Google'ın App Verification Service (Uygulama Onay Hizmeti) hizmeti, Android 4.2 için
sessizce geliştirilmiş bir eklenti ama oyunun kurallarını değiştirme potansiyeli taşıyor.
İster Google Play' den indirilsin ya da herhangi belirsiz bir internet sitesinden indirilsin yüklenebilecek her uygulamayı malware taramasından geçiriyor.
Bunu test etmek isteyen Prof. Jiang çeşitli türlerde zararlı kodu engellemekte ne kadar etkili olacağını görmek için
uygulamayı 10 anti-malware yazılımıyla karşı karşıya getirdi. Sonuçlara göre en yakın
rakibi tehditlerin yüzde 50'sini tespit ederken App Verification Service, 1.260 örnekten
sadece 193'ünü yani yüzde 15,32'sini yakalamayı başardı. Kısacası, Google'ın bu konu üzerinde biraz daha kafa yorması lazım.
Profesör Jiang'a göre bu
yetersizliğin ardında, değiştirilmesi daha zor olan temeldeki kod yerine, SHA-1 değeri ve yükleme paketinin üstünkörü kontrol edilmesi
yatıyor.
Yani Android 4.2 de kullanırsanız, tüm güvenliği işletim sistemine bırakmamanızda yarar var; en azından uygulama geliştirilene kadar.