Hur säker är Windows App Store?

Hur säker är Windows App Store? / säkerhet

Windows Store tog en hamra när den lanserades första gången i början av 2012. Det kritiserades allmänt för ett dåligt urval av appar. Hur döda apparater drunknar i Windows Store Hur döda apparater dricker i Windows Store Döda appar finns överallt i Windows Store. Varför är apps övergivna, hur påverkar det användarna, och hur kunde Microsoft lösa detta dilemma? Vi analyserar det tråkiga tillståndet i Windows Store. Läs mer, dess användbarhet var hemskt, och programmen lagade sig långt bakom sina skrivbordsmodeller. Desktop vs Windows Store Apps: vilken ska du ladda ner? Desktop vs Windows Store Apps: vilken ska du ladda ner? På Windows 10 och 8.1 kan du antingen hämta och installera en skrivbordsapplikation från webben, eller du kan hämta en app från Windows Store. Vi utforskar skillnaderna mellan skrivbord och butik ... Läs mer när det gäller funktioner.

Men det största problemet som det mötte - och fortfarande står inför - är säkerhet. Det fanns skrämmande och copycat-produkter, som synes att oskadliga appar visade sig ha skadlig programvara, och listan över begärda behörigheter var ofta out of control.

Men har situationen blivit bättre? Är Windows Store nu en pålitlig och säker tjänst, eller finns det fortfarande problem?

I den här artikeln tar jag en titt på vad butiken brukade vara, vad det är som nu och gör några jämförelser med andra populära appbutiker.

Det var det: Falska Apps överallt

Ursprungligen erbjöd Windows Store en dålig användarupplevelse. Söka efter populär mjukvara - som den oerhört mångsidiga VLC Player 7 Top Secret-funktionerna i den fria VLC Media Player 7 Top Secret-funktionerna i Free VLC Media Player VLC ska vara din mediaspelare. Verktyget på plattformen har en väska full av hemliga funktioner du kan använda just nu. Läs mer eller iTunes - ger tusentals resultat. Hundratals skulle kopiera den legitima appens logotyp, beskrivning och skärmdumpar.

Ta en titt på vad en sökning för VLC brukade se ut som:

Och här är en skärmdump av två appar som påstås vara Apples iTunes-programvara:

Om du inte var en kunnig datoranvändare var det lätt att lockas in i fällan.

Fällan var särskilt effektiv om det inte fanns en officiell version av appen i butiken. Till exempel, eftersom VLC gjorde en app, listades den legitima nedladdningen först. Apple släppte inte en Windows Store-version av iTunes - så varje enskild notering var falsk.

Ofta var det enda sättet att berätta för appen inte att det var det som var att läsa småtrycket, men det var inte ens en dumtålig metod.

Det faktum att Microsoft tillät att alla dessa appar kan komma in i appbutiken är tillräckligt illa i sig - men det värsta är att tusentals användare har rippats i processen. De falska appsna laddas nästan alltid för nedladdning, och priserna så höga som $ 10 USD var inte ovanliga.

Varför var Microsoft så långsam att svara på dessa klagomål? Cynikerna skulle säga att det berodde på att företaget tog ett snitt av varje försäljning.

Vad är den nuvarande situationen?

Situationen har förbättrats kraftigt; Microsoft har introducerat massor av nya kontroller och saldon och det är lättare än någonsin att hitta appar som du faktiskt kan lita på. Hur man hittar appar som du kan lita på i Windows Store. Hur hittar du appar du kan lita på i Windows Store Microsofts appbutik är bättre än dess rykte, men du kommer fortfarande att gå in i bluff, falska och osäkra appar. Vi visar dig hur du identifierar en apps trovärdighet. Läs mer .

Till exempel - butikens villkor har blivit mycket mer robusta.

De innehåller nu följande rad:

Säkerhetsprov: Det här första testet kontrollerar programmets paket för virus och skadlig kod. Om din app misslyckas med det här testet måste du kontrollera ditt utvecklingssystem genom att köra det senaste antivirusprogrammet och sedan bygga om din apps paket på ett rent system.

De tar också upp problemet med falska apps:

Erbjud verkligt värde med din app. Ge en tvingande anledning att ladda ner din app från affären.
Vill inte vilseleda våra gemensamma kunder om vad din app kan göra, vem erbjuder det osv.
Försök inte att fuska kunder, systemet eller ekosystemet. Det finns ingen plats i vårt butik för någon form av bedrägeri, vare sig det är betyg och granska manipulation, kreditkortsbedrägeri eller annan bedräglig verksamhet.

Det låter bra, men det finns fortfarande problem.

Malware Problemet

Det är värt att notera det tillbaka i 2014, när problemet med falska apps var högst, låt dig inte luras! 5 tips för att undvika falska appar i Windows Store Låt dig inte lura! 5 tips för att undvika falska appar i Windows Store Windows Store har blivit bortskämd av oanvända skräp och bedrägerier. Microsoft rensade nyligen många falska appar, men butiken har fortfarande tvivelaktiga appar. Vi visar dig hur du inte får scammed. Läs mer, det fanns inga tecken på skadlig kod på spel. Malwarebytes och Avast sa båda att de inte kunde hitta några appar laced med skadlig kod i butiken.

Några av de shadier apps har emellertid otvivelaktigt ett problem med malware - med virusen som ofta levereras av vilseledda appmeddelanden.

För ett sådant exempel behöver du bara se tillbaka till maj 2016. En BitTorrent-klient som heter Torrenty presenterade sig så här efter att ha öppnats för första gången:

Det ser bra ut i teorin - men det “Uppdatering väntar” Meddelandet var inte en del av appens gränssnitt. Det kopplade sig faktiskt till en webbsida som omedelbart försökte ladda ner ett program med titeln Setup.exe. Enligt ZDNet flaggades filen som farlig av 24 olika antivirusskannrar.

För ett år sedan klagade en annan användare att hans dotter hade laddat ner en app som heter Video + Subtitle DX. Det hade ändrat sin sökskärm, placerat annonser över operativsystemet och installerat en fjärransluten applikation.

En överskådlig Google-sökning avslöjar många liknande exempel.

Den innehåller minst en digital signatur

Ett återlösande inslag i affären är att det använder sig av digitala signaturer.

Dessa tillåter butiken att veta vilka appar som är installerade på din maskin utöver de viktigaste egenskaperna.

Om en apps kod angrips av skadlig kod ändras signaturen för den appen. Detta varnar Windows och operativsystemet blockerar appen från att köra. Det hämtar även en ny, ren version från App Store.

Det är inte felsäkert - hackare är ökända för att hitta förbikopplingar och kryphål - men det är ett steg i rätt riktning.

Hur jämför Windows Store?

Hur stack Microsofts erbjudande mot sina största tre rivaler, Google Play Store, Apples App Store och Ubuntu Apps Directory?

Här är en snabb sammanfattning av säkerhetsfunktionerna på plats i de tre butikerna.

Apple App Store

Apples App Store betraktas som guldstandarden när det gäller säkerhet. I teorin är det bulletproof - allt behöver springa i en sandlåda, apps kan bara kommunicera via förhandsgodkända Apple-kanaler och företaget har ett dedikerat team av apprecensioner.

Men även branschens ursprungliga trendsättare är inte immune från problem. Malware Invades Apples Walled Garden, 85 MPH Bike Ride .... [Tech News Digest] Malware invaderar Apples Walled Garden, 85 MPH Bike Ride ... [Tech News Digest] Den bästsäljande adblockern för IOS stängs två dagar efter lanseringen, Steam erbjuder 1500 Linux-spel, Volkswagen fuskade på utsläppstest och ett ikoniskt Windows-ljud hörde på ett helt nytt sätt. Läs mer .

I februari 2016 upptäcktes till exempel att kinesiska utvecklare lyckades ladda upp en app som faktiskt var en tredje part App Store-klient. Det presenterade sig som en engelsklärande app till granskare och personer på IP-adresser utanför Kina, men i Kina visade det användarna hur man konfigurerar en provisioningprofil och laddar ner modifierade versioner av populära appar gratis.

Det är inte en sträcka av fantasin att förstå hur detta smutthål kan utnyttjas av allvarliga cyberkriminella.

Google Play

Google Play har lidit av sina egna problem Hur 95% av Android-telefonerna kan hackas med en enda text Hur 95% av Android-telefonerna kan hackas med en enda text En ny Android-sårbarhet har säkerhetsvärlden oroad - och det lämnar din smartphone extremt sårbar. StageFright-felet tillåter att skadlig kod skickas via MMS. Vad kan du göra med den här säkerheten ... Läs mer tidigare. Butiken är fortfarande inte lika robust som Apples erbjudande, men det har blivit mycket bättre.

Google hävdar nu det veterinär varje apputvecklare, insisterar installerade appar skannas regelbundet för problem och kräver också att varje app ska vara inrymd i en virtuell sandlåda.

Ubuntu Apps Directory

Ubuntu utvecklare har inte den finansiella överflyttningen från Microsoft, Apple eller Google - men de lyckas fortfarande göra ett strikt jobb för att hålla butiken säker.

De använder också en granskningsprocess för nya appar och alla appar i butiken som körs under “förlossning”. I praktiken betyder det att apps endast har läs- / skrivåtkomst till en uppsättning specifika kataloger och de måste deklarera säkerhetspolitiska grupper för att åtkomst ska ges till de flesta av en enhetens funktioner och innehåll.

Är de bättre eller sämre än Windows Store? Du kan dra dina egna slutsatser.

Lita du på Windows App Store?

Vad har dina erfarenheter med Windows Store varit som?

Var du fångad av en skurk app? Upptäckte du skadlig kod i något du hämtade? Eller tycker du att butikens rykte nu är stort sett orättvist med tanke på de senaste förbättringarna?

Du kan meddela dina tankar och åsikter i kommentarfältet nedan.

Utforska mer om: Malware, Online Privacy, Online Security, Windows Store.