ネットワークセキュリティー
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティー

Windows App Storeはどの程度安全ですか?

Windows Storeは、2012年の初めに最初に立ち上げられたとき、打撃を受けました。アプリの選択が不十分であり、使いやすさがひどく、アプリ自体が機能の点でデスクトップ版よりもはるかに遅れていることで広く批判されました。

しかし、それが直面した、そして今なお直面している最大の問題はセキュリティです。詐欺や模倣品が散らばっていて、一見無害なアプリがマルウェアを潜んでいることが判明し、要求された権限のリストが制御不能になることがよくありました。

しかし、状況はさらに良くなりましたか? Windows Storeは現在、信頼性が高く安全なサービスですか、それともまだ問題がありますか?

この記事では、以前のストアの状態と現在の状態を確認し、他の人気のあるアプリストアとの比較を行います。

その方法:どこでも偽のアプリ

もともと、Windowsストアは貧弱なユーザーエクスペリエンスを提供していました。非常に用途の広いVLCプレーヤーやiTunesなどの人気のあるソフトウェアを検索すると、何千もの結果が得られます。何百人もの人が、正規のアプリのロゴ、説明、スクリーンショットをコピーします。

VLCの検索が以前はどのようになっていたかを見てください:

Windows App Storeはどの程度安全ですか?

そして、これがAppleのiTunesソフトウェアであると称する2つのアプリのスクリーンショットです:

Windows App Storeはどの程度安全ですか?

あなたが精通したコンピュータユーザーでなければ、罠に誘惑されるのは簡単でした。

ストアにアプリの公式バージョンがない場合、トラップは特に効果的でした。たとえば、VLCがアプリを作成したため、正当なダウンロードが最初にリストされました。 AppleはWindowsストアバージョンのiTunesをリリースしなかったので、すべてのリストは偽物でした。

多くの場合、アプリを伝える唯一の方法は本物ではなく、小さな活字を読むことでしたが、それでも絶対確実な方法ではありませんでした。

マイクロソフトがこれらすべてのアプリをアプリストアに入れることを許可したという事実自体は十分に悪いことですが、最悪の部分は、その過程で何千人ものユーザーが引き裂かれたということです。偽のアプリはほとんどの場合ダウンロード料金が請求され、10米ドルもの高額な価格も珍しくありませんでした。

なぜマイクロソフトはこれらの苦情への対応が遅かったのですか?皮肉屋は、会社がすべての売り上げを削減したからだと言うでしょう。

現在の状況は何ですか?

状況は大幅に改善されました。 Microsoftは多くの新しいチェックとバランスを導入しており、実際に信頼できるアプリをこれまでになく簡単に見つけることができます。

たとえば、ストアの利用規約ははるかに堅牢になりました。

現在、次の行が含まれています:

セキュリティテスト: この最初のテストでは、アプリのパッケージにウイルスとマルウェアがないかチェックします。アプリがこのテストに失敗した場合は、最新のウイルス対策ソフトウェアを実行して開発システムを確認してから、クリーンなシステムでアプリのパッケージを再構築する必要があります。

また、偽のアプリの問題にも対処します:

アプリで真の価値を提供します。 ストアからアプリをダウンロードする説得力のある理由を提供します。共同顧客を誤解させないでください アプリで何ができるか、誰がアプリを提供しているかなどについて。顧客、システム、またはエコシステムをだまそうとしないでください。 評価やレビューの操作、クレジットカード詐欺、その他の不正行為など、いかなる種類の詐欺も当店にはありません。

素晴らしいように聞こえますが、まだ問題があります。

マルウェアの問題

偽のアプリの問題がピークに達した2014年には、マルウェアの証拠がなかったことは注目に値します。 MalwarebytesとAvastはどちらも、ストア内でマルウェアが混入しているアプリを見つけることができなかったと述べています。

ただし、一部の日陰のアプリには間違いなくマルウェアの問題があります。ウイルスは、欺瞞的なアプリ内メッセージによって配信されることがよくあります。

そのような例の1つとして、2016年5月を振り返るだけで済みます。Torrentyと呼ばれるBitTorrentクライアントは、初めて開かれた後、次のように表示されました。

Windows App Storeはどの程度安全ですか?

理論的には問題ないように見えますが、「更新保留中」というメッセージはアプリのインターフェースの一部ではありませんでした。実際には、Setup.exeという名前のプログラムをすぐにダウンロードしようとしたWebページにリンクされていました。 ZDNetによると、このファイルは24の異なるウイルス対策スキャナーによって危険であるとフラグが立てられました。

1年前、別のユーザーが、娘がVideo +SubtitleDXというアプリをダウンロードしたと不満を漏らしました。検索画面を変更し、オペレーティングシステム全体に広告を配置し、リモートアクセスアプリケーションをインストールしました。

大まかなGoogle検索では、多くの類似したインスタンスが明らかになります。

少なくともデジタル署名が含まれています

ストアの利用機能の1つは、デジタル署名を利用することです。

これにより、ストアは、主要な特性に沿って、どのアプリがマシンにインストールされているかを知ることができます。

アプリのコードがマルウェアに攻撃された場合、そのアプリの署名が変更されます。これはWindowsに警告し、オペレーティングシステムはアプリの実行をブロックします。 AppStoreから新しいクリーンなバージョンをダウンロードすることもできます。

それはフェイルセーフではありません-ハッカーはバイパスや抜け穴を見つけることで有名です-しかしそれは正しい方向への一歩です。

Windowsストアはどのように比較されますか?

Microsoftの製品は、最大の3つのライバルであるGoogle Playストア、AppleのApp Store、UbuntuのApps Directoryとどのように競合していますか?

これら3つの店舗で導入されているセキュリティ機能の概要は次のとおりです。

Apple App Store

AppleのAppStoreは、セキュリティの面でゴールドスタンダードと考えられています。理論的には、これは防弾です。すべてをサンドボックスで実行する必要があり、アプリは事前に承認されたAppleチャネルを介してのみ通信でき、同社はアプリレビュー担当者の専任チームを誇っています。

Windows App Storeはどの程度安全ですか?

しかし、このセクターの元々のトレンドセッターでさえ、問題の影響を受けません。

たとえば、2016年2月に、中国の開発者が実際にはサードパーティのAppStoreクライアントであるアプリをアップロードできたことが発見されました。これは、中国国外のIPアドレスを使用するレビュー担当者や人々に英語学習アプリとして表示されましたが、中国国内では、プロビジョニングプロファイルを設定し、人気のあるアプリの修正バージョンを無料でダウンロードする方法をユーザーに示しました。

この抜け穴が深刻なサイバー犯罪者によってどのように悪用される可能性があるかを理解することは、想像の域を超えていません。

Google Play

GooglePlayは過去に独自の問題に悩まされてきました。このストアはまだAppleの製品ほど堅牢ではありませんが、はるかに良くなっています。

Windows App Storeはどの程度安全ですか?

Googleは現在、すべてのアプリ開発者を精査し、インストールされているアプリの問題を定期的にスキャンし、すべてのアプリを仮想サンドボックスに格納する必要があると主張しています。

Ubuntu Apps Directory

Ubuntuの開発者は、Microsoft、Apple、またはGoogleの経済的影響力を持っていませんが、それでもストアを安全に保つという厳格な仕事をすることができます。

また、新しいアプリのレビュープロセスを使用し、ストア内のすべてのアプリは「制限」の下で実行されます。実際には、アプリは特定のディレクトリのセットへの読み取り/書き込みアクセスのみを持ち、デバイスのほとんどの機能とコンテンツにアクセスを許可するには、セキュリティポリシーグループを宣言する必要があることを意味します。

それらはWindowsストアよりも良いですか悪いですか?あなたはあなた自身の結論を引き出すことができます。

Windows App Storeを信頼しますか?

Windowsストアでの経験はどのようなものでしたか?

不正なアプリに巻き込まれましたか?ダウンロードしたものにマルウェアを発見しましたか?それとも、最近の改善を考えると、店の評判は今ではほとんど不公平だと思いますか?

下のコメントセクションでご意見やご感想をお聞かせください。


  1. Amazon App Store から Windows 11 で Android アプリを実行する方法 (ハンズオン ビデオ)

    Windows 11 で最も期待されていた機能がついに登場しました。 Amazon App Store と Windows Subsystem for Android を介して、Windows 11 で Android アプリを実行できるようになりました。これがどのように機能するのか疑問に思われるかもしれませんが、私たちはあなたをカバーし、機能を実際に使ってみました. ステップ 1:要件を満たす 何かに飛び込む前に、Windows 11 で Android アプリを実行するための Microsoft の要件を考慮する必要があります。これらは非常に基本的なものです。現在の状態では、ベータ

  2. Windows 11 で Google Play ストアを入手する方法

    Windows 11 の大きな新機能の 1 つは、Android アプリをネイティブに実行できることです。これは、以前はサードパーティのソフトウェアを使用する場合にのみ可能でした。これまで、電話アプリを Windows デスクトップに完全に統合することはできませんでした。 ただし、注意すべき大きな注意点が 2 つあります。古い HDD と 4 GB の RAM は Windows 11 と互換性がありますが、Windows 11 の Android アプリには SSD と少なくとも 8 GB の RAM が必要です。Microsoft は最高のエクスペリエンスのために 16 GB を推奨して