Sicurezza! No, davvero, sicurezza. Quella parola è praticamente sinonimo del sistema operativo Android, motivo per cui il Blog degli sviluppatori Android lo prende sempre. Nell'installazione odierna, Megan Ruthven, ingegnere del software per Android, scrive su come il team di sviluppo ha sviluppato una metrica per aiutare a identificare le app Dead o Insecure (DOI) fluttuanti nel Play Store.
Se ricordi di Marshmallow, Android ha introdotto la funzionalità Verifica app per scansionare i dispositivi alla ricerca di eventuali App potenzialmente dannose (noti anche PHA). Nel tempo, alcuni dispositivi hanno smesso di effettuare il check-in con le app di verifica. Questo di solito si verifica quando si cambia telefono o si verifica qualcosa di più urgente in background. Se è quest'ultima situazione, è perché sul tuo dispositivo è installata un'app che rifiuta di identificarsi con il database Verifica app. Il team di sviluppo Android sta usando le statistiche di quei dispositivi app per trovare altri offensivi:
Un dispositivo viene considerato conservato se continua a eseguire periodici controlli di sicurezza delle app dopo il download di un'app. In caso contrario, è considerato potenzialmente morto o insicuro (DOI). Il tasso di conservazione di un'app è la percentuale di tutti i dispositivi conservati che hanno scaricato l'app in un giorno. Poiché la conservazione è un forte indicatore della salute del dispositivo, lavoriamo per massimizzare il tasso di conservazione dell'ecosistema.
Pertanto, utilizziamo un marcatore DOI per app, che presuppone che tutte le app debbano avere un tasso di conservazione del dispositivo simile. Se il tasso di conservazione di un'app è inferiore di un paio di deviazioni standard rispetto alla media, il marcatore DOI lo contrassegna.
Puoi conoscere la formula utilizzata dal team di sviluppo Android nel post del blog. Finora, la metrica DOI è riuscita a contrassegnare oltre 25.000 app relative a tre famiglie di malware ben note, tra cui Hummingbad, Ghost Push e Googligan.