谷歌宣布,在設(shè)計(jì)應(yīng)用程序圖標(biāo)時(shí),向Google Play商店提交應(yīng)用程序的開(kāi)發(fā)者必須滿足一定的規(guī)格要求。 該規(guī)范將迫使開(kāi)發(fā)人員在接下來(lái)的幾個(gè)月內(nèi)更新其應(yīng)用圖標(biāo)以改善Google Play商店的體驗(yàn)。根據(jù)新計(jì)劃,圖標(biāo)尺寸將保持在512 x 512,但不再允許透明背景。
Android和Chrome操作系統(tǒng)上的Google Play會(huì)自動(dòng)圍繞圖標(biāo)的角落添加陰影,角落半徑將是圖標(biāo)大小的20%,以確保不同尺寸版本的圖標(biāo)的一致性。此更改不會(huì)影響Google Play對(duì)其他外形因素的影響,例如電視設(shè)備,可穿戴設(shè)備和汽車應(yīng)用,此次改動(dòng)也不會(huì)影響Android上的APK啟動(dòng)器圖標(biāo)。
4月初,谷歌將允許 開(kāi)發(fā) 人員開(kāi)始將新圖標(biāo)上傳到Play控制臺(tái)并確認(rèn)它們符合新要求。在5月初,任何新圖標(biāo)必須符合新規(guī)格才能使用,從6月24日起,舊應(yīng)用的原始圖標(biāo)將轉(zhuǎn)換為“傳統(tǒng)模式”,任何新圖標(biāo)都必須符合規(guī)格。
此更改的預(yù)期結(jié)果是,Google Play商店中的應(yīng)用將具有更加統(tǒng)一和一致的外觀和感覺(jué),從而增加了商店的整體專業(yè)性。如果您想了解有關(guān)它們的更多信息, Google已為其新規(guī)范創(chuàng)建了一個(gè)專用頁(yè)面 。
本月早些時(shí)候,谷歌在一篇博客文章中稱,已有5年歷史的Android安全計(jì)劃幫助修復(fù)了Play商店中超過(guò)100萬(wàn)個(gè)應(yīng)用程序。當(dāng)應(yīng)用程序提交到Google Play商店時(shí),應(yīng)用程序安全性改進(jìn)計(jì)劃的成員將掃描它們是否存在漏洞。如果沒(méi)有任何問(wèn)題,應(yīng)用程序會(huì)在Play商店中顯示之前進(jìn)行進(jìn)入正常測(cè)試階段。
如果出現(xiàn)問(wèn)題,團(tuán)隊(duì)會(huì)將應(yīng)用程序標(biāo)記給開(kāi)發(fā)人員并幫助他們修復(fù)它,而他們還將提供診斷和后續(xù)步驟。
到目前為止,該計(jì)劃已幫助超過(guò)30萬(wàn)名開(kāi)發(fā)人員修復(fù)了超過(guò)100萬(wàn)個(gè)應(yīng)用程序。就在去年
2018年超10億數(shù)據(jù)外泄,2019年數(shù)據(jù)安全刻不容緩,該計(jì)劃幫助超過(guò)30000名開(kāi)發(fā)人員修復(fù)了超過(guò)75000個(gè)應(yīng)用程序。這意味著那些易受攻擊的應(yīng)用程序無(wú)法提供給存在安全問(wèn)題的用戶。
該公司在博客文章中寫(xiě)道:“保持Android用戶的安全對(duì)谷歌來(lái)說(shuō)非常重要。”“我們知道應(yīng)用程序安全性通常很棘手,開(kāi)發(fā)人員可能會(huì)犯錯(cuò)。我們希望看到這個(gè)程序在未來(lái)幾年內(nèi)不斷發(fā)展,幫助全球開(kāi)發(fā)人員構(gòu)建用戶真正信任的應(yīng)用程序。”
Google表示,Play商店每天會(huì)在用戶設(shè)備上掃描超過(guò)500億個(gè)應(yīng)用,以查找和阻止不良應(yīng)用。 2017年,該公司表示已從Google Play商店中刪除了超過(guò)70萬(wàn)個(gè)不良應(yīng)用。在2018年,它拒絕了超過(guò)55%的應(yīng)用程序提交量。
App Security Improvement計(jì)劃涵蓋了Android應(yīng)用中的各種安全問(wèn)題。這些可以與特定版本的流行庫(kù)(例如:CVE-2015-5256)中的安全性問(wèn)題一樣具體,也可以與不安全的TLS / SSL證書(shū)驗(yàn)證一樣廣泛。
通過(guò)改進(jìn)現(xiàn)有檢查并啟動(dòng)對(duì)更多類安全漏洞的檢查
龍駒網(wǎng)絡(luò),不斷改進(jìn)該計(jì)劃的功能。在2018年,Google為另外六個(gè)安全漏洞類別部署了警告,包括:
- SQL注入
- 基于文件的跨站點(diǎn)腳本
- 跨應(yīng)用程序腳本
- 泄露的第三方證書(shū)
- 計(jì)劃劫持
- JavaScript接口注入
醫(yī)療網(wǎng)站建設(shè),