos alguns dos ... Leia mais ou iTunes - produziriam milhares de resultados. Centenas deles copiariam o logotipo, a descrição e as capturas de tela do aplicativo legítimo.

Basta dar uma olhada no que uma pesquisa por VLC costumava ter:

VLC no Windows

E aqui está uma captura de tela de dois aplicativos que pretendem ser o software iTunes da Apple:

iTunes no Windows

Se você não fosse um usuário de computador experiente, seria fácil ser atraído para a armadilha.

A armadilha foi especialmente eficaz se não houvesse uma versão oficial do aplicativo na loja. Por exemplo, como o VLC criou um aplicativo, o download legítimo foi listado primeiro. A Apple não lançou uma versão para o Windows Store do iTunes - então cada lista era falsa.

Muitas vezes, a única maneira de dizer ao aplicativo que não era a coisa real era ler as letras pequenas, mas nem isso era um método infalível.

O fato de a Microsoft permitir que todos esses aplicativos entrem na loja de aplicativos já é ruim o suficiente - mas a pior parte é que milhares de usuários foram roubados no processo. Os aplicativos falsos quase sempre eram cobrados pelo download, e preços tão altos quanto $ 10 dólares não eram incomuns.

Por que a Microsoft demorou a responder a essas reclamações? Os cínicos diriam que é porque a empresa tirou uma parte de cada venda.

Qual é a situação atual?

A situação melhorou muito; A Microsoft introduziu muitas verificações e saldos e é mais fácil do que nunca encontrar aplicativos nos quais você possa realmente confiar. Como encontrar aplicativos nos quais você pode confiar na Windows Store Como encontrar aplicativos nos quais você pode confiar na Windows Store. sua reputação, mas você ainda vai se deparar com aplicativos fraudulentos, falsos e inseguros. Mostraremos como identificar a confiabilidade de um aplicativo. Consulte Mais informação .

Por exemplo, os termos e condições da loja se tornaram muito mais robustos.

Eles agora incluem a seguinte linha:

Testes de segurança: este primeiro teste verifica os pacotes do seu aplicativo em busca de vírus e malwares. Se o seu aplicativo falhar neste teste, você precisará verificar seu sistema de desenvolvimento executando o software antivírus mais recente e, em seguida, recompilando o pacote do aplicativo em um sistema limpo.

Eles também abordam o problema dos aplicativos falsos:

Ofereça valor real ao seu aplicativo. Forneça um motivo convincente para fazer o download do seu aplicativo na Loja.
Não engane nossos clientes em comum sobre o que seu aplicativo pode fazer, quem está oferecendo, etc.
Não tente enganar clientes, o sistema ou o ecossistema. Não há lugar na nossa Loja para qualquer tipo de fraude, seja classificações e manipulação de críticas, fraude de cartão de crédito ou outra atividade fraudulenta.

Parece ótimo, mas ainda há problemas.

O problema do malware

Vale a pena notar que em 2014, quando o problema de aplicativos falsos estava no seu pico Não seja enganado! 5 dicas para evitar aplicativos falsos na loja do Windows Não se deixe enganar! 5 dicas para evitar aplicativos falsos na Windows Store A Windows Store foi estragada por junkware e golpes inúteis. A Microsoft recentemente expurgou muitos aplicativos falsos, mas a loja ainda apresenta aplicativos questionáveis. Nós mostramos a você como não ser enganado. Leia mais, não houve evidência de malware em jogo. O Malwarebytes e o Avast disseram que não encontraram nenhum aplicativo com malware dentro da loja.

No entanto, alguns dos aplicativos sombreados têm, sem dúvida, um problema de malware - com os vírus geralmente sendo entregues por mensagens enganosas no aplicativo.

Para um exemplo, você só precisa olhar para trás para maio de 2016. Um cliente BitTorrent chamado Torrenty se apresentou assim depois de ser aberto pela primeira vez:

Screenshot Torrenty

Parece bom na teoria, mas a mensagem "Atualização pendente" não fazia parte da interface do aplicativo. Ele realmente vinculado a uma página da Web que tentou imediatamente baixar um programa chamado Setup.exe. Segundo o ZDNet, o arquivo foi sinalizado como perigoso por 24 scanners antivírus diferentes.

Um ano atrás, outro usuário reclamou que sua filha havia baixado um aplicativo chamado Video + Subtitle DX. Ele mudou sua tela de pesquisa, colocou anúncios em todo o sistema operacional e instalou um aplicativo de acesso remoto.

Uma pesquisa rápida no Google revela muitos exemplos semelhantes.

Pelo menos inclui uma assinatura digital

Uma característica redentora da loja é que ela faz uso de assinaturas digitais.

Isso permite que a loja saiba quais aplicativos estão instalados em sua máquina ao longo de suas principais características.

Se o código de um aplicativo for atacado por malware, a assinatura desse aplicativo será alterada. Isso alerta o Windows e o sistema operacional bloqueará a execução do aplicativo. Vai até baixar uma versão nova e limpa da App Store.

Não é à prova de falhas - hackers são notórios por encontrar desvios e brechas - mas é um passo na direção certa.

Como a loja do Windows compara?

Como a oferta da Microsoft se compara aos seus três maiores rivais, a Google Play Store, a App Store da Apple e o Diretório de Aplicativos do Ubuntu?

Aqui está um resumo rápido dos recursos de segurança em vigor nessas três lojas.

Loja de aplicativos da Apple

A App Store da Apple é considerada o padrão ouro em termos de segurança. Em teoria, é à prova de bala - tudo precisa ser executado em uma sandbox, os aplicativos só podem se comunicar por meio de canais Apple pré-aprovados e a empresa conta com uma equipe dedicada de revisores de aplicativos.

Segurança da Apple App Store

Mas mesmo o trendsetter original do setor não está imune a problemas Malware invade o Walled Garden da Apple, 85 MPH Bike Ride ... [Malware da Tech News] Invade o Walled Garden da Apple, 85 MPH Bike Ride ... [Tech News Digest] O adblocker para iOS encerrado dois dias após o lançamento, o Steam oferece 1500 jogos para o Linux, a Volkswagen estava trapaceando nos testes de emissões e um som icônico do Windows era ouvido de uma forma totalmente nova. Consulte Mais informação .

Por exemplo, em fevereiro de 2016, descobriu-se que os desenvolvedores chineses conseguiram fazer upload de um aplicativo que na verdade era um cliente de loja de aplicativos de terceiros. Apresentou-se como um aplicativo de aprendizado de inglês para revisores e pessoas em endereços IP fora da China, mas, na China, mostrou aos usuários como configurar um perfil de provisionamento e baixar gratuitamente versões modificadas de aplicativos populares.

Não é um esforço da imaginação entender como essa brecha poderia ser explorada por criminosos cibernéticos sérios.

Google Play

O Google Play sofreu com seus próprios problemas Como 95% dos telefones Android podem ser invadidos por um único texto Como 95% dos telefones Android podem ser invadidos por um único texto Uma nova vulnerabilidade do Android preocupa o mundo da segurança - e deixa seu smartphone extremamente vulnerável. O bug StageFright permite que códigos maliciosos sejam enviados por MMS. O que você pode fazer sobre essa segurança ... Leia mais no passado. A loja ainda não é tão robusta quanto a oferta da Apple, mas está ficando muito melhor.

Segurança da Google Play Store

O Google agora afirma que ele analisa cada desenvolvedor de aplicativos, insiste que os aplicativos instalados são regularmente verificados quanto a problemas e também exige que todos os aplicativos sejam armazenados em uma caixa de proteção virtual.

Diretório do Ubuntu Apps

Os desenvolvedores do Ubuntu não têm o poder financeiro da Microsoft, Apple ou Google - mas ainda conseguem fazer um trabalho rigoroso para manter a loja segura.

Eles também usam um processo de revisão para novos aplicativos e todos os aplicativos da loja são executados em "confinamento". Na prática, isso significa que os aplicativos só têm acesso de leitura / gravação a um conjunto de diretórios específicos e precisam declarar grupos de diretivas de segurança para que o acesso seja concedido à maioria das funcionalidades e do conteúdo de um dispositivo.

Eles são melhores ou piores que a Windows Store? Você pode tirar suas próprias conclusões.

Você confia na Windows App Store?

Como foram as suas experiências com a Windows Store?

Você foi pego por um aplicativo desonesto? Você descobriu malware em algo que você baixou? Ou você acha que a reputação da loja é agora injusta, dadas as recentes melhorias?

Você pode nos informar seus pensamentos e opiniões na seção de comentários abaixo.

In this article