¿Qué tan segura es la tienda de aplicaciones de Windows?

  • Owen Little
  • 0
  • 3624
  • 563
Anuncio

La Tienda Windows se vio afectada cuando se lanzó por primera vez a principios de 2012. Fue ampliamente criticado por una mala selección de aplicaciones Cómo las aplicaciones muertas están ahogando la tienda de Windows Cómo las aplicaciones muertas están ahogando la tienda de Windows Las aplicaciones muertas están en todas partes en la tienda de Windows. ¿Por qué se abandonan las aplicaciones, cómo afecta a los usuarios y cómo podría Microsoft resolver este dilema? Analizamos el triste estado de la Tienda Windows. , su usabilidad fue terrible, y las aplicaciones mismas se quedaron muy por detrás de sus contrapartes de escritorio. Aplicaciones de escritorio frente a las aplicaciones de la Tienda Windows: ¿cuál debe descargar? En Windows 10 y 8.1, puede descargar e instalar aplicaciones de escritorio desde la web, o puede obtener una aplicación de la Tienda Windows. Exploramos las diferencias entre Desktop y Store ... en términos de características.

Pero el mayor problema que enfrentó, y aún enfrenta, es la seguridad. Estaba lleno de estafas y productos de imitación, se descubrió que aplicaciones aparentemente inocuas albergaban malware, y la lista de permisos solicitados a menudo estaba fuera de control.

¿Pero la situación ha mejorado? ¿La Tienda Windows es ahora un servicio confiable y seguro, o todavía hay problemas??

En este artículo, miro cómo era la tienda, cómo es ahora, y hago algunas comparaciones con otras tiendas de aplicaciones populares.

Así era: aplicaciones falsas en todas partes

Originalmente, la Tienda Windows ofrecía una experiencia de usuario deficiente. Búsqueda de software popular, como el increíblemente versátil VLC Player 7 Características de alto secreto del Free VLC Media Player 7 Características de alto secreto del Free VLC Media Player VLC debería ser su reproductor de medios preferido. La herramienta multiplataforma tiene una bolsa llena de características secretas que puedes usar ahora mismo. o iTunes: produciría miles de resultados. Cientos de ellos copiarían el logotipo, la descripción y las capturas de pantalla de la aplicación legítima..

Solo eche un vistazo a cómo era una búsqueda de VLC:

Y aquí hay una captura de pantalla de dos aplicaciones que pretenden ser el software iTunes de Apple:

Si no eras un usuario inteligente de la computadora, era fácil ser atraído a la trampa.

La trampa fue especialmente efectiva si no había una versión oficial de la aplicación en la tienda. Por ejemplo, debido a que VLC creó una aplicación, la descarga legítima se enumeró primero. Apple no lanzó una versión de iTunes en la Tienda Windows, por lo que cada listado era falso.

A menudo, la única forma de decirle a la aplicación que no era real era leer la letra pequeña, pero incluso eso no era un método infalible.

El hecho de que Microsoft haya permitido que todas estas aplicaciones ingresen a la tienda de aplicaciones es bastante malo en sí mismo, pero la peor parte es que miles de usuarios fueron estafados en el proceso. Las aplicaciones falsas casi siempre cobraban por la descarga, y los precios tan altos como $ 10 USD no eran infrecuentes..

¿Por qué Microsoft tardó tanto en responder a estas quejas? Los cínicos dirían que es porque la compañía tomó una parte de cada venta.

¿Cuál es la situación actual??

La situación ha mejorado mucho; Microsoft ha introducido muchos nuevos controles y balances, y es más fácil que nunca encontrar aplicaciones en las que realmente pueda confiar Cómo encontrar aplicaciones en las que pueda confiar en la Tienda Windows Cómo encontrar aplicaciones en las que pueda confiar en la Tienda Windows La tienda de aplicaciones de Microsoft es mejor que su reputación, pero aún se encontrará con aplicaciones fraudulentas, falsas e inseguras. Le mostraremos cómo identificar la confiabilidad de una aplicación.. .

Por ejemplo, los términos y condiciones de la tienda se han vuelto mucho más robustos.

Ahora incluyen la siguiente línea:

Pruebas de seguridad: Esta primera prueba comprueba los paquetes de su aplicación en busca de virus y malware. Si su aplicación no pasa esta prueba, deberá verificar su sistema de desarrollo ejecutando el último software antivirus y luego reconstruir el paquete de su aplicación en un sistema limpio.

También abordan el problema de las aplicaciones falsas:

Ofrezca valor real con su aplicación. Proporcione una razón convincente para descargar su aplicación de la Tienda.
No engañe a nuestros clientes conjuntos sobre lo que puede hacer su aplicación, quién la ofrece, etc..
No intentes engañar a los clientes, el sistema o el ecosistema. No hay lugar en nuestra tienda para ningún tipo de fraude, ya sean calificaciones y manipulación de revisiones, fraude con tarjetas de crédito u otra actividad fraudulenta.

Suena genial, pero todavía hay problemas.

El problema del malware

Vale la pena señalar eso en 2014, cuando el problema de las aplicaciones falsas estaba en su apogeo ¡No se engañe! 5 consejos para evitar aplicaciones falsas en la tienda de Windows ¡No se deje engañar! 5 consejos para evitar aplicaciones falsas en la tienda de Windows La tienda de Windows ha sido estropeada por estafas y software basura inútil. Microsoft recientemente purgó muchas aplicaciones falsas, pero la tienda todavía presenta aplicaciones cuestionables. Te mostramos cómo no ser estafado. , no había evidencia de malware en juego. Malwarebytes y Avast dijeron que no podían encontrar ninguna aplicación con malware en la tienda.

Sin embargo, algunas de las aplicaciones más sombrías sin duda tienen un problema de malware, ya que los virus a menudo se entregan mediante mensajes engañosos en la aplicación.

Para un ejemplo de este tipo, solo necesita mirar hacia atrás en mayo de 2016. Un cliente de BitTorrent llamado Torrenty se presentó así después de ser abierto por primera vez:

Se ve bien en teoría, pero eso “Actualización pendiente” El mensaje no formaba parte de la interfaz de la aplicación. En realidad, estaba vinculado a una página web que inmediatamente intentó descargar un programa titulado Setup.exe. Según ZDNet, el archivo fue marcado como peligroso por 24 escáneres antivirus diferentes.

Hace un año, otro usuario se quejó de que su hija había descargado una aplicación llamada Video + Subtitle DX. Había cambiado su pantalla de búsqueda, colocó anuncios en todo el sistema operativo e instaló una aplicación de acceso remoto.

Una búsqueda rápida en Google revela muchas instancias similares.

Al menos incluye una firma digital

Una característica útil de la tienda es que utiliza firmas digitales.

Esto le permite a la tienda saber qué aplicaciones están instaladas en su máquina junto con sus características clave.

Si el código de una aplicación es atacado por malware, la firma de esa aplicación cambiará. Esto alerta a Windows y el sistema operativo bloqueará la ejecución de la aplicación. Incluso descargará una nueva versión limpia de la App Store.

No es a prueba de fallas: los piratas informáticos son conocidos por encontrar desvíos y lagunas, pero es un paso en la dirección correcta.

¿Cómo se compara la tienda de Windows??

¿Cómo se compara la oferta de Microsoft con sus tres principales rivales, Google Play Store, la App Store de Apple y el Directorio de aplicaciones de Ubuntu??

Aquí hay un resumen rápido de las características de seguridad implementadas en esas tres tiendas..

Apple App Store

Se considera que la App Store de Apple es el estándar de oro en términos de seguridad. En teoría, es a prueba de balas: todo debe ejecutarse en una caja de arena, las aplicaciones solo pueden comunicarse a través de canales de Apple preaprobados, y la compañía cuenta con un equipo dedicado de revisores de aplicaciones.

Pero incluso el marcador de tendencias original del sector no es inmune a los problemas. Malware invade el jardín amurallado de Apple, 85 MPH Bike Ride ... [Resumen técnico de noticias] Malware invade el jardín amurallado de Apple, 85 MPH Bike Ride ... [Resumen técnico de noticias] El bloqueador de anuncios más vendido para iOS se cerró dos días después del lanzamiento, Steam ofrece 1500 juegos de Linux, Volkswagen estaba haciendo trampa en las pruebas de emisiones y se escuchó un sonido icónico de Windows de una manera completamente nueva. .

Por ejemplo, en febrero de 2016 se descubrió que los desarrolladores chinos habían logrado subir una aplicación que en realidad era un cliente externo de la App Store. Se presentó como una aplicación de aprendizaje de inglés para revisores y personas en direcciones IP fuera de China, pero dentro de China, mostró a los usuarios cómo configurar un perfil de aprovisionamiento y descargar versiones modificadas de aplicaciones populares de forma gratuita.

No es una exageración de la imaginación entender cómo esta laguna podría ser explotada por ciberdelincuentes serios..

Google Play

Google Play ha sufrido sus propios problemas. Cómo se puede hackear el 95% de los teléfonos Android con un solo texto. Cómo se puede hackear el 95% de los teléfonos Android con un solo texto. vulnerable. El error StageFright permite que MMS envíe código malicioso. ¿Qué puedes hacer con esta seguridad ... en el pasado? La tienda todavía no es tan robusta como la oferta de Apple, pero ha mejorado mucho.

Google ahora afirma que examina a todos los desarrolladores de aplicaciones, insiste en que las aplicaciones instaladas se analizan regularmente en busca de problemas y también requiere que cada aplicación se aloje en un entorno limitado virtual.

Directorio de aplicaciones de Ubuntu

Los desarrolladores de Ubuntu no tienen la influencia financiera de Microsoft, Apple o Google, pero aún así logran hacer un trabajo riguroso para mantener la tienda segura.

También usan un proceso de revisión para nuevas aplicaciones y todas las aplicaciones en la tienda se ejecutan bajo “confinamiento”. En la práctica, significa que las aplicaciones solo tienen acceso de lectura / escritura a un conjunto de directorios específicos y necesitan declarar grupos de políticas de seguridad para que se otorgue acceso a la mayoría de las funcionalidades y el contenido de un dispositivo.

¿Son mejores o peores que la Tienda Windows? Usted puede sacar sus propias conclusiones.

¿Confía en la tienda de aplicaciones de Windows?

¿Cómo han sido tus experiencias con la Tienda Windows??

¿Te atrapó una aplicación maliciosa? ¿Descubriste malware en algo que descargaste? ¿O crees que la reputación de la tienda ahora es en gran medida injusta debido a las recientes mejoras??

Puede hacernos saber sus pensamientos y opiniones en la sección de comentarios a continuación..




Nadie ha comentado sobre este artículo todavía.

Sobre tecnología moderna, simple y asequible.
Tu guía en el mundo de la tecnología moderna. Aprenda a usar las tecnologías y los dispositivos que nos rodean todos los días y aprenda a descubrir cosas interesantes en Internet.