Oxylabsのマテリアル通知シェードに含まれるShadyライブラリ

アンドロイド / Oxylabsのマテリアル通知シェードに含まれるShadyライブラリ 読んだ3分

マテリアル通知シェード



最も人気のあるAndroidカスタマイズアプリの2つ、 マテリアル通知シェード そして パワーシェード 、先週GooglePlayストアから削除されました。削除の時点で、両方のアプリの合計インストール数は150万を超えていました。アプリを使用すると、ユーザーは通知メニューとクイック設定パネルを「カスタマイズ」できます。これは、実際のシステムUIに変更を加えるのではなく、ジェスチャ検出によってトリガーされるオーバーレイによって実現されます。

在庫のAndroid通知メニューは、SystemUI.apkを分解せずにカスタマイズするのが難しいことで有名です。 Samsung ThemeストアのSamsungデバイスのように、通知メニューをカスタマイズする方法が組み込まれているAndroidデバイスメーカーはごくわずかです。 Androidユーザーの別のサブセットは、さまざまなシステムUI要素をカスタマイズできるSubstratumテーマをダウンロードできます。 もし 彼らのROMはOMSテーマをサポートしています-これはそれほど大きなリストではありません。



したがって、Material NotificationShadeとPowerShadeはどちらも、基本的なAndroidユーザー、またはOMS対応のROMを持たない上級ユーザーにとって優れた代替手段と見なされていました。しかし、Googleは突然両方のアプリをPlayストアからプルしました。つまり、アプリは 自動的に削除されます ほとんどすべてのデバイスから( Google Playプロテクトが有効になっているユーザーの大多数)。



マテリアル通知シェードがPlayストアから削除されたのはなぜですか?

いくつかの後 投機 Redditで、 AndroidPolice に手を差し伸べた Treydev Inc. アプリに「自分のものではない」「ライブラリコード」が含まれていることを認めた人。 Googleは、プロキシリクエストを利用して「特定のウェブサイトからコンテンツを取得」していたため、アプリに悪意のあるものとしてフラグを付けました。人気のあるGooglePlayストアの代替 APKMirror また、アプリのダウンロードページに警告を表示します。



Material NotificationShadeアプリのAPKMirror警告。

Treydev Inc.は、公式のGoogle+アカウントでいくつかの声明を発表し、主に顧客からの質問に答えました。問題のあるライブラリなしでアプリを再アップロードしていることを発表する以外に、彼はライブラリが何であるかを少し説明しました( そして彼らがどこから来たのか)



MNSにOxyLabsライブラリがあったのはなぜですか?

Treydev Inc.は、ライブラリはOxylabsから提供されたものであり、ライブラリも彼のアプリもデータマイニングに関与していると述べています。ただし、Oxylabsはデータマイニングテクノロジーを専門としていることを覚えておく価値があります。自分のウェブサイトページから「 Oxylabsとは何ですか? ':

「Oxylabsは専門のテクノロジー企業です。 大規模なWebデータ抽出 。私たちは焦点を当てます 企業が重要なビジネスインテリジェンスデータを抽出するのを支援する 。」

Oxylabsは、多くのデジタルビジネスにコンサルティングを提供するリトアニアの大企業であるTesonetの一部です。 2018年後半、HolaVPN 訴訟を起こした TesonetがHolaVPNの特許取得済みプロキシネットワーク技術を使用していると主張して、著作権侵害でTesonetに対して。

「..OxyLabs住宅用プロキシネットワークは多数のユーザーデバイスに基づいており、それぞれがIPアドレスによってインターネット上で識別可能なクライアントデバイスです。これらのユーザーデバイスは、によってダウンロードされたアプリケーションに埋め込まれたTesonetコードの実行を通じてネットワークの一部になります。そのデバイスユーザー。」

一言で言えば、ユーザーのデバイスはプロキシネットワークの一部になります( ボットネットと呼ぶ人もいます) デバイスがアイドル状態になったとき。この戦略を使用する企業は、ユーザーがプロキシネットワークに対して帯域幅の一部を共有するだけなので、広告なしのアプリの「フェアトレード」と見なします。

この訴訟は、人気のあるVPNサービスNordVPNもミックスに引きずり込まれ、NordVPNはTesonetが所有していると主張し、非常に悪名高いものになりました。これらは単なるものであることを覚えておくことが重要です 申し立て 訴訟で、そしてハイテクセキュリティ業界の多くのオンラインジャーナリストがNordVPNの弁護に来ました。ケースに関する詳細情報を調査することをお勧めします (Googleの「HolaVPNvs Tesonet」)、 この記事で要約できるよりもはるかに深くなります。

ただし、残っているのはOxylabs (Tesonetが所有) 前に説明したことを実行するテクノロジーをモバイルアプリに挿入します。デバイスがアイドル状態になったときに、デバイスをプロキシネットワークの一部に変えます。これが「ボットネット」であるかどうかは、言語のコンテキストに要約されます。 ボットネット 一般に、DDoSingWebサイトなどの悪意のあるアクティビティに使用されていると見なされます。

プロキシネットワークは、「 悪意のある活動に関与しないボットネット」 。ただし、プライバシーを懸念するユーザーには、プロキシネットワークで使用されているデバイスについて心配する理由があります。

したがって、Treydev Inc.は、ライブラリと彼のアプリはデータマイニングに関与していなかったと述べていますが、彼のアプリには、ユーザーの知識なしにOxylabsの「プロキシネットワーク」にデバイスを追加していたOxylabsのライブラリが含まれていたという事実が残っています。 TreydevInc。はライブラリの存在のみを開示したため GooglePlayから削除された後 。一般的に言えば、ユーザーは通常、 同意する そのような方法で使用されている彼らのデバイスに。

TreydevInc。のアプリがGooglePlayストアに戻ってきた可能性はありますが、映画を提供する開発者を信頼するのは困難です。

タグ アンドロイド Androidのセキュリティ