110

为什么 Google Play 提示今日头条是有害应用并建议卸载? - 知乎

 6 years ago
source link: https://www.zhihu.com/question/264149822/answer/278876024
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

为什么 Google Play 提示「今日头条」是有害应用并建议卸载?

[图片] 未安装 Google 套件或热爱此类国产软件的朋友可无视此问题
1,378
1,577,434
登录后你可以
不限量看优质回答私信答主深度交流精彩内容一键收藏
知乎十年新知答主

Google Play 的检测主要针对 app 中用到的 SDK。因为模块化产品特征性强,在本地扫描误杀率很低,不必将臃肿的 apk 完整上传(上传前会征得同意)。

Google 明确告诉你有害,通常指以下行为之一:

  • 记录你的个人隐私(设备 ID、sim 卡槽 ID 等)——对应「电话」权限
  • 在 /sdcard 到处撒尿(用于跟踪用户/设备,通常伪装成系统文件*)

偷偷发给第三方(开发商以外的第三方)(通常还是明文发送,容易被中间人记录)。

app 自身不必申请上述所有权限。只要兄弟姐妹间任意一款获得权限,大家便都有了权限。

/* 如果你用过国产软件,/sdcard 里通常能找到这些 */
.DataStorage
.SystemConfig
.UTSystemConfig
system/tmp/local/tdata*
Android/obj/.um
Android/data/.um
backups/system
backups/.SystemConfig
/* 因笔者非常落伍,此列表非常不完整 */

Google Play 给出提示,通常是因为开发者用了某款非常普遍的统计 SDK(用来统计用户使用的时间与操作习惯,即行为模式)。
需要所谓「大数据」分析时,可以下发指令抄你一点隐私,抄你连过所有 Wi-Fi 的 mac 地址,抄你每半小时的精确坐标,抄你淘宝/美团记录,抄你微信语音等等。挖矿的不多但也有。

Google Play 没有给出提示,并不表示没有上述行为。可能只是加密了,混淆了,加壳了,动态了,远程了……参考各类木马与杀毒软件之间的斗争。


考虑到大多数手机有厂家内置的省电机制,常驻后台的方式已经很少起作用了,只有坚持用官方固件且拒绝优化的那批用户耗电最夸张。

上述行为通常由事件触发(「唤醒」),比如你靠近/点亮屏幕啦,被伪基站劫持啦,收到新短信啦,附近发现新 Wi-Fi 啦,别的 app 自杀或他杀啦,收到同胞指令啦……

基于事件的优化方案还是值得尝试一下的。

匿名用户
v2-532d46e44ca6011f986fc0d19a36b38b_720w.webp?source=1940ef5c
此处图片请仔细阅读(滑稽)。

作为一个在某次大作业稍微研究了下各家资讯类app的发展,并稍微做了做对比的新闻学学生,我有以下话要说:

今日头条不仅有可能损害您的设备,还有可能损害您的脑子(滑稽)。

总结来看,今日头条可以归结为:

靠抄起家,靠黄发家。

“抄”自然是到处都抄,知乎、豆瓣、AB站,微博、微信、某贴吧。

还雇佣水军反喷指责抄袭的人,“就算是抄又怎么样,这让更多的人看到了啊”。

跟流浪的疯狗一样到处咬人,到处拉屎撒尿,到处抢吃的。

要说今日头条有什么贡献的话,大概就是“逆向被动推动了各家平台保护普通用户的成果版权”吧。

“黄”指黄色新闻,绝对绝对没有别的意思(滑稽)。

在我看来,不需要技术石锤,直接用最大的恶意去揣测某头条,是没错的。

因为他们作为一个实际上的媒体,不仅没有任何身为媒体的担当,反而屡屡突破下线,更是对此态度嚣张至极。在我这个小小透明新闻人看来,今日头条这个X(lè)X(sè),没资格承受任何善意。站在新闻专业主义的立场上来鄙视今日头条,就是我自己的政治正确。(因为逻辑是:只要名声臭,说什么做什么都是错的呀。历史、当下以及可以预见的未来都是这样的呀,滑稽)。

第一次做喷子,说得不好的地方请见谅。

技术,让生活更美好

要我说,今日头条等某些国产 App 就是有害应用呀

有害行为 包括但不限于
在用户未主动开启该软件时推送广告内容
无法彻底关闭后台进程(对于不 Root 的普通用户)
(你我可以用 绿色守护 等,但其他人呢?
申请本并不需要的权限
(你我可以用 AppOps,但其他人呢?

不欢迎任何给这类国产软件洗地的评论,
不欢迎因为这类现象即无脑夸苹果的评论,
iOS 也有弊端呦。反正我忍不了,
在大商场的体验店见过而已,
没买过,以后也不会买。此处不展开了

其实类似的流氓行为在 Windows PC 也大量存在。


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK