Koniec nagród za zgłaszanie luk w aplikacjach na Androida
Jak wynika z raportu, Google poinformowało deweloperów uczestniczących w GPSRP, że program zostanie zamknięty 31 sierpnia. Decyzja ta wynika z faktu, że liczba zgłaszanych luk w zabezpieczeniach znacząco spadła. A to firma przypisuje lepszej ochronie systemu Android oraz ciągłemu doskonaleniu funkcji bezpieczeństwa.
Początkowo program GPSRP obejmował tylko wybrane aplikacje, jednak z czasem rozszerzono go na wszystkie aplikacje w Google Play, które miały co najmniej 100 milionów instalacji. Celem programu było uczynienie Sklepu Play bezpieczniejszym miejscem, a także motywowanie badaczy do odpowiedzialnego zgłaszania wykrytych luk. Dzięki temu programowi Google mogło budować automatyczne skany, które monitorowały aplikacje pod kątem podobnych problemów. W efekcie te działania pomogły ponad 300 tysiącom deweloperów naprawić ponad milion aplikacji.
Plusy i minusy zamknięcia GPSRP
Zakończenie programu ma swoje dobre i złe strony. Z jednej strony sugeruje, że twórcy aplikacji poczynili znaczące postępy w zabezpieczaniu swoich produktów, co ograniczyło potrzebę dodatkowego wsparcia. Z drugiej strony, rezygnacja z GPSRP może osłabić motywację ekspertów do zgłaszania wykrytych luk w zabezpieczeniach. Jeśli bowiem deweloperzy nie mają własnych systemów do obsługi zgłoszeń, istnieje ryzyko, że te luki pozostaną niezałatane.
Zobacz także: Recenzja czytnika Kobo Clara Colour – świat literatury na wyciągnięcie dłoni
Zakończenie programu Google Play Security Reward Program zamyka pewien rozdział w historii bezpieczeństwa aplikacji na Androida. Jego wpływ na przyszłość zabezpieczeń mobilnych pozostaje jednak do ocenienia.