Есть ли служба, которая оценивает безопасность/разрешения приложений?

Существует ли служба/компания/приложение, которое проверяет приложения для Android и сообщает об их «надежности»?

Недавно я перешел с Blackberry на Galaxy S2, у которого нет светодиодного индикатора. Я поискал на рынке и нашел приложение с высоким рейтингом, которое использует экран для имитации этой функциональности. Это приложение требует множества разрешений, в которых я не вижу необходимости. Я не хочу компрометировать свои данные, если

Я понимаю, что степень детализации предоставления разрешений оставляет желать лучшего , поэтому я надеюсь, что есть служба, которая оценивает, являются ли эти приложения «хорошими актерами»…

Обилие разрешений, вероятно, связано с тем, что приложение не обеспечивает отображение существующих уведомлений Android (потому что не может), а само просматривает все источники данных (например, проверяет, есть ли у вас новое SMS) и решает отображать его. собственные уведомления. (Я не говорю, что вы должны доверять приложению — я бы не стал — но вполне возможно, что ему «нужны» эти разрешения.)

Ответы (2)

Есть один, который называется Exodus Privacy, у которого есть и приложение (с открытым исходным кодом), и веб-сайт https://exodus-privacy.eu.org/en/page/what/
. Один недостаток: он сканирует только приложения, доступные в Google Play, вы не можете загрузить апк вручную.

Вот пример отчета по одному из популярных браузеров:
https://reports.exodus-privacy.eu.org/en/reports/50316/

(Нажмите на изображение, чтобы увеличить его)

ИЗОБРАЖЕНИЕ:

Я предпочитаю использовать его вместе с приложением Yalp Store (бесплатным и с открытым исходным кодом), которое позволяет загружать приложения из Play Store без учетной записи Google и служб и имеет встроенную поддержку Exodus Privacy на странице установки/обновления приложения:

ИЗОБРАЖЕНИЕ:

На самом деле это не рейтинг, но, как упоминалось в Исходе в этом ответе , предлагающем помощь в самостоятельном определении надежности:

Appbrain показывает, какие библиотеки включает в себя приложение, разделенное на «Библиотеки рекламных сетей», «Социальные библиотеки» и «Инструменты разработки». За исключением рекламных библиотек, это по-прежнему означает, что вам нужно знать, что делает библиотека, но для многих библиотек это ясно из названия — к сожалению, не для всех. Они связаны со страницами подробностей, но они больше ориентированы на разработчиков, чтобы узнать, насколько «хорошо известна» и «широко распространена» библиотека, чем на конечных пользователей, которые скорее заинтересованы в том, насколько сильно она вторгается в частную жизнь.

Если вы ищете приложения, отвечающие вашим конкретным потребностям (например, OP, который только что перешел на Android), вам может быть полезен мой сайт Android: в списках приложений IzzyOnDroid есть приложения, отсортированные по категориям, подкатегориям и, как минимум, уровень, группы — где соответствующие приложения затем «группируются вместе». Рядом с каждым приложением вы видите, сколько разрешений оно запрашивает и сколько инвазивных трекеров оно содержит — все это связано с конкретными пояснениями. Таким образом, вы уже можете определить в «обзоре», какие приложения вы предпочитаете избегать (например, из-за слишком большого количества трекеров). Информация о трекерах, кстати, собирается как с Exodus, так и с Appbrain. Плюс иногда даже другие источники.