Autore Topic: [APP - FREE] Checksum  (Letto 568 volte)

Offline aw4y

  • Utente junior
  • **
  • Post: 59
    • Mostra profilo
  • Dispositivo Android:
    samsung i5500
  • Sistema operativo:
    osx/linux
[APP - FREE] Checksum
« il: 26 Luglio 2013, 15:39:23 CEST »
Checksum calcola il checksum SHA1 di tutte le applicazioni presenti sul device e controlla se ciascun risultato e' diverso rispetto alla media degli altri utenti: in tal modo si possono identificare gli apk modificati - potenzialmente pericolosi.


Poiche' i checksums ufficiali non sono disponibili, il database viene costantemente generato e aggiornato dall'app stessa, grazie al contributo degli utenti: ad ogni scansione, infatti, segue la memorizzazione su database e il controllo di ogni valore, rispetto ai valori forniti dagli altri utenti.

Un report finale, relativo alla diffusione statistica dei valori, permette di stabilire se un apk e' "differente" e in che percentuale, rispetto alla media degli altri checksums.


Checksum non fa alcun controllo su malware e simili, e' semplicemente un controllo sull'integrita' degli apk, in modo equivalente ai controlli delle gpg signatures sui pacchetti Linux.


Tuttavia, e' noto che la maggior parte dei malware si diffondono grazie ad apk modificati e pubblicati su market alternativi / altre fonti.

Il funzionamento reale ed effettivo dei controlli e la bonta' dei risultati ottenuti dipendono dalla diffusione e dall'utilizzo di questa app: piu utenti, piu dati, migliori reports.

In fase iniziale i risultati sono molto "indicativi" e spesso incompleti.

Sono graditissimi feedback :)

Ecco il link:

https://play.google.com/store/apps/details?id=net.rehacktive.checksum

saluti,
aw4y

Offline bradipao

  • Moderatore globale
  • Utente storico
  • *****
  • Post: 4043
  • keep it simple
    • Github
    • Google+
    • bradipao
    • Mostra profilo
  • Dispositivo Android:
    Nexus 5
  • Play Store ID:
    Bradipao
  • Sistema operativo:
    W7
Re:[APP - FREE] Checksum
« Risposta #1 il: 26 Luglio 2013, 16:26:20 CEST »
Applicazione veramente interessante.  :-)

In caso di mismatch, avevi pensato di memorizzare nel database anche il tipo di device? Così da trattare in qualche modo anche le app con multi-apk.
NON rispondo a domande nei messaggi privati
Bradipao @ Play Store

Offline aw4y

  • Utente junior
  • **
  • Post: 59
    • Mostra profilo
  • Dispositivo Android:
    samsung i5500
  • Sistema operativo:
    osx/linux
Re:[APP - FREE] Checksum
« Risposta #2 il: 26 Luglio 2013, 16:28:54 CEST »
grazie :)

ehm...al momento uso come "chiave" packagename + version + versioncode. sarebbero uguali per multiapk?

Offline bradipao

  • Moderatore globale
  • Utente storico
  • *****
  • Post: 4043
  • keep it simple
    • Github
    • Google+
    • bradipao
    • Mostra profilo
  • Dispositivo Android:
    Nexus 5
  • Play Store ID:
    Bradipao
  • Sistema operativo:
    W7
Re:[APP - FREE] Checksum
« Risposta #3 il: 26 Luglio 2013, 16:50:06 CEST »
ehm...al momento uso come "chiave" packagename + version + versioncode. sarebbero uguali per multiapk?

Ah, allora dovrebbe essere già a posto.

Da quello che so (ho solo letto la pagina del multi-apk e mi ero ripromesso di fare la prossima app in quel modo) il multi-apk gestito con un diverso version code, per cui lo gestisci già.
NON rispondo a domande nei messaggi privati
Bradipao @ Play Store

Offline aw4y

  • Utente junior
  • **
  • Post: 59
    • Mostra profilo
  • Dispositivo Android:
    samsung i5500
  • Sistema operativo:
    osx/linux
Re:[APP - FREE] Checksum
« Risposta #4 il: 26 Luglio 2013, 16:52:20 CEST »
perfetto! grazie comunque della segnalazione :)