Сегодня 28 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google ударила по пиратским играм и приложениям на Android — запущен API для отслеживания происхождения ПО

Компания Google запустила набор инструментов Play Integrity API — он поможет разработчику определять, было ли его приложение для Android скачано из официального магазина «Play Маркет» или из стороннего источника.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Владелец устройства под управлением Android может по разным причинам устанавливать приложения не из Google Play, а из сторонних источников — у разработчиков тоже может быть множество причин блокировать такую установку. К примеру, у приложения, загруженного не из Google Play, может отсутствовать часть ресурсов, кода или функций, и отследить это поможет интерфейс Play Integrity API. Этот набор инструментов позволяет разработчику «проверить, что взаимодействия и запросы к серверу исходят от подлинного двоичного файла приложения, работающего на подлинном устройстве Android». Он пытается обнаружить подтверждение, что приложение подверглось взлому, что оно выполняется в «ненадёжной» программной среде, и включена ли на устройстве защита Google Play. Схожим образом работает механизм SafetyNet Attestation, но Play Integrity API обладает более широким набором возможностей.

Разработчик может вызвать Play Integrity API в любой момент работы приложения и получить набор данных, который называется «вердиктом целостности» (integrity verdict). В зависимости от результата можно предпринять любую дальнейшую последовательность действий. Можно блокировать работу приложения целиком или вызвать API только в момент выполнения действий конфиденциального характера, чтобы предупредить пользователя, что продолжения работы может быть сопряжено с угрозами.

 Источник изображения: github.com/linuxct/hydra

Источник изображения: github.com/linuxct/hydra

На конференции разработчиков Google I/O в мае компания также продемонстрировала диалоговые окна «исправления» (remediation), предлагающие решение проблем с вердиктом целостности. Так, если запрос «appLicensingVerdict» вернул результат «UNLICENSED», значит, пользователь не имеет лицензии на приложение — он не покупал и не устанавливал его в Google Play. В этом случае можно также обратиться к Play Integrity API, который выведет окно «GET_LICENSED», которое поможет получить приложение из официального магазина приложений. Существующее приложение будет удалено со всеми его данными, система установит «официальный» экземпляр, приложение добавится в библиотеку магазина, а все дальнейшие запросы «appLicensingVerdict» будут возвращать «LICENSED».

Google намеревается укреплять механизмы работы Play Integrity API и добавлять новые функции. Известно, что этот интерфейс уже используется в приложениях Tesco и BeyBlade X, нечто схожее замечено в игре Diablo Immortal, обращения к нему также есть в приложениях Stripe, Uber и TikTok. И в перспективе его присутствие обещает расширяться.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Игроки не оценили S&box — духовный наследник Garry’s Mod собирает в Steam «смешанные» отзывы 12 мин.
Режиссёр Resident Evil 2 спустя почти 30 лет раскрыл секрет происхождения имени Леона Кеннеди 53 мин.
Google «Play Маркет» начнёт помечать приложения, оптимизированные для больших экранов 57 мин.
Минцифры РФ прорабатывает введение платы за VPN-трафик 2 ч.
NEC с помощью Anthropic создаст крупнейшую в Японии команду специалистов в области ИИ, хотя сами японцы скептически относятся к ИИ 4 ч.
Решения МТС Exolve выходят за пределы России 4 ч.
Microsoft подтвердила, что уязвимость Windows позволяет красть пароли без единого клика 5 ч.
Российский ответ «Готике» становится лучше: Of Ash and Steel получила «самый масштабный и богатый на изменения» патч 5 ч.
Сюжетное дополнение Diablo IV: Lord of Hatred стартовало в Steam со «смешанными» отзывами 5 ч.
Игры на PS4 и PS5 перестанут запускаться без интернета — Sony повторяет ошибку, за которую 13 лет назад высмеивала Microsoft 7 ч.
Gigabyte представила тонкий ноутбук Aero X16 с новой версией GeForce RTX 5070 для «задач ИИ нового поколения» 36 мин.
С миру по миллиарду: Oracle всё-таки насобирала $16 млрд на ИИ ЦОД OpenAI в Мичигане 60 мин.
SpaceX привязала гонорар Илона Маска к колонизации Марса и запуску орбитальных ЦОД 2 ч.
Представлена робот-рыба Bionic Arowana за $5000 — доступная альтернатива живой ароване для аквариума 2 ч.
Samsung Heavy Industries займётся строительством плавучих ЦОД совместно с американской Mousterian Corporation 2 ч.
Google и Meta теряют ИИ-таланты — те создают стартапы и привлекают миллиарды 3 ч.
Стартовали российские продажи смартфонов Tecno Camon 50 и Camon 50 Ultra 5G 3 ч.
Samsung начала продавать «первый 32-дюймовый игровой 6K-монитор» — Odyssey G8 (G80HS) за €1499 3 ч.
Авиакомпании стали чаще предлагать Wi-Fi в полёте — Starlink лидирует с большим отрывом 4 ч.
ASRock выпустила 27-дюймовый монитор Phantom Gaming PG27QFW2A с QHD и 400 Гц и представила 32-дюймовый PG32QFT с QHD и 180 Гц 4 ч.