„Windows Phone“ ir kova su netikromis programėlėmis

  • Oct 30, 2023

„Windows Phone“ yra pakankamai populiarus, kad netikrų programėlių kūrėjai galėtų į jį nukreipti, tačiau ar jiems neturėtų būti sunkiau patekti į parduotuvę?

Noras gauti daugiau programų į „Windows Phone“ programų parduotuvę yra suprantamas, tačiau ar „Microsoft“ turėtų daugiau dirbti tikrindama pateiktas programas? Kaip tai gali išlaikyti aukštus kartelę ir skaičius?

Pavyzdžiui, praėjusią savaitę Windows Phone parduotuvėje pasirodė Kaspersky antivirusinė programa, skirta Windows Phone; smalsu platforma, kurią „Microsoft“ skelbia kaip itin saugią. Sunku pagalvoti, ką galėtų padaryti antivirusinė programa telefono OS, kuri yra tokia smėlio dėžėje, kad negalėtų nuskaityti jokių kitų įrenginyje esančių programų ar jų failų. Dar blogiau, tai tikrai ne iš Kaspersky; „Kaspersky Mobile“, Rusijos parduotuvėje kainavęs 149 rublius, buvo klastotė, kuri nieko nedarė, tik parodė porą progreso juostų.

Tai ne vienintelis netikras, kurį aš ten pastebėjau; įtrauktos kitos programos netikros „Google“ programos

ir net „Internet Explorer“ programa. Pagalvokite apie tai minutę: net ir neįtraukus netikros saugos programinės įrangos, „Windows Phone Store“ sertifikavimo procesas patvirtino programą, kuri vadinasi „Internet Explorer“ ir naudoja IE logotipą. Tikėtina, kad sertifikavimo komanda žino, kad tai „Microsoft“ produktas; jie turėtų bent jau atpažinti logotipą. Dirbdami su „Windows Phone Store“, jie turėtų žinoti, kad IE jau yra su „Windows Phone“. Taigi, kaip tai pavyko gauti sertifikatą?

Teminiai

  • Ar „Windows 10“ per populiari dėl savo gerovės?
  • 5 būdai, kaip rasti geriausią vietą savo karjerai pradėti
  • Taip generatyvus AI pakeis koncertų ekonomiką į gerąją pusę
  • 3 priežastys, kodėl man labiau patinka šis 300 USD kainuojantis „Android“, o ne „Google Pixel 6a“.

Panaši problema yra su kai kuriomis prastai nuskaitytomis el. knygomis „Windows Phone Store“ (keista, kad el. knygos taip pat nori pasiekti jūsų telefono tapatybę, savininko tapatybę, nuotrauką, muzikos ir vaizdo įrašų bibliotekos, duomenų paslaugos, telefono rinkiklis, judesio ir krypties jutiklis, taip pat naršyklė, kuri atrodo daug, kai tik skaitote knyga).

Jei spustelėsite nuorodą, kad praneštumėte apie programą, negalėsite pasirinkti piratavimo ar autorių teisių kaip priežasties (tai galite padaryti „Windows“ parduotuvėje, kur „Microsoft“ nebe reikalauja, kad būtumėte autorių teisių savininkas – kad galėtumėte pranešti apie ten esančias piratines knygas), tik tokius dalykus kaip prastas našumas arba programa klaidinantis.

Yra sunkumų, susijusių su piratavimu ir autorių teisių pažeidimais programų parduotuvėse. Jei įsipareigojate tai padaryti ir kai ką praleisite, tie IP savininkai gali skųstis. Be to, „Microsoft“ būtų daug darbo patikrinti kiekvieną programą, kurioje minimas prekės ženklas arba autorių teisių pavadinimas, su prekės ženklo savininku arba autorių teisės – ir kol „Windows Phone“ neužims didesnės rinkos dalies, autorių teisių savininkai ir jiems atstovaujančios agentūros tikriausiai neišlaidauja daug laiko ant jo.

Vis dėlto „Microsoft“ kovoja. „Build“ konferencijoje Toddas Brixas, generalinis direktorius, atsakingas už „Microsoft“ programas ir parduotuves, kalbėjo apie „Windows Phone“ sertifikavimą. programėlės greičiau, naudojant automatizavimą testavimui: „Užuot kelių dienų, programai sertifikuoti gali prireikti vos dviejų ar keturių valandų“, – sakė jis.

Ar tiek laiko užtenka blogoms programėlėms pašalinti, paklausiau jo. Jis sakė, kad automatizavimas iš tikrųjų galėtų padėti.

„Mes turime naudos iš žinių ir žmogaus papildyto mašininio mokymosi per pastaruosius trejus metus ištobulintus testavimo procesus. Žinome, kokio tipo programų ieškoti, kokie kūrėjai kokias programas kurs naudodami kokį API derinį. Žinome, kuriuo paros metu vyksta dalykai, kurie gali būti ne tokie geri“, – pažymėjo jis.

Kaip kenkėjiškų programų autoriai anksti šeštadienio rytą išleisdavo virusus, kad savaitgalį padarytų didžiausią poveikį, sukčiai ir įsilaužėliai, nusitaikę į programų parduotuvę, vėlų penktadienio popietę gali bandyti sugauti testavimo komandą, nes pavyzdys.

Jis nesitikėjo, kad komanda sugaus kiekvieną probleminę programą. „Niekada nebūsime 100 procentų garantuoti, kad nieko blogo niekada neišvengs. Pasiliekame teisę daryti klaidas, bet kai taip atsitiks, iš jų pasimokysime ir taikysime naujas taisykles, aktyviklius ir bandomuosius atvejus, kad galėtume juos stebėti. Mes jokiu būdu nesame tobuli sertifikavimo srityje, tačiau turėsime vis greitesnius ir patikimesnius mechanizmus, kaip imtis priemonių, kad būtų ištaisyta, kai viskas pasiseks.

Papildoma literatūra

  • „Surface“, „BitLocker“ ir šifravimo ateitis
  • „Microsoft Azure“: bet kokiu būdu ir bet kur, kur norite
  • 2 paviršius: nepakanka kompiuterio, per daug vieno – ar kaip tik?
  • Taigi jūs permirkėte telefoną: ką daryti toliau?