Como na atualização mais recente do Google Play, agora é possível ver a lista completa de permissões solicitadas por um aplicativo na instalação / atualização 1 , sinto minha privacidade invadida. Pior ainda, um aplicativo pode obter permissões adicionais com uma atualização e sem que o usuário saiba 2,3 .
Então, eu estou procurando alternativas.
TL; DR:
Sei que temos Quais são os mercados alternativos de aplicativos para Android? , mas a) é mais ou menos uma lista de outros mercados (sem fornecer antecedentes) 4 eb) nem menciona o Aptoide .
Eu não quero outro aplicativo que precise ser executado permanentemente em segundo plano para "verificar a validade da licença", para que coisas como a Amazon Appstore ou AndroidPIT sejam lançadas. O AppBrain é apenas mais um front-end para o Google Play - por mais legal que seja, não resolve o problema, pois para instalações e atualizações de aplicativos, é necessário redirecionar para o Google Play - o que estou prestes a " fugir".
Eu já fiz o check-out do F-Droid há alguns dias e sinto que é bastante adequado às minhas necessidades (siga o link para obter detalhes) - mas com apenas cerca de 1.200 aplicativos (a partir de 6/2014) ele deixa muitas lacunas.
Diz -se que o Aptoide, no outro extremo , atende a mais de 120.000 aplicativos atualmente. Como o nome sugere, ele usarepositórios no estilo APT , com os quais estou acostumado no Linux (Debian e derivados). Ele ainda permite que você tenha seu próprio repositório privado para compartilhar aplicativos entre dispositivos (ou com amigos). Todos os aplicativos são oferecidos gratuitamente, portanto, não há necessidade de um "servidor de licenças". Mas quão seguro é para o usuário final? Pesquisei no Google (e abaixei) por horas, mas não consegui encontrar nenhuma fonte sobre isso. Em vez disso, encontrei muitos links do tipo "aplicativos pagos de graça", "mercado negro" e outras coisas relacionadas à pirataria - o que definitivamente não é o que estou procurando. Estou mais do que aberto a pagar por bons aplicativos 5 , então "obtê-los de graça" não é a intenção por trás da minha pergunta. GostarF-Droid , o Aptoide possui vários repositórios - mas não consegui descobrir se existe um repositório principal "confiável", como o F-Droid .
Há informações relacionadas disponíveis na descrição do pacote (por exemplo, esta ), indicando medidas de segurança, como verificação de malware, validação de assinatura e validação de terceiros. Mas, como mostra a página da Web correspondente , essas informações parecem depender, pelo menos em parte, dos comentários do usuário (que podem ser falsificados / manipulados) ou nem sequer são apresentadas ao usuário (as informações do pacote, por exemplo, nomes de 3 scanners usados para verificar, I não consegue encontrar essas informações na página da web). Embora eu possa procurar informações através de informações do pacote, não posso pedir, por exemplo, que meus pais com mais de 70 anos o façam. Por esta página , Aptoide também aponta como para ver os resultados de suas medidas de segurança, e afirma explicitamente:
A plataforma Aptoide Anti-Malware analisa aplicativos em tempo de execução e desativa possíveis ameaças em todas as lojas.
(Ênfase minha) - que sugere uma proteção contra malware comparável à do Google Play (como isso se encaixa com esses "rumores do mercado negro"? Talvez eles simplesmente não removam aplicativos ofensivos, mas apenas os marcam ?).
Então finalmente
A questão:
Existe uma maneira de usar o Aptoide com segurança como fonte de aplicativos? Se sim, como? 6 Se não, por que não?
Pontos de bônus por uma maneira "à prova de idiotas" que pode ser recomendada a usuários menos experientes.
Notas de rodapé
1 Sei que seria possível abrir apágina do aplicativona Google Play Store , rolar por ele e clicar no link correspondente quando encontrado - mas você não pode chamar isso de fácil utilização ou esperar que os usuários façam isso a cada atualização.
2 Por exemplo, na primeira instalação, solicitou o "desavisado"READ_PHONE_STATE
com a justificativa usual. Com uma atualização, ele poderia solicitarCALL_PHONE
,PROCESS_OUTGOING_CALLS
e outros - e o aplicativo Play não apresentaria isso, pois eles pertencem ao "mesmo grupo".
3 Para descobrir "novas permissões", era preciso comparar as da versão instalada com as da presente. Diverta-se!
4 Acabei de editar duas respostas e adicionei alguns detalhes sobre o AppBrain e o F-Droidpara preencher essas lacunas
5 Eu comprei muitos aplicativos no Google Play (ou doei diretamente para o desenvolvedor) e, por exemplo, o F-Droid possui botões de doação na página de cada aplicativo para tornar isso possível
6 Eu poderia imaginar sabendo (e restringindo seu uso para) "repositórios seguros do Aptoide" isso pode ser alcançado. Mas, como eu escrevi, não conseguia descobrir quais considerar "seguras". O artigo do Aptoide na Wikipedia sugere que há um "repositório padrão" na instalação, e mais repositórios precisam ser adicionados manualmente; portanto, pode ser que o primeiro seja seguro.