前言
Google Play 保護機制可以保護從 Google Play 以外的來源安裝的應用。當用戶嘗試安裝應用時,Play 保護機制會根據(jù) Google Play 保護機制已編入目錄的已知有害或惡意樣本對應用進行實時檢查。此外,會向用戶發(fā)出警告,或在極端情況下阻止安裝。在你的應用沒有上架Google 市場或者被Google 市場下架了,應用是以落地頁的形式下載的安裝的時候可能需要規(guī)避這種提示警告。
相關(guān)文檔鏈接
- Google 保護機制
- Google 惡意軟件判定標準
測試驗證Google Play 檢測方式
1. Google Play 應用
直接下載Google Play 上的在架應用安裝會發(fā)現(xiàn)沒有任何警告提示,當然如果用戶主動關(guān)閉掉了Google Play 機制的檢測那就算你不是Google Play 在架應用也不會提示警告。
在打開Google Play 保護機制開關(guān)情況下安裝一個已經(jīng)被下架的應用會直接提示應用可能有害
2.非 Google Play 應用,包名不同、簽名不同
使用國外手機開啟Google Play 保護的前提下安裝應用的時候Google Play 保護機制提示“Play保護機制無法識別此應用的開發(fā)者。來自未知開發(fā)者的應用有時可能不安全。”
查看 Google Play 的警告字符串可以找到該提示。這里還不能看出Google Play 是通過檢測包名還是簽名來提示用戶相應的警告,接著做對比測試。
3.非 Google Play 應用,包名相同(使用Google 在架應用包名)、簽名不同
測試的安裝結(jié)果依然是 Google Play 保護機制提示“Play保護機制無法識別此應用的開發(fā)者。來自未知開發(fā)者的應用有時可能不安全。”
4.非 Google Play 應用,包名不同、簽名相同(使用在架應用簽名)
通過第二步測試說明Google Play 保護機制不是通過檢測 包名來發(fā)出警告的,下面我們找一個在架的Google 應用簽名來對這個apk打包簽名測試看看。安裝結(jié)果顯示安裝成功!,未提示Google Play警告彈窗但是還是會觸發(fā)小米應用商店的安全警告提示
5.非 Google Play 應用,包名相同(使用在架應用包名)、簽名相同(使用在架應用簽名)
在使用了在架包名以及在架的簽名打包應用安裝會發(fā)現(xiàn)Google Play 警告的提示不會出現(xiàn)的同時,小米商店自帶的警告也不會出現(xiàn)了。
Chrome瀏覽器
當你的非Google 應用 使用了上面測試驗證過的在架簽名包名在落地頁展示被用戶下載的時候可能依然還有問題存在,如果你的用戶使用的是Chrome瀏覽器下載,瀏覽器層會先提示一次安全提示, 但安裝正常, 沒有提示谷歌安全機制的攔截。如果你的用戶使用的是其他瀏覽器則不會出現(xiàn)下方的提示警告,雖然不是每個瀏覽器都提示,但是Chrome的用戶量還是挺大的,當用戶看見這樣的提示對于應用來說是非常不好的體驗。
解決方案
參考這個鏈接可以得知我們使用提交提審的方式去規(guī)避Chrome瀏覽器對應用的提示警告,填表傳送門
文章來源:http://www.zghlxwxcb.cn/news/detail-775405.html
小結(jié)
本文驗證了Google Play 對非Google應用的保護機制警告問題,提供了對非Google 應用避免該警告問題提示的解決方案就是**通過使用在架的 Google Play 應用的簽名以及包名對應用打包處理。**對于Chrome瀏覽器提示警告的問題可以向Google 提交你的應用申請,在幾天后就不會提示該警告了。文章來源地址http://www.zghlxwxcb.cn/news/detail-775405.html
到了這里,關(guān)于Google Play 安全提示方案的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!