Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트 폰

악의적인 모방 앱을 제거하기 위해 Google이 더 빨리 조치를 취해야 합니까?

오픈 소스 소프트웨어는 훌륭합니다. 수천 개의 무료 응용 프로그램을 선택할 수 있으므로 개발자를 지원하는 방법을 선택할 수 있습니다. 일부는 기부를 요청하고, 일부는 가끔 광고를 게재하는 등의 방식으로 진행됩니다. 중요한 것은 오픈 소스 개발자가 자신의 작업에 대한 대가로 최소한 무언가를 받는다는 것입니다.

오픈 소스 개발에도 단점이 있습니다. 예를 들어, 누구나 귀하의 작업을 가져와 복제하고 미묘한 세부 사항을 변경하고 자신의 작업인 것처럼 다시 게시할 수 있습니다.

이러한 경우에는 어떻게 됩니까? 원래 개발자가 자신의 작업을 보호할 수 있습니까? 사기성 "개발자"는 어떤 결과를 겪습니까?

Google, VLC 및 모방자

VLC는 최고의 미디어 플레이어 중 하나입니다. 데스크톱 및 모바일 사용자 모두에게 사랑받는 VLC는 오픈 소스 거대 기업입니다. VLC 다운로드는 경이적인 2,495,411,000입니다. 맞습니다:24억 건 이상의 다운로드

VLC의 개발팀인 VideoLAN은 ​​최근 자사 소프트웨어와 함께 광고를 번들로 제공하기 위해 수천만 유로를 거절했다고 확인했습니다.

오픈 소스 앱 내 광고는 무료 라이선스에 위배되지 않습니다(저작권 보유자에 따라 다름). 그러나 오픈 소스 플랫폼의 핵심 이상은 개발 방향을 방해하지 않는 것입니다. 많은 개발자들에게 이는 다른 회사에 이익을 주는 광고를 피하는 것을 의미합니다. 그렇다고 해서 광고를 수입원으로 사용하는 개발자가 없다는 것은 아닙니다.

그러나 VideoLAN은 ​​오랫동안 그들의 제품에 광고가 포함되지 않을 것임을 분명히 했습니다. VLC GPL(일반 공중 사용 허가서)을 분명히 위반하는 광고 지원 Android 클론이 500만에서 1000만 다운로드 사이로 치솟았을 때 그들이 얼마나 놀랐는지 상상해 보십시오.

이 앱은 Google Play 스토어에서 사용할 수 있었지만 오랜 기간 동안 Google은 아무 일도 하지 않았습니다. 수천 명의 사람들이 앱을 클론으로 보고하고 개발자를 악성으로 신고했음에도 불구하고 말입니다.

321 미디어 플레이어

문제가 되는 VLC 클론이 여러 개 있었는데 그 중 가장 나쁜 것은 321 Media Player였습니다. 광고가 포함된 직접적인 복제 앱임에도 불구하고 이 앱은 100,000개 이상의 리뷰에서 4.5 등급을 받았습니다. 두 번째 클론인 Indian VLC Player는 500,000회 이상의 다운로드와 비슷한 높은 평가를 받았습니다(검토자는 적지만).

악의적인 모방 앱을 제거하기 위해 Google이 더 빨리 조치를 취해야 합니까?

간단히 말해서 321 Media Player는 VLC를 사용하고 많은 광고를 추가했으며 Media Players Classics 아이콘(Windows용 또 다른 오픈 소스 미디어 플레이어)을 사용하여 이를 은폐하려고 시도했으며 VideoLAN에 크레딧을 부여하려는 시도조차 하지 않았습니다. VideoLAN 사장 Jean Baptiste Kempf는 Torrent Freak과의 인터뷰에서 모방 앱이 VLC GPL을 위반한다고 확인했습니다.

Kempf는 "VLC의 Android 버전은 GPLv3 라이선스에 따라 애플리케이션 내부의 모든 것이 오픈 소스여야 하고 소스를 공유해야 합니다"라고 말합니다. "이 클론은 폐쇄 소스 광고 구성 요소를 사용하는 것 같습니다(오픈 소스가 있습니까?). 이는 명백한 카피레프트 위반입니다. 게다가 소스를 전혀 공유하지 않는 것 같습니다. 위반입니다."

모방 앱

가장 놀라운 것 중 하나는 모방 앱이 축적한 다운로드 수입니다. Android 커뮤니티는 일반적으로 모방 및 악성 앱에 신속하게 플래그를 지정하여 제거해야 함을 Google에 알립니다. 이 경우 프로세스가 중단되지 않은 것으로 보입니다.

사실, VideoLAN은 ​​DMCA 불만 사항을 "여러 번" 제출했지만 매번 ---DMCA 프로세스와 Google Play 스토어 정책으로 인해-- 모방 앱이 다시 활성화될 수 있었습니다. 그러나 321 Media Player는 VLC를 모방한 빙산의 일각일 뿐입니다. Android 하위 레딧에 대한 게시물에서 Jean Baptiste Kempf는 유료 옵션뿐만 아니라 광고 지원 모방 앱 21개를 추가로 나열합니다. (게시물을 작성한 후 모방 앱 중 몇 개는 사라졌지만 더 많이 남아 있습니다.)

Google과 Google Play 스토어에 대한 멋진 모습이 아닙니다. 불행히도 Google Play 스토어에는 모방 앱이 넘쳐납니다. 반면 Google은 이를 심각한 문제로 인식하고 모방의 물결에 맞서기 위해 노력하고 있습니다.

2016년에 Google은 210,000개의 앱을 식별하고 제거했습니다. 2017년에는 이 수치가 70% 증가한 70만 명이었습니다. 그리고 그 700,000개 중 약 250,000개는 "혼란스러운 유니코드 문자를 사용하거나 다른 언어로 가장하는 앱 아이콘을 숨기거나" 로고를 전환하는 직접 또는 약간 수정된 모방 앱이었습니다. 그리고 VLC 모방 앱은 광고 수익에서 이익을 추구하지만 모방 앱은 본질적으로 위험합니다.

광고 수익보다 더 많은 문제가 있습니다. 모방 앱은 악성 코드의 쉬운 소스입니다. 순진한 사용자는 개발자의 세부 정보, "위험 신호" 리뷰가 있는지 또는 다운로드 번호가 일치하는지 확인하지 않고 앱을 다운로드합니다. 또한 사용자가 오프피스트에서 확인되지 않은 타사 스토어나 웹사이트를 사용하는 경우 악성 앱에 부딪힐 가능성이 더욱 높아집니다.

모방 앱 피하기

Google의 Play Protect 보안 제품군을 사용하면 Android 사용자가 악성 앱을 더 쉽게 찾을 수 있습니다. 개방성은 Android의 매력 중 하나일 뿐만 아니라 사기꾼과 맬웨어 제공자의 손쉬운 표적이기도 합니다. ESET 맬웨어 연구원 Lukas Stefanko는 "공격자는 [Google의] 보안 시스템에 지속적으로 침투하려고 시도하고 있습니다."라고 말했습니다.

악의적인 모방 앱을 제거하기 위해 Google이 더 빨리 조치를 취해야 합니까?

그러나 대부분의 경우 악성 앱을 피하려면 사용자 지식과 근면이 필요합니다. 사용자 리뷰를 다시 확인하십시오. 다운로드 수를 상호 참조합니다. 개발자 프로필을 검토하고 개발자의 다른 앱을 확인합니다(예:공식 Microsoft Corporation 개발자 계정에는 Word, Excel, Outlook, PowerPoint 등이 포함됨). Google Play 프로텍트가 앱을 주기적으로 검사하도록 허용합니다. 그리고 그것이 사실이라고 하기에는 너무 좋다면 아마도 그럴 가능성이 있다는 것을 기억하십시오. 일부 프리미엄 앱은 때때로 무료로 제공되지만 위의 모든 내용은 여전히 ​​유효합니다.

물론 321 Media Player의 경우 이 목록을 사용하는 것이 약간 까다롭습니다. 언뜻보기에 앱은 훌륭한 리뷰, 확실한 다운로드 수를 가지고 있으며 Google은 Play 스토어 목록을 허용합니다. 그러나 자세히 살펴보면 카피캣 앱의 부정적인 리뷰는 주로 순진한 사용자에게 문제에 대해 경고하고 있었습니다(특정 상황에서 그들이 관심을 갖고 있는지 여부는 다른 문제입니다). 이를 염두에 두고 경계하는 것이 중요합니다.