Android 應用安全性改進: 全面助力打造 零漏洞 應用

作者 / Patrick Mutchler 和 Meghan Kelly, Android 安全和隱私團隊

幫助 Android 應用開發者構建 "零漏洞" 的安全應用有助于推動整個生態系統的健康發展。所以,我們在 5 年前啟動了應用安全改進計劃,項目發展至今,收獲了許多成功,也讓我們更加堅定了繼續投入的決心。

Android 安全改進計劃介紹

當應用提交到 Google Play 商店后,我們會掃描并檢查應用是否存在安全漏洞。一旦發現應用存在潛在威脅,我們會立即通知開發人員,并協助他們修復這些問題。

您可以把這整個過程想象成一次 "例行健康檢查": 如果掃描未發現任何問題,應用便可進入接下來的常規測試及 Play Store 發布環節;如果檢查出問題,我們便會提供診斷說明,并進行后續的修復工作。

迄今為止,安全改進計劃已幫助 30 多萬名開發者共修復了超過 100 萬個應用。僅在 2018 年,受益的開發者就達 3 萬余人,修復的應用數量總計超過 75 萬。這意味著我們為用戶解決了至少 75 萬個安全隱患,對于我們而言確實是一場漂亮的勝仗。

計劃涵蓋的安全漏洞類型

應用安全改進計劃涵蓋了Android 應用中的各種安全威脅,小到某特定版本開發庫中的安全問題 (例如 CVE-2015-5256),大到 TLS/SSL 證書驗證漏洞。

我們一直在努力提升項目質量,在優化現有檢查功能的同時,針對新類型安全漏洞引入更多檢查項目。在 2018 年,我們為以下六類安全漏洞添加了警告:

  1. SQL 注入漏洞
  2. 基于文件的跨站點腳本漏洞
  3. 跨應用腳本漏洞
  4. 第三方證書泄露漏洞
  5. 挾持漏洞
  6. 接口注入漏洞

我們的首要任務是將項目繼續推行下去,幫助開發者做好萬全準備,以應對新的安全威脅。這同樣也是我們在 2019 年的工作重點。

保障 Android 用戶安全是 Google 的重要使命。我們知道安全問題通常十分棘手,開發者在編寫應用的過程中也難免會犯錯。我們希望這個項目能在未來幾年內不斷發展,助力全球開發者為用戶帶去值得信賴的應用。

點擊這里了解更多 P&E 相關產品內容

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/275659.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/275659.shtml
英文地址,請注明出處:http://en.pswp.cn/news/275659.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

字節招人

大家好,我是若川。這應該是第五次發招聘了,友情幫一個朋友宣傳。普通高校的很多大學生因為信息差導致慢一兩年才醒悟過來,原來大三就有校招了。如果能早些知道早做準備,結果可能會更好。而知名高校,身邊很大學長學姐進…

人工智能和Adobe Sensei

Adobe概述 (Adobe Overview) The design process changes from person to person, practice to practice, and profession to profession. As we advance further into the 21st century, the design process for many people leans heavily on technology. Adobe leads the ch…

php如何生成公鑰私鑰,php如何生成公鑰私鑰(代碼)

本篇文章給大家帶來的內容是關于php如何生成公鑰私鑰(代碼),有一定的參考價值,有需要的朋友可以參考一下,希望對你有所幫助。//http://www.lampol-blog.com/detail/aid/ZDk5MmFNZ2pJL1pROW5QZU9KZ2FWdVlFTDVHRnRmZm4rNDMzSFlHNg%3D%3D 各種秘…

表達能力VS只會敲代碼(2018屆畢業生web前端)

2018年3月份開始在杭州實習,七月畢業(計算機科學與技術專業),從事 web前端開發 到現在工作也一年了!實際經驗最多也只有一年罷了! 一年來技術棧經歷了 reactreact-routerreduxreact-reduxvuevuexvue-router…

梳理了一下前端面試必考知識點

大家好,我是若川。最近收到不少朋友留言說,前端面試越來越難,尤其是技術面。既要熟悉各種框架,又要精通每個知識點的底層邏輯,甚至連前端工程化的內容都拿來考察。哪怕是有 3-5 年經驗的老前端,都極有可能翻…

筆記本徽標鍵不起作用_為什么我們(不應該)關心徽標

筆記本徽標鍵不起作用Back in my art director days—when I was attempting to build a brand for myself on Instagram—I would often come across posts comparing two logos, side-by-side, prompting the community to comment on which was better: Version 1 or versio…

用手機EchoEcho問詢朋友所在的位置

“我的朋友,你現在在哪兒?”這個簡單的問題,在移動互聯網時代能得到怎樣的解答呢? EchoEcho就是這樣一款新型的 LBS 服務,它跟 Google 縱橫和 4SQ 簽到都不太一樣,能更準確地告知朋友們的位置。可以說&…

php 輸出text格式化,php printf() 輸出格式化的字符串,phpprintf

php printf() 輸出格式化的字符串,phpprintfphp printf() 函數用于輸出格式化的字符串,本文章向碼農介紹php printf()函數的使用方法和基本使用實例,感興趣的碼農可以參考一下。定義和用法printf() 函數輸出格式化的字符串。arg1、arg2、arg …

Error merging: refusing to merge unrelated histories

解決方案:git pullgit pull origin mastergit pull origin master --allow-unrelated-histories idea提交git提交文件的時候報錯。因為是剛剛在碼云上初始化,然后要把本地的項目提交上去,所以出現了 最上邊兩行黃色部分是向遠程碼云上提交的錯…

小學接觸web的我是如何拿下螞蟻實習 Offer的

大家好,我是若川。我經常說在校生要盡早準備,消除信息差。如果你是在校生或者畢業年限不長就關注了我的公眾號,大概率說明你比很多人優秀且熱愛學習。比如很多加我微信 ruochuan12 好友的大學生都是在大廠實習的。本文就是小學就接觸到了web的…

群暉第三方套件存儲庫_如何包裝以及在何處存儲品牌標識套件

群暉第三方套件存儲庫At Pics.io, we are lucky to support dozens of creative teams, offering digital asset management solutions. When we chat with designers, marketing managers, or videographers, we hear a lot about the issues teams face (drowning in multipl…

php mysql insert 變量,php – 在blueimp / jquery-file-upload上添加更多自定義變量給mysql insert...

我目前正在通過mysql在blueimp / jquery-file-upload腳本中插入標題和描述.我使用this教程讓我在那里,但是,我需要添加另一個變量.該變量是當前登錄用戶的ID $_SESSION [“userid”]的會話,我想將其插入到我添加的名為uid的列中.通常很容易將另一列插入到插入中,但是這個腳本非…

【WP7進階】——擴展框架組件

組件描述 該組件為Windows Phone 7 本身C#框架擴展了一系列方法,可以使你在編寫代碼的時候減少重復復制,并且增加了許多通用功能,使你的編寫代碼的時候可以更加流暢和得以應手。 擴展類別 該組件是將我們日常常用到的數據類型或者集合等操作再…

我是一個喜歡桌游的前端女,跟朋友一起做了個桌游交流系統。在自己的系統里直播開發生活,希望得到更多交流...

大家好,我平時非常喜歡玩桌游,同時也是一個正在努力學習中的前端,因為不算很年輕了,所以不敢自稱妹子(_ _)。與另一位程序員朋友做了這樣一個應用:1.可以聊天交流2.登錄了全世界的桌游信息,還可以自己開頻道…

尤大是如何發布vuejs的,學完可以應用到項目

大家好,我是若川。本文是讀者NewName 投稿,看了我推薦的vuejs如何發布的源碼(200余行),并成功寫了一個小工具。推薦的當晚看到挺晚,這執行力這努力程度超過很多人啊。我本來是打算自己寫一篇這個文章的&…

php ip2long 32 64位,詳談php ip2long 出現負數的原因及解決方法

php提供了ip2long與long2ip方法對ip地址處理。1、ip2long — 將一個IPV4的字符串互聯網協議轉換成數字格式int ip2long ( string $ip_address )參數: ip_address 一個標準格式的地址。返回值: 返回IP地址轉換后的數字 或 FALSE 如果 ip_address 是無效的…

(轉)從零實現3D圖像引擎:(6)向量函數庫

1. 數學分析 1) 基本定義&#xff1a; 向量由多個分量組成&#xff0c;2D/3D向量表示一條有向線段。下面的ux,uy就是兩個分量。 向量u <ux, uy>&#xff0c;如果從點P1(x1, y1)指向點P2(x2, y2)&#xff0c;則&#xff1a; U p2 - p1 (x2-x1, y2-y1) <Ux, Uy> …

chrome黑暗模式_黑暗模式-并非時尚

chrome黑暗模式In this post I’ve shared my research and views on how the extremely popular “Dark Mode” has moved beyond it’s initial label of “The App Design Fad of 2019”.在這篇文章中&#xff0c;我分享了我的研究和看法&#xff0c;探討了非常受歡迎的“黑…

A.華華聽月月唱歌

鏈接&#xff1a;https://ac.nowcoder.com/acm/contest/392/A 題意&#xff1a; 月月唱歌超級好聽的說&#xff01;華華聽說月月在某個網站發布了自己唱的歌曲&#xff0c;于是把完整的歌曲下載到了U盤里。然而華華不小心把U盤摔了一下&#xff0c;里面的文件摔碎了。月月的歌曲…

花了一天精選了20多篇好文,只為與你分享

大家好&#xff0c;我是若川。很多小伙伴因工作繁忙而沒有很多自己的時間去學習新知識&#xff0c;更多的是通過一些碎片化的時間來閱讀一些他人的技術文章來提升自己的技術視野以及擴展自己的知識儲備。這次我精心整理了一批大佬們的優秀文章&#xff0c;感興趣的可以閱讀關注…