8 месяцев назад
F-Droid Fake Signer PoC: вызов безопасности в мире открытых приложений
F-Droid — это популярный каталог приложений с открытым исходным кодом для Android. Его главное преимущество — это прозрачность и независимость от крупных корпораций. Однако недавний PoC (proof of concept - проверка концепции), представленный в проекте F-Droid Fake Signer PoC, указывает на потенциальные проблемы безопасности в процессах подписи и валидации приложений. Этот случай поднимает важные вопросы о защите данных и доверии к открытым экосистемам. Исследование, проведённое в рамках проекта F-Droid Fake Signer PoC, демонстрирует уязвимость, связанную с процессом подписи приложений...
F-Droid — каталог свободных приложений.
В последнее время стала актуальна тема альтернативных источников и различных маркетов приложений для Android. В описании сайта сказано: F-Droid — это каталог свободных приложений с открытым исходным кодом (FOSS) для платформы Android. Программа позволяет легко находить и устанавливать приложения на ваше устройство и отслеживать их обновления. Плюсом данного каталога приложений является то, что все приложения в этом каталоге бесплатны. Можно найти некоторые приложения из Google Play. Причем если в Google Play они платны, то в каталоге F-Droid они будут бесплатны...