|
Publicité ' | ||||||||||||||||||||||||
|
|
#21 |
|
Membre chevronné
![]() Inscription : septembre 2006 Messages : 379 ![]() |
On en revient à ce que j'évoquais plus haut : la sensibilisation. Face aux pubs de Google dans le métro et sur les sites Google-isés, la visibilité n'est pas la même, sans compter que beaucoup ne comprennent pas ce que cela change.
J'ai parlé à quelques utilisateurs de Chrome de l'identifiant unique présent dans leur navigateur, contrairement à Chromium, sans grand succès. |
|
|
00
|
|
|
#22 |
|
Membre Expert
![]() Jean-François CAMBOTDéveloppeur informatique Inscription : mars 2003 Messages : 836 ![]() |
Depuis près de 8 mois sur Android :
Personne ne s'est plein d'appels reçus de ma part , personne ne s'est plein de recevoir des SMS de ma part et mon compte SMS est ok. Personne ne s'est plein de recevoir des mails à la con de ma part (mon email porte mon nom il est facile de me retrouver). Bref, pour un "nid à spywares" ou je sais pas trop quoi, c'est bizarre qu'après 8 mois et des dizaines d'applis installées ou désinstallées rien ne me soit arrivé. La petite "gueguerre Iphone/Android/Reste du monde" est vraiment ridicule.
__________________
.o0o__St@iLeR__oOo. Chef de projet / Développeur Silverlight / ASP.NET MVC - MCP ASP.NET 4 Zend Framework / Ajax (Jquery et ExtJS) Adobe Flash Builder (Flex) Ma librairie pour faire communiquer PHP et Silverlight "à la" WCF : http://code.google.com/p/phpservices-silverlight/ |
|
|
00
|
|
|
#23 |
|
Membre émérite
![]() Inscription : septembre 2007 Messages : 951 ![]() |
Je ne sais pas si cette news est fondée mais si elle est véridique comme d'habitude les geeks et autres informaticiens seront se prémunir contre cela et le grand public va morfler.
Ceux qui disent que c'est comme un PC ben non c'est un smartphone et j'ai pas envie d'avoir à vérifier que l'appli que je télécharge est risquée. Je suis pas sur un site de Warez ou sur Emule, je suis sur le Google Market. Android risque de perdre une bataille hautement stratégique, si cette information est réelle. |
|
|
00
|
|
|
#24 | |
|
Candidat au titre de Membre du Club
![]() Samuel Marchand Inscription : décembre 2009 Messages : 8 ![]() |
Petit plus amusant, les chiffres sont déjà tombés à 20% d'applications suspectes sur le site du monde
![]() Je relèverai un commentaire intéressant sur cet article : Citation:
|
|
|
|
00
|
|
|
#25 | |
|
Membre expérimenté
![]() Inscription : mars 2010 Messages : 527 ![]() |
Citation:
|
|
|
|
00
|
|
|
#26 |
|
Membre émérite
![]() ![]() Inscription : juillet 2004 Messages : 713 ![]() |
Grosso-modo :
- ils vérifient que ton appli fonctionne correctement, (de plus en plus exigeants sur la qualité d'ailleurs) - ils vérifient que le contenu est cohérent et adéquat, - ils regardent ce que tu fais passer sur le réseau, (ils interdisent maintenant de transférer des données personnelles sans avertir l'utilisateur) - ils regardent également si tu n'utilises pas d'API qui sont privées. En gros, c'est le contrôle qualité.
__________________
"Il est plus facile de décomposer un problème en ses éléments, forcément plus simples, que de le traiter en sa totalité." (R. Descartes) Développeur iPhone / iPod Touch / iPad Formation au développement iOS sur iPhone - video2brain |
|
|
00
|
|
|
#27 | |
|
Membre émérite
![]() ![]() Inscription : juillet 2004 Messages : 713 ![]() |
Citation:
Si elle ne les envoie qu'après, elle est virée. (et peut, en cas de grosse nécessité, être désinstallée à distance)
__________________
"Il est plus facile de décomposer un problème en ses éléments, forcément plus simples, que de le traiter en sa totalité." (R. Descartes) Développeur iPhone / iPod Touch / iPad Formation au développement iOS sur iPhone - video2brain |
|
|
|
00
|
|
|
#28 | |
|
Membre Expert
![]() damien Inscription : mars 2005 Messages : 1 680 ![]() |
Citation:
Et ils arrivent à tester toutes les applications qui sont sur l'Apple Store?
__________________
dam's |
|
|
|
00
|
|
|
#29 | |
|
Membre émérite
![]() Inscription : septembre 2007 Messages : 951 ![]() |
Citation:
Encore une fois, j'ai pas envie d'avoir a vérifier la dangerosité d'une appli que je télécharge que cela soit sur l'Apple Store ou le Google Market. On en est pas encore la mais il faut pas s'étonner après que l'utilisateur lambda se dise bon je prends un Iphone on m'a dit qu'il y a moins d'emmerde. |
|
|
|
00
|
|
|
#30 | |
![]() ![]() Ingénieur développement logiciels Inscription : juin 2002 Messages : 1 942 ![]() |
Android possède également un système pour lutter contre une application malvaillante :
http://android-developers.blogspot.c...plication.html Ils peuvent à distance désactiver l'application en informant l'utilisateur. Citation:
|
|
|
|
00
|
|
|
#31 |
![]() ![]() Inscription : juillet 2009 Messages : 2 703 ![]() |
« Nous désactivons toute application qui s'avèrerait malicieuse pour l'utilisateur »
Répond Google France, suite à l'étude de SMobile Systems sur l'Android Market Google n'a pas tardé à réagir à l'étude de S-Mobiles qui accusait l'Android Market d'héberger de très nombreuses applications qualifiées de « suspectes » (lire ci-avant). « Nous souhaiterions clarifier le point de la sécurité des applications proposées dans l'Android Market », nous a demandé Google France par mail. « Ce rapport suggère que les utilisateurs d'Android ne contrôlent pas la sécurité des applications installées sur leur téléphone Android. Or non seulement chaque application Android requiert pour son installation l'accord de l'utilisateur pour accéder à des informations sensibles, mais en plus les développeurs du Market sont aussi soumis à des vérifications sur la facturation de leurs applications afin de confirmer leur identité ». Voilà qui rassurera les utilisateurs du petit robot vert. D'autant plus que Google France assure également que « nous désactivons toute application qui s'avèrerait malicieuse pour l'utilisateur ». Mais dans « avérerait », il y a la notion de réaction, et pas de démarche pro-active comme sur l'AppStore ou le futur MarketPlace de Windows Phone 7. Un choix qui peut parfaitement se justifier (neutralité de Google, rapidité et facilité de soumission, etc.). Mais un choix qui pose la question de savoir comment ces applications malicieuses sont repérées. Puisqu'il ne pratique pas de tests de sécurité au moment où le code est soumis à l'Android Market, comment Google sépare-t-il le bon grain de l'ivraie ? « Les applications malicieuses sont le plus souvent signalées par la communauté d'utilisateurs », admet son porte parole. L'application est alors testée sur le champ et, le cas échéant, retirée. « Mais nous surveillons également étroitement la plateforme pour chasser toute application frauduleuse ». Cette tâche incombe aux équipes internes en charge du projet Android et de son MarketPlace. Modération a posteriori contre sélection a priori, à chacun de choisir sa méthode préférée. Source : Mails de Google France et la rédaction Et vous ? Quelle méthode préférez-vous : la modération après validation ou la sélection au moment de la proposition de l'appli ?
|
|
|
00
|
|
|
#32 |
|
Membre Expert
![]() damien Inscription : mars 2005 Messages : 1 680 ![]() |
Moi j'ai du mal à comprendre comment on peut tester efficacement chaque application (plus de 100.000 c'est ça?)!
__________________
dam's |
|
|
00
|
|
|
#33 |
|
Membre expérimenté
![]() ![]() Inscription : novembre 2004 Messages : 407 ![]() |
Est-ce qu'au final ce n'est pas la même problématique que Mozilla a eu à gérer avec les extensions pour Firefox?
__________________
Ancien membre du projet "Le Dernier Âge". |
|
|
10
|
|
|
#34 |
![]() ![]() Inscription : juillet 2009 Messages : 2 703 ![]() |
|
|
|
00
|
|
|
#35 |
|
Membre habitué
![]() Inscription : octobre 2007 Messages : 177 ![]() |
Quelle méthode préférez-vous : la modération après validation ou la sélection au moment de la proposition de l'appli ?
modérer après, dans le cas d'un ver, ça me fait un peu peur, mais pourquoi pas. |
|
|
00
|
|
|
#36 | ||
|
Expert Confirmé Sénior
![]() ![]() Paul TOTHFreelance Inscription : novembre 2002 Messages : 3 368 ![]() |
Citation:
et donc Google aurait alors l'identité de l'auteur de cette attaque qui lui vaudrait une célébrité à la hauteur des ennuis qu'il encourerait. EDIT: je vous invite également à lire les conditions générales de vente de l'Apple Store et notamment la partie leur responsabilité Citation:
__________________
Developpez.com: Mes articles Entreprise: Execute SARL Produits : UPnP, RemoteOffice sous Delphi Embarcadero : Ile de la Réunion, Dephi, C++Builder, RADPHP...TVA à 8,5% |
||
|
00
|
|
|
#37 | |
|
Membre expérimenté
![]() Inscription : mars 2010 Messages : 527 ![]() |
Citation:
|
|
|
|
00
|
|
|
#38 | |
![]() ![]() Inscription : juillet 2009 Messages : 2 703 ![]() |
Citation:
J'ai parlé de deux démarches, une pro-active et un autre réactive, en disant que les deux avaient leurs logiques légitimes. Cordialement, Gordon |
|
|
|
00
|
|
|
#39 | ||
|
Membre expérimenté
![]() Inscription : mars 2010 Messages : 527 ![]() |
Citation:
Citation:
|
||
|
|
00
|
|
|
#40 |
|
Membre habitué
![]() Olivier Inscription : octobre 2009 Messages : 133 ![]() |
Et toute cette discussion est partie sur un rapport d'une boîte et dont les explications ne parlent pas du nombre d'applications effectivement frauduleuses mais uniquement du nombre de permissions qu'une application demande.
En effet, en lisant leurs rapports, ils indiquent qu'ils estiment qu'une application est dangereuse à partir du moment ou elle utilise au moins 2 permissions utilisant des données privées (avec ou sans légitimité de les utiliser). Comme exemple, une application géolocalisant les restaurants autour de nous avec possibilité de les appeler demande au minimum 2 permissions (localisation et possibilité de faire des appels), elle sera automatiquement identifiée comme à risque car elle demandera au moins 2 permissions. (je sais pas si une application pareille existe sous Android, mais une existe pour IPhone a Pékin). Bien évidemment, je ne doute pas que certaines applications pourront être problématique (et donc les retirer à fortiori et à distance me parait un minumum même si avant serait mieux) Mais leurs méthodes de vérification de la dangerosité d'une application me parait personnellement un peu trop sommaire pour être efficace. |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com