News - page 35

曝光跟踪的新合作

自 2010 年以来,F-Droid 社区一直在努力提供仅 100% 经过验证的自由软件,并阻止各种在其他应用中常见的各类形式的跟踪,广告和“负面特征”。F-Droid 提供了一个完整的应用生态系统,可在其中主动通知用户有关应用中的跟踪和广告的信息,并可以做出明智的选择。我们通过许多专注的志愿者的工作来实现这一目标,他们在提交应用时对其进行审查,并标记他们发现的东西。 Exodus Privacy 和 Yale Privacy Lab的研究人员正在通过开发自动化工具来迈出下一步。他们试图用此工具查找应用中包含的各种形式的跟踪。F-Droid 将与他们合作,共同努力,提高志愿者的效率,并曝光在全球范围内每天使用的软件的内部工作方式。 F-Droid 代表了一种值得信赖的获取应用的方法,是由广告收入和数据收集驱动的“应用商店”模式的一种 自由 和 免费 的替代品。F-Droid 提供定制版的自由软件,如 Firefox 和 Telegram,删除了限制用户自由的代码。我们最常删除的是第三方 SDK(软件开发工具包),它们允许跟踪并且不允许用户选择。 跟踪有一些实用的用途,比如可用性测试、崩溃报告和发布管理。即使以“匿名”或“随机”的方式收集这些信息,它也常常代表可能暴露隐私细节的独一无二的数据画像。当信息与软件行业巨头的丰富数据集相关联时更是如此。 全球数十亿用户现在都在运行基于自由软件的移动平台,比如 Android。对许多人来说,移动设备是进入互联网的主要门户。这些设备通常通过复杂而隐蔽的方式收集和传输用户的行为和位置等隐私细节。国际自由软件社区必须继续成为领导者,保护和恢复移动计算领域的信任、隐私和安全。

F-Droid 和 Janus 漏洞

Janus 漏洞 在 Android 世界中突然出现,而我们已采取行动抵御其威胁。 首先,对 f-droid.org、guardianproject.info/fdroid 和 apt.izzysoft.de/fdroid 中可能存在的Janus 漏洞进行的扫描一无所获。f-droid.org 对恶意软件最有力的防范措施是要求所有的东西都必须从头构建,人工审查所有添加的应用,并且永久存储每一个构建的源代码包。漏洞利用者既不想泄露他们恶意软件的源代码,也不想将他们的活动永久记录在 git 中,所以这个过程把他们拒之门外。f-droid.org 运行七年来,还未曾发现过恶意软件。 F-Droid 也是一个开放的生态系统,这意味着许多人正在从其他来源获取应用。因此,我们正在努力将 Janus 检测添加到 F-Droid Android 客户端应用中。找到具有 Janus 漏洞的 apk 文件后,它将在“更新”选项卡中提示用户将其卸载。如果从允许带有 Janus 漏洞的 APK 进入的存储库中下载了它,则会阻止其安装。 还有一些随机的好消息:事实证明,我们拥有的大约 10 个 Janus 示例中没有一个可以通过 fdroid update。它们大多数都在 fdroid update 调用 aapt dump badging 时验证失败。通过这些测试的唯一一个文件是公开发布的 Janus 演示 APK。但是它在 ZIP 条目中有一个奇怪的日期,例如2042-14-03 00:62:15,这可能是汇编此...

使用 GitLab 或 Travis CI 发布每日构建存储库

让用户运行每日版本是一种获取有关当前开发活动的快速反馈的好方法。获得这种反馈的一种关键方法是使人们尽可能容易地安装每日构建并保持更新。F-Droid 工具现在允许你使用 gitlab-ci 或 Travis CI 等持续集成构建服务对 GitLab 或 GitHub 上托管的任何应用自动化整个过程。 新的 fdroid nightly 命令使设置和运行存储库的整个过程自动化。然后,该存储库将发布到自己的 GitLab/GitHub git 存储库中,任何 F-Droid 客户端都可以访问它。 通过阅读 发布每日构建, 了解如何为你的应用通过 GitLab 或 Travis CI 发布每日构建版本。看看它在 fdroidclient 中的实际运行吧:* https://gitlab.com/fdroid/fdroidclient-nightly * https://gitlab.com/fdroid/fdroidclient/blob/5f26a785/.gitlab-ci.yml 使用 F-Droid 更新频道,你甚至可以使应用自己从每日储存库中更新。

F-Droid 1.0 来了!

10 月 10 日,10-10,是发布 F-Droid 1.0 的完美之日! 在经历了 7 年和迅速发展的最后一年之后,我们已经准备好将 F-Droid 生态系统称之为准备就绪。我们认为 F-Droid 已经足够成熟并准备好让所有用户使用了。 F-Droid 拥有 60 多种语言,100 多个贡献者,2500 多个应用以及数百万的下载量,已经被广泛使用。它甚至是两个重要 Android ROM 项目的默认内置应用商店:Replicant 和 CopperheadOS。 F-Droid 最初致力于在 Android 应用存储库中提供经过验证的自由软件。这仍然是 F-Droid 社区的核心目标。我们开发了许多软件来实现该目标,并且一路走来,我们意识到 F-Droid 还是任何人都可以使用的完整“应用商店套件”。它还包括完整的构建和发布工具,用于管理将应用源代码转换为发布的构建的过程。 新版变化 1.0 中有很多新的和改进的内容,因此本文只涵盖了一些重要的内容。在用户界面中,现在有一个全新架构以及许多新的小改进。 应用可以包含屏幕截图和特色图片 应用详细信息屏幕上突出显示向应用开发人员捐款 内联下载/安装按钮,用于快速安装 所有应用文本都可以翻译 具有已知安全漏洞的应用将被标记 F-Droid 现在是一流的应用商店 F-Droid 现在可以成为你唯一的应用商店,通过后台更新和简化的安装完全集成到你的设备中,所有这些都不会牺牲 F-Droid 一直提供的隐私或安全。F-Droid 在使用自定义 Android ROM...

F-Droid 是如何将应用带到古巴的

在 2015 年该国政府开设了第一个公共 WiFi 热点之后,普通古巴人才能够使用互联网。在此之前,即使现代手机已经进入该国,它们大多只能离线使用。现在,所有这些电话都可以连接到互联网。但是,每小时 1.50 CUC 的价格仍然令平均月薪仅为 20 CUC 的大多数古巴人负担不起。 提供应用和更新的手机商店 因此,毫不奇怪的是,大多数古巴人不会使用他们很少的昂贵带宽下载应用,而是将其用于其他事情,例如与亲戚联系。他们 如果想要应用,可以前往许多手机维修店之一,支付象征性的费用安装应用。 为了在激烈的竞争中脱颖而出,一些商店采取了一种有趣的方法:他们在本地(离线)WiFi 网络中开设自己的应用商店以吸引顾客。 允许所有人开设自己的应用商店的唯一现有技术是 F-Droid 。它是功能完善的应用商店套件,其中包含开设你自己的商店所需的所有工具和文档:应用商店服务器,用于在手机上安装应用的客户端和用于轻松管理商店的管理工具。 DroidT 的 F-Droid 存储库 通常,你可以下载的 F-Droid 应用随附数千种有用的自由软件应用,没有广告和用户跟踪。但是,这些都需要网络连接从 F-Droid 的官方服务器下载。幸运的是,F-Droid 允许你向其中添加其他存储库。这与你可能从 GNU/Linux 发行版中了解的软件包存储库相似。每个人都可以创建自己的存储库,即使在离线网络中也是如此。只要人们连接到同一 WiFi,他们就可以使用你的存储库来安装和更新你的应用。 商店外的 WiFi 天线 这正是当我游览古巴 Spíritu 时,DroidT 商店所做的。他们在本地 WiFi 网络中运行自己的存储库。目前,他们向其 WiFi 路由器范围内的所有人免费提供2000多种应用,其中大多数是游戏,还包括其他有用的应用。由于商店位置比竞争对手差,这非常有助于他们吸引人们到他们的商店,并在当地社区中建立声誉。到目前为止,他们是该市唯一为顾客提供免费和便捷服务的商店。 一位浏览可用应用打印目录的古巴儿童 这些应用由商店的员工下载一次,放入存储库中,然后可供无数客户使用,而无需再次连接到互联网。DroidT 团队甚至还通过提供西班牙语应用元数据(例如摘要和应用描述)解决了最后一英里问题,使人们更容易找到他们想要的应用。 目前,他们正在致力于利用最近引入到 F-Droid 应用中的新的屏幕截图功能,以便他们的客户可以浏览屏幕截图,然后再决定是否安装应用。 DroidT...

宣布新库:F-Droid 更新频道

为了完善 F-Droid 分发生态系统,我们引入了 F-Droid 更新频道。它是一组供应用查找更新的库,不论你最初是从哪里下载安装的此应用。在世界许多地方,从开发人员上传应用的应用商店之外获取 Android APK 是很常见的。 第三方应用商店抓取其他应用商店的 APK APK 文件可使用蓝牙传输,直接下载,等等 用户可以通过 Aptoide 等服务分享 APK 为了确保你的应用始终可以找到更新,我们引入了两个专门的库: “Get F-Droid” 即 org.fdroid.getfdroid 检查是否安装了 F-Droid。如果没有,它将帮助用户以安全的方式下载和安装 F-Droid。然后,F-Droid 为其中可用的所有应用提供更新通道。 “App Updater” 即 org.fdroid.appupdater 通过检查开发者设置的硬编码应用存储库,使应用保持最新状态。这类似于流行的 “App Updater” 库,但是使用 F-Droid 签名的元数据安全地处理所有内容。fdroidserver 工具创建和维护应用存储库的。 兼容 Google Play 服务条款 这两个库也会检查是否安装了 Google Play,如果 Google Play 已安装,则会禁用自己。这使应用可以在上传到 Google Play 的 APK...

酝酿 6 年的新用户体验

F-Droid 成为 Android 应用生态的一部分已经超过六年了。如今,官方主存储库中已构建超过 2000 个应用,添加了许多出色的功能,客户端已经被翻译为超过 40 种不同的语言,还有更多点滴变化已经发生。 然而,F-Droid 的用户体验自最初的三标签页布局开始就没有多少变化: 但这随着 F-Droid 客户端 v0.103 的到来将会发生改变。 在过去的 6 个月中,F-Droid 团队一直在忙于重新设计现代用户体验,这将有助于使 F-Droid 更富有现代感。其中值得注意的变动包括: 屏幕截图与特色图片 批量下载与安装 离线“下载队列” 支持翻译应用元数据 更好的下载与更新提示通知 此外,我们一直在重新设计应用的一些较小但同样重要的部分,例如,更好地支持使用 Talkback 等工具的视障用户,以及更好地支持向自由软件的开发者捐款。 这源自于 UX 设计师和社区的大量设计意见。除了在设计过程的早期进行的用户测试之外,当前还在进行进一步的现场测试,以确保识别和解决新设计的可用性问题。 在接下来的几周中,你将看到 v0.103 的 Alpha 版本。我们期待你对如何不断改进 F-Droid 客户端提供反馈和建议。 这是 2017 年在更广泛的 F-Droid 生态系统中发生的众多改进之一,因此请多加关注!

步入讨论的新十年

我们很高兴地在此宣布新的 F-Droid 官方论坛:forum.f-droid.org。 我们努力地重建了网站以使其具有更现代化,易于参与和国际化的环境。主要工作是把网站的底层技术由 WordPress 迁移到 Jekyll。然而,这使我们需要考虑论坛的解决方案,因为它是基于 WordPress 插件搭建的。很快我们决定要放弃旧论坛改为使用独立托管的方案,并选择了更现代的 Discourse。 旧论坛有许多缺点:首先,无法通过邮件回复。其次,F-Droid 志愿者不得不花费大量时间清理大量的垃圾讯息(约有 25% 是垃圾讯息)。最后,整体的用户体验很糟糕,不仅仅是因为论坛软件本身越来越多的错误被发现。 我们希望通过 Discourse 能够给 F-Droid 社区重新带来生机和活力。最近应用提交转移到了 GitLab 上进行,错误报告/功能请求仍旧保持在 GitLab 上。这个新论坛是所有关于 F-Droid 的讨论的新中心。所有 F-Droid 的用户们,不论讨论的是客户端还是服务器工具,都可以在此互相帮助。 由于目前所有 F-Droid 志愿者精力有限,无法将旧的论坛数据移至新的论坛,这意味着你必须重新注册一个帐号。所有旧主题暂时仍保留在原 URL。 新论坛有一个有趣的新特性,叫做“本地化社区”,你可以在其中用你的母语来讨论和 F-Droid 或 Android 上的自由软件相关的话题。目前已经有一个德语组别了。 如果你想要创建自己母语的本地化社区,那么请在“其他语言”分类下开一个新的话题然后我们将在那里讨论余下事项。 最后,关于当前 F-Droid 的发展将是这样:我们计划将 Discourse 用于网站评论功能,这能够让我们更加贴近对单个应用的评论。 还请持续关注 F-Droid 在 2017 年的新进展。我们非常想了解你们是否喜欢这个新论坛。

RSS RSS