Logo id.androidermagazine.com
Logo id.androidermagazine.com

Google merespons primer pembajakan aplikasi

Anonim

Google telah menanggapi sebuah artikel yang ditulis minggu ini oleh Android Police yang mengajarkan cara menumbangkan server lisensi Android Market yang baru, mengeluarkan pengakuan cepat, dan janji untuk meninjau kembali situasi segera.

Cerita itu dengan jelas menyatakan bahwa itu tidak dimaksudkan untuk menunjukkan cara membajak aplikasi, meskipun itu termasuk petunjuk (dan bahkan video) yang menceritakan cara meretas jalan Anda di sekitar langkah-langkah keamanan aplikasi baru yang diaktifkan Google di Market baru-baru ini.

Ada yang ingin dikatakan Google tentang subjek untuk saat ini, seperti yang ditulis oleh Tim Bray:

  • Layanan lisensi, meskipun masih sangat muda, adalah langkah maju yang signifikan dalam hal perlindungan atas fasilitas perlindungan salinan biasa yang dulu menjadi norma. Dalam artikel tentang cara bajak laut, penulisnya menulis: "Untuk saat ini, Layanan Lisensi Google masih, menurut pendapat saya, merupakan pilihan terbaik untuk perlindungan salinan."
  • Layanan lisensi menyediakan infrastruktur yang dapat digunakan pengembang untuk menulis pemeriksaan otentikasi khusus untuk setiap aplikasi mereka. Rilis pertama dikirimkan dengan implementasi sampel paling sederhana, paling transparan yang bisa dibayangkan, yang ditulis agar mudah dipahami dan dimodifikasi, daripada berfokus pada keamanan.
  • Beberapa pengembang menggunakan sampel apa adanya, yang membuat aplikasi mereka lebih mudah diserang. Serangan yang kami lihat sejauh ini juga semua pada aplikasi yang telah mengabaikan untuk mengaburkan kode mereka, sebuah praktik yang sangat kami rekomendasikan. Kami akan menerbitkan petunjuk terperinci untuk pengembang tentang cara melakukan ini.
  • Jumlah aplikasi yang telah bermigrasi ke server lisensi pada saat ini sangat kecil. Ini akan tumbuh, karena server adalah langkah maju.
  • Perlindungan pembajakan 100% tidak pernah mungkin dalam sistem apa pun yang menjalankan kode pihak ketiga, tetapi server lisensi, ketika diterapkan dan disesuaikan dengan benar untuk aplikasi Anda, dirancang untuk secara dramatis meningkatkan biaya dan kesulitan pembajakan.
  • Serangan terbaik terhadap bajak laut adalah membuat pekerjaan mereka lebih sulit dan mahal, sementara secara bersamaan membuat jalur hukum ke produk langsung, mudah, dan cepat. Pembajakan adalah bisnis yang buruk ketika pengguna memiliki pilihan antara dengan mudah membeli aplikasi dan mengunjungi situs pasar gelap yang tidak dapat dipercaya.

Kita harus setuju di sini. Meskipun sistem saat ini tidak sempurna, itu jauh lebih baik daripada tidak ada perlindungan sama sekali bagi pengembang. Dan seperti yang ditunjukkan Bray, GLS adalah tempat untuk memulai dan kerangka kerja yang dapat ditingkatkan oleh pengembang. Pembajakan perangkat lunak akan selalu menjadi perhatian besar bagi pengembang aplikasi, dan tutorial tentang cara menghindarinya hanya akan membuat rumah perangkat lunak besar jauh dari Pasar.

Jangan salah - kami mempromosikan dan menganjurkan meretas telepon Anda, asalkan "peretasan yang baik" sedang kita bicarakan. Tetapi membuka kunci, rooting, dan menyesuaikan perangkat keras yang Anda bayar sangat berbeda dari pencurian perangkat lunak. Kami memuji Google karena menghadapi yang satu ini, dan menantikan tindak lanjutnya.