Da mit dem neuesten Update für Google Play nun mehr die vollständige Liste der Berechtigungen angezeigt wird, die von einer App für Installation / Update 1 angefordert wurden , ist meine Privatsphäre verletzt. Noch schlimmer ist , könnte eine App schleicht in zusätzlichen Berechtigungen mit einem Update, und ohne dass der Benutzer weiß , 2,3 .
Also suche ich nach Alternativen.
TL; DR:
Ich weiß, wir haben Was sind die alternativen Android App-Märkte? , aber a) das ist mehr oder weniger eine Auflistung anderer Märkte (ohne Angabe von Hintergründen) 4 , und b) es erwähnt nicht einmal Aptoide .
Ich möchte nicht, dass eine andere App permanent im Hintergrund ausgeführt wird, um die Gültigkeit der Lizenz zu überprüfen. Daher sind Dinge wie der Amazon Appstore oder AndroidPIT nicht mehr verfügbar . AppBrain ist nur ein anderes Front-End zu Google Play - so schön , wie es ist, ist es nicht das Problem zu lösen, wie es für App - Installationen und Updates , es muss nur wieder direkt an Google Play - was ich bin eher über zu " fliehen".
Ich habe F-Droid bereits vor ein paar Tagen ausprobiert und finde es ziemlich passend für meine Bedürfnisse (folgen Sie dem Link für Details) - aber mit nur 1.200 Apps (Stand 6/2014) lässt es zu viele Lücken.
Aptoide am anderen Ende wird gesagt, mehr als 120.000 Apps dient zur Zeit. Wie der Name schon sagt, werdenRepositorys im APT- Stil verwendet, wie ich es von Linux (Debian und Derivaten) gewohnt bin. Sie können sogar Ihr eigenes privates Repo haben, um Apps für Geräte (oder für Freunde) freizugeben. Alle Apps werden kostenlos angeboten, so dass kein "Lizenzserver" erforderlich ist. Aber wie sicher ist es für den Endbenutzer? Ich habe stundenlang gegoogelt (und mich geduckt), konnte aber keine Quelle dafür finden. Stattdessen habe ich eine Menge Links vom Typ "Get Paid Apps for Free", "Black Market" und andere auf Piraterie ausgerichtete Dinge gefunden - das ist definitiv nicht das, wonach ich strebe. Ich bin mehr als bereit, für gute Apps 5 zu bezahlen, also "sie kostenlos zu bekommen" ist nicht die Absicht hinter meiner Frage. MögenF-Droid , Aptoide hat mehrere Repositorys - aber ich konnte nicht herausfinden, ob es ein "vertrauenswürdiges" Haupt-Repository wie bei F-Droid gibt .
In der Paketbeschreibung sind verwandte Informationen enthalten (z. B. diese ), die Sicherheitsmaßnahmen wie Malware-Scan, Signaturvalidierung und Drittanbieter-Validierung angeben. Aber wie die entsprechende Webseite zeigt, scheinen diese Informationen zumindest teilweise auf Benutzerrückmeldungen zu beruhen (die gefälscht / manipuliert werden könnten) oder werden dem Benutzer nicht einmal präsentiert (die Paketinformationen, z kann diese Information auf der Webseite nicht finden). Während ich möglicherweise in der Lage bin, Dinge über Paketinformationen nachzuschlagen, kann ich zB meine über 70-jährigen Eltern nicht bitten, dies zu tun. Auf dieser Seite weist Aptoide auch darauf hin, wie die Ergebnisse ihrer Sicherheitsmaßnahmen angezeigt werden, und gibt ausdrücklich Folgendes an:
Die Aptoide Anti-Malware-Plattform analysiert Anwendungen zur Laufzeit und deaktiviert potenzielle Bedrohungen in allen Filialen.
(Hervorhebung von mir) - , die eine Malware - Schutz vergleichbar mit der schlägt Google Play (wie geht das gehen zusammen mit den „schwarzen Markt Gerüchte“ Vielleicht nur sie nicht? Entfernen beleidigen apps, aber nur markieren sie stattdessen?).
So endlich
Die Frage:
Gibt es eine Möglichkeit, Aptoide sicher als Quelle für Apps zu verwenden? Wenn das so ist, wie? 6 Wenn nein, warum nicht?
Bonuspunkte für einen "idiotensicheren" Weg, der weniger erfahrenen Benutzern empfohlen werden könnte.
Fußnoten
1 Ich weiß, dass es möglich ist, die Google Play Store- Webseite der Appzu öffnen, einen Bildlauf durchzuführen und auf den entsprechenden Link zu klicken, wenn er gefunden wird. Sie können dies jedoch nicht als benutzerfreundlich bezeichnen oder erwarten, dass Benutzer dies bei jedem Update tun.
2 zB bei der erstmaligen Installation forderte es die "ahnungslose"READ_PHONE_STATE
mit der üblichen Begründung. Mit einem Update könnte es anfordernCALL_PHONE
,PROCESS_OUTGOING_CALLS
und andere - und die Play-App würde dies nicht anzeigen, da sie zur "gleichen Gruppe" gehören.
3 Um "neue Berechtigungen" zu ermitteln, musste man die der installierten Version mit denen der aktuellen Version vergleichen. Habe Spaß!
4 Ich habe gerade zwei Antworten bearbeitet und einige Details zu AppBrain und F-Droid hinzugefügtdiese Lücken zu füllen
5 kaufte ich habe eine Menge von Apps auf Google Play (oder gespendet , um dem Entwickler direkt), und zB F-Droid hat Spende Tasten auf jeder App-Seite um dies möglich zu machen
6 ich durch das Wissen , sich vorstellen kann (und Beschränkung Ihre Verwendung, um) "sichere Aptoide-Repositories" dies zu erreichen. Aber wie ich schrieb, konnte ich nicht herausfinden, welche ich als "sicher" bezeichnen sollte. Der Aptoide-Artikel auf Wikipedia schlägt vor, dass es bei der Installation ein "Standard-Repo" gibt und weitere Repos manuell hinzugefügt werden müssen. es könnte also daran festhalten, dass es sicher ist.