Como con la última actualización de Google Play, ahora uno ya ve la lista completa de permisos solicitados por una aplicación en la instalación / actualización 1 , siento que mi privacidad ha sido invadida. Peor aún, una aplicación podría colarse en permisos adicionales con una actualización, y sin que el usuario sepa 2,3 .
Entonces estoy buscando alternativas.
TL; DR:
Sé que tenemos ¿Cuáles son los mercados alternativos de aplicaciones de Android? , pero a) es más o menos una lista de otros mercados (sin dar antecedentes) 4 , yb) ni siquiera menciona Aptoide .
No quiero otra aplicación que tiene que ejecutar en segundo plano de forma permanente a "validez de la licencia de verificación", así que cosas como la Appstore de Amazon o AndroidPIT están fuera. AppBrain es sólo otra interfaz para Google Play - tan agradable como es, no resuelve el problema, en cuanto a las instalaciones de aplicaciones y actualizaciones que acaba de volver a dirigir a Google Play - que estoy bien a punto " huir".
Ya he comprobado a cabo F-Droid hace unos días, y me siento bastante ajustada mis necesidades (siga el enlace para más detalles) - pero con casi 1.200 Aplicaciones (a partir del 6/2014) que deja demasiadas lagunas.
Aptoide en el otro extremo se dice que sirve más de 120,000 aplicaciones actualmente. Como su nombre indica, utilizarepositorios de estilo APT , a los que estoy acostumbrado desde Linux (Debian y derivados). Incluso te permite tener tu propio repositorio privado para compartir aplicaciones entre dispositivos (o con amigos). Todas las aplicaciones se ofrecen de forma gratuita, por lo que no es necesario un "servidor de licencias". Pero, ¿qué tan seguro es para el usuario final? He buscado en Google (y agachado) durante horas, pero no pude encontrar ninguna fuente sobre esto. En cambio, encontré muchos enlaces del tipo "aplicaciones gratuitas de pago", "mercado negro" y otras cosas orientadas a la piratería, que definitivamente no es lo que busco. Estoy más que dispuesto a pagar por buenas aplicaciones 5 , así que "las obtengo gratis" No es la intención detrás de mi pregunta. Me gustaF-Droid , Aptoide tiene múltiples repositorios, pero no pude averiguar si hay un repositorio principal "confiable" como con F-Droid .
Hay información relacionada disponible en la descripción del paquete (por ejemplo, esta ) que indica medidas de seguridad tales como escaneo de malware, validación de firma y validación de terceros. Pero como muestra la página web correspondiente , esta información parece depender, al menos en parte, de los comentarios de los usuarios (que podrían ser falsificados / manipulados), o ni siquiera se presenta al usuario (la información del paquete, por ejemplo, los nombres de 3 escáneres utilizados para verificar, I no puede encontrar esta información en la página web). Si bien puedo buscar cosas a través de la información del paquete, no puedo pedirles, por ejemplo, a mis padres de más de 70 años que lo hagan. En esta página , Aptoide también señala cómo ver los resultados de sus medidas de seguridad y declara explícitamente:
La plataforma Aptoide Anti-Malware analiza las aplicaciones en tiempo de ejecución y desactiva las posibles amenazas en todas las tiendas.
(El énfasis es mío), lo que sugiere una protección de malware comparable a la de Google Play (¿cómo va eso junto con esos "rumores del mercado negro"? ¿Quizás simplemente no eliminan las aplicaciones ofensivas, sino que solo las marcan en su lugar?).
Así que finalmente
La pregunta:
¿Hay alguna manera de usar Aptoide de forma segura como fuente de aplicaciones? ¿Si es así, cómo? 6 Si no, ¿por qué no?
Puntos de bonificación para una forma "a prueba de idiotas" que podría recomendarse a usuarios menos experimentados.
Notas al pie
1 Yo sé que sería posible apertura de la tienda de Google Play la página web de la aplicación, de desplazamiento a través de él, y haga clic en el enlace correspondiente al descubierto - pero no se puede llamar a ese fácil de usar, o esperar que los usuarios que hacen esto en cada actualización.
2 por ejemplo en la primera instalación que pidió al "desprevenido"READ_PHONE_STATE
con la justificación habitual. Con una actualización, podría solicitarCALL_PHONE
,PROCESS_OUTGOING_CALLS
y otros - y la aplicación Play no traería eso, ya que pertenecen al "mismo grupo".
3 a la figura "nuevos permisos", había que comparar los de la versión instalada con los de la actual. ¡Que te diviertas!
4 He acaba de editar dos respuestas y añadí algunos detalles sobre AppBrain y F-Droidpara llenar esos vacíos
5 que he comprado una gran cantidad de aplicaciones en Google Play (o donados a la dev directamente), y, por ejemplo F-Droid tiene botones de donación en la página de cada aplicación para que esto sea posible
6 me podría imaginar conociendo (y la restricción su uso a) esto podría lograrse "repositorios Aptoide seguras". Pero como he escrito, no pude averiguar cuáles consideran "seguros". El artículo Aptoide en Wikipedia sugiere que hay una "cesión temporal por defecto" en la instalación, y más repositorios necesitan ser agregados manualmente; por lo que podría haber quedado pegadas a la primera de ellas es seguro.
Respuestas:
Gracias por plantear estas preguntas. Aquí hay información sobre Aptoide que espero sea útil para usted y la comunidad de Stackexchange / Android:
Best,
Paulo Trezentos (cofundador de Aptoide)
fuente
Malware is something that we take very seriously
De Verdad? Informé un problema potencial a través de su formulario web y después de una semana no pasó nada. Vea aptoide-cómo-informar-abuso-potencial-sin-convertirse-en-miembroDespués de la respuesta de Paulo , algunos intercambios de correo más con él, ya escribí una descripción detallada en mi respuesta a otra pregunta , y también en un artículo en mi propio sitio: Android Markets: ¿Qué tan seguras son las fuentes alternativas?
Después de eso, mantuve una estrecha vigilancia sobre Aptoide desde entonces, y aún lo hago, así que permítanme agregar algunos detalles más (incluidos algunos puntos ya mencionados anteriormente, por contexto):
Así que mi conclusión es, de hecho, es bastante seguro de usar este repositorio .
Sin embargo, también he echado un vistazo a varios de los otros repositorios - en la que de hecho puede encontrar gran cantidad de "software pirateado" Obviamente (aplicaciones pagados desde GPlay "gratis" son siempre una señal para eso). En esos lugares, no sólo fue la "confianza" sello de falta a menudo - pero en su lugar se encuentra con frecuencia el sello "no confiable" - lo que significa que la aplicación fue probablemente contaminado (detalles difería; más a menudo me encontré con la firma para ser el tema: "se se utilizó en otra parte para firmar otra desarrolladores paquete" es 99% seguro para indicar un 'hack').
Considero que la Aplicaciones suficientemente seguro como repositorio para vincularlo a mis listas de aplicaciones - próximos a F-Droid y Google Play.
fuente
Aptoide es un conocido sitio de piratería para aplicaciones de Android. Si cree que cualquier sitio que distribuye software pirateado a sabiendas es seguro, está siendo bastante optimista.
fuente
Recientemente lancé mi aplicación para Android Westward Dystopia SOLAMENTE en la tienda Google Play y en pocos días encontré que se ofrecía en Aptoide. Cuando me puse en contacto con la compañía para eliminar el contenido, me dijeron que no lo harían a menos que me registrara primero para su servicio y abriera una cuenta con ellos.
Esta NO es la forma en que se ejecuta un sitio legítimo. No confiaría en ellos tanto como pudiera arrojarlos. Los usuarios tengan cuidado.
fuente