Google uvodi oznake za bezbedne VPN aplikacije u Google Play prodavnici

Mobilni telefoni, 06.11.2023, 11:00 AM

Google uvodi oznake za bezbedne VPN aplikacije u Google Play prodavnici

Google Play, zvanična Googleova prodavnica aplikacija za Android, ubuduće će označavati VPN aplikacije koje su prošle reviziju bezbednosti mobilnih aplikacija (MASA) novim banerom „Nezavisna bezbednosna provera“ („Independent security review“) u odeljku o bezbednosti podataka u Play prodavnici koji korisnicima daje jedinstveni uvid u bezbednost aplikacija, sa detaljima o vrsti podataka koje aplikacije prikupljaju, u koju se svrhu i da li se dele sa trećim licima.

MASA standard (Mobile App Security Assessment) je uveden prošle godine kao inicijativa Alijanse za odbranu aplikacija (App Defense Alliance, ADA) za definisanje konkretnog skupa zahteva za bezbednost mobilnih aplikacija.

Zahtevi se tiču skladištenja podataka i prakse privatnosti podataka, kriptografije, autentifikacije i upravljanja sesijom, mrežne komunikacije i kvaliteta koda.

Počevši od VPN aplikacija, koje Google smatra veoma važnim za privatnost i bezbednost korisnika zbog rukovanja osetljivim podacima, Play prodavnica će prikazivati oznaku „Independent security review“ u odeljku o bezbednosti podataka.

Ova oznaka govori da je usklađenost aplikacija sa MASA standardom nezavisno verifikovana, čime se povećava transparentnost i poverenje korisnika.

Za ovu novu Google Play oznaku, programeri VPN aplikacija moraju da zatraže MASA reviziju od odobrenog partnera za sajber bezbednost.

VPN aplikacije koje su već prošle MASA bezbednosnu reviziju i trenutno imaju novu Google Play oznaku su NordVPN, Google One i ExpressVPN.

Druge VPN aplikacije koje poseduju važeći MASA sertifikat, ali još uvek nisu dobile Google Play značku su Aloha Browser + Private VPN, Private Internet Access VPN, SkyVPN - Fast Secure VPN, Tomato VPN, i vpnify - Unlimited VPN Proxy.

Očekuje se da će se veći broj VPN aplikacija uskoro pridružiti ovoj inicijativi, i tako doprineti većoj transparentnosti aplikacija na Google Play.

Google je pozvao programere i izdavače VPN aplikacija da se pridruže ovoj inicijativi popunjavanjem obrasca i podnošenjem aplikacije na nezavisnu bezbednosnu proveru. Šest laboratorija, koje su ovlašćeni partneri, će zatim testirati javnu verziju aplikacije dostupnu u Play prodavnici i označiti potencijalne bezbednosne probleme koje proizvođači treba da otklone.

„Kada aplikacija ispuni sve zahteve, laboratorija šalje izveštaj o validaciji direktno Googleu kao potvrdu, a programeri će imati pravo da dobiju bezbednosnu značku na svom obrascu za bezbednost podataka“, objasnio je Google. Ceo proces traje 2-3 nedelje.

Google je naglasio da proces nezavisnog testiranja bezbednosti aplikacija pomaže korisnicima da provere da li je „programer dao prioritet bezbednosti i privatnosti aplikacija i da li je posvećen bezbednosti korisnika“.

Međutim, ovaj sertifikat ne znači da aplikacija nema ranjivosti.

Očekuje se i da će se program „Nezavisna provera bezbednosti“ proširiti na druge vrste aplikacija pored VPN aplikacija, ali Google još nije rekao kada bi se to moglo dogoditi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Ažurirajte Telegram na Androidu: greška u aplikaciji omogućava hakerima da vam pošalju malver maskiran u video snimak

Istraživači iz kompanije ESET otkrili su ranjivost nultog dana Telegrama za Android koja omogućava napadačima da pošalju malver maskiran u video... Dalje

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Više od 250 aplikacija sa Google Play koristi se za sakrivanje ''zlonamernih blizanačkih aplikacija'' i prevaru sa oglasima

Istraživači iz kompanije HUMAN Security otkrili su masovnu prevaru sa oglasima koja koristi stotine aplikacija u Google Play prodavnici koje služe ... Dalje

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Nove verzije Android bankarskog trojanca Medusa šire se po svetu

Bankarski trojanac za Android pod nazivom Medusa ponovo se pojavio nakon skoro godinu dana. On se trenutno koristi za napade na uređaje korisnika u K... Dalje

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Opasni trojanac Rafel RAT inficira i zaključava starije Android telefone

Sve više hakerskih grupa koristi moćnog trojanca za Android otvorenog koda pod nazivom „Rafel RAT“ za napade na starije uređaje. Neki o... Dalje

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj pametni telefon? Evo zašto bi to trebalo raditi barem jednom nedeljno

Isključujete li nekad svoj telefon? Ako je odgovor ne, trebalo bi da promenite to i bar jednom nedeljno isključite i uključite telefon. Ovo je samo... Dalje