Google Play Store, Uygulamalar için 'Bağımsız Güvenlik İncelemesi' Rozetini Tanıttı
Google, Mobil Uygulama Güvenlik Değerlendirmesi (MASA) denetiminden geçen Android uygulamaları için Play Store'un Veri Güvenliği bölümünde "Bağımsız güvenlik incelemesi" rozetini kullanıma sunuyor.
Android Güvenlik ve Gizlilik Ekibi'nden Nataliya Stanetsky, "Bu uygulamaların işlediği hassas ve önemli miktarda kullanıcı verisi nedeniyle VPN uygulamalarından başlayarak bu afişi başlattık" dedi.
MASA, geliştiricilerin uygulamalarını Mobil Uygulama Güvenlik Doğrulama Standardı (MASVS) gibi küresel bir güvenlik standardına göre bağımsız olarak doğrulamalarına olanak tanır, böylece daha fazla şeffaflık sağlar ve kullanıcıların indirmeden önce bilinçli seçimler yapmalarını sağlar.
Bu çabalar, Google'ın Veri Güvenliği bölümünü, toplanan verilerin türü, hangi amaçla toplandığı ve üçüncü taraflarla paylaşılıp paylaşılmadığı hakkında ayrıntılar sunan "uygulama güvenliğinin birleşik bir görünümünü" sunan tek durak noktası haline getirme çabasının bir parçasıdır.
Katılmak isteyen üçüncü taraf uygulama geliştiricileri, uygulamanın Play Store'da bulunan herkese açık sürümünü test edecek ve düzeltme için olası güvenlik sorunlarını işaretleyecek olan altı Authorized Labs iş ortağından birine doğrudan ulaşabilir.
Google, "Uygulama tüm gereksinimleri karşıladığında, laboratuvar onay olarak doğrudan Google'a bir Doğrulama Raporu gönderir ve geliştiriciler, veri güvenliği formlarında güvenlik rozetini beyan etmeye hak kazanırlar" diyor.
"Ortalama olarak, ilk değerlendirmeden rozet kullanılabilirliğine kadar olan süreç yaklaşık 2-3 hafta sürüyor."
Bununla birlikte Google, bağımsız güvenlik testi sürecinin, kullanıcıların "bir geliştiricinin güvenlik ve gizlilik uygulamalarına öncelik verip vermediğini ve kullanıcı güvenliğini taahhüt edip etmediğini" kontrol etmelerine yardımcı olduğunu vurguladı.
Bununla birlikte, temel güvenlik standartlarına yönelik sertifikasyonun, doğrulanmış bir uygulamanın güvenlik açıklarından arınmış olduğu anlamına gelmediğini belirtti.
Benzer Haberler
FCC, Güvenlik Uyumluluğunu Onaylamak için IoT Cihazları için 'Siber Güven İşareti' Başlattı
Kritik Son Tarih: Hizmet kesintisini önlemek için eski .NET alan adlarını 7 Ocak 2025'ten önce güncelleyin
Apple, yanlışlıkla Siri gizlilik ihlalleri nedeniyle Siri kullanıcılarına cihaz başına 20 dolar ödeyecek
Concentric AI, DSPM Teknolojisini Genişletmek için 45 Milyon Dolarlık B Serisi Finansman Sağladı
Apple, Araştırmacıların Bulut Yapay Zeka Güvenliğindeki Hataları Belirlemesi için PCC Kaynak Kodunu Açıyor
Araştırmacılar, Jailbreak Yapay Zeka Modellerine 'Aldatıcı Zevk' Yöntemini Açıkladı
Meta, Birleşik Krallık'taki herkese açık Facebook ve Instagram gönderilerini kullanarak yapay zeka modellerini eğitecek
Mastercard, Tehdit İstihbarat Firması Recorded Future'ı 2,6 Milyar Dolara Satın Alacak