Je joue avec mon premier appareil Android.
La première chose que j'ai découverte est que Google Play n'est pas installé. Si je recherche un APK pour Google Play Store, les résultats proviennent de tiers comme apkmirror.com. plutôt que de Google lui-même.
Cela semble être la norme. Lorsque j'ai découvert le nombre de permissions que Google Play veut obtenir pour lui-même, j'ai refusé et j'ai expérimenté la recherche de fichiers APK individuellement.
Même histoire, les APK semblent être disponibles sur une myriade de sites Web tiers, dont aucun ne m'inspire confiance pour ne pas reconditionner un apk avec un code malveillant.
Ce dispositif est juste pour l'expérimentation, donc j'ai installé des choses de toute façon juste pour voir ce qui se passe. Je suis étonné qu'il n'y ait aucune indication que les développeurs d'applications publient des signatures cryptographiques ou des hachages SHA ou qu'ils offrent une sorte de déclaration officielle qu'un apk est authentique.
En général, si je cherche sur Google apk site:foo.com
Je n'obtiens aucun résultat, ou seulement un lien pour obtenir l'application via un magasin.
Pourquoi les développeurs ne publient-ils pas les fichiers APK bruts ou tout autre moyen de vérifier les APK disponibles auprès de tiers ?