EFFのapkeepがバージョン1.0に到達:Androidアプリ分析のための堅牢なツール
電子フロンティア財団(EFF)は、コマンドラインAndroidパッケージダウンロードソフトウェアであるapkeepのバージョン1.0を発表しました。このリリースは、4年間の反復開発を経て安定性と成熟度を示す重要な節目であり、Google Playストアに焦点を当てた新機能が導入されています。
先週、**EFF**はコマンドラインAndroidパッケージダウンロードソフトウェアであるapkeepの最新版であるバージョン[1.0.0](https://github.com/EFForg/apkeep/releases/tag/1.0.0)をリリースしました。このマイルストーンは、過去4年間の段階的なイテレーションを経て、比較的安定した成熟した状態を示しています。
**apkeep 1.0.0の新機能**
このリリースには、すべて**Google Playストア**に焦点を当てたいくつかの新機能が含まれています。
* アプリのパフォーマンスに関する情報を提供する[Cloud Profile](https://docs.cloud.google.com/profiler/docs)を含むアプリに関連付けられた[dexメタデータ](https://source.android.com/docs/core/runtime/configure)ファイルを[ダウンロード](https://github.com/EFForg/apkeep/pull/221)できるようになりました。
* アプリのダウンロードのために、[Aurora Store](https://store.auroraoss.com/)の[dispenser](https://gitlab.com/AuroraOSS/aurora-dispenser)によって生成されたトークンを提供することで、匿名でログインできるようになりました。
* ユーザーは、**Google Play**からアプリをダウンロードする際に、[独自のデバイスプロファイル](https://github.com/EFForg/apkeep/commit/7aa5af6ca5dd1435188820749399cfdc3cd7f708)を指定できます。これは、ストアが特定のデバイス仕様に合わせてアプリのバリアントを提供するために使用されます。
* また、**Play Store API**によって導入された認証バグを[修正](https://github.com/EFForg/rs-google-play/commit/fc64b7ff834280cb310578a9204e4a88a3cd1e8c)しました。
さまざまなLinux、Windows、Android環境をサポートすることに加えて、**apkeep**はmacOSユーザー向けに[Homebrew](https://formulae.brew.sh/formula/apkeep)にも[含まれる](https://formulae.brew.sh/formula/apkeep)ようになりました。
**研究者がapkeepを使用してAndroidアプリの状況を理解する方法**
このリリースの機能のほとんどは、**Google Cloud Profiles**を含むdexメタデータのダウンロード機能を含め、研究者やユーザーからの貢献によるものです。この機能は、Androidコンパイルプロファイルが動的テストを評価するための重要な情報源となり得ることを強調し、研究に役立ちます。[Exodus Privacy](https://exodus-privacy.eu.org/en/)のようなプロジェクトは、アプリのプライバシープロパティを監視する際の[εxodus](https://reports.exodus-privacy.eu.org/en/)ツールのダウンロードを強化するために**apkeep**を使用しています。研究チームは、ホワイトペーパーでツールの使用を[指摘](https://ieeexplore.ieee.org/stamp/stamp.jsp?arnumber=11193830)しており、あるチームは、Androidの回避型マルウェアの広範な調査で21,154個のアプリをダウンロードするために[ツールを使用](https://s3.eurecom.fr/docs/asiaccs24_ruggia.pdf)しました。
**apkeepの今後の展望**
**apkeep**の目標は、**Google Playストア**だけでなく、複数のアプリプロバイダーからアプリをダウンロードするための信頼性が高く、高速で、安全な方法を提供し続けることです。**Google Play**に焦点が当てられていますが、[F-Droid](https://f-droid.org/)のような他のストアのサポートも、オープンソースアプリの[ダウンロード](https://github.com/EFForg/apkeep/blob/master/USAGE-fdroid.md)のために拡大されています。目標は、異なるコンテキストで提供されるアプリの比較分析を容易にするために、**apkeep**のサポートプロバイダーリストを継続的に拡大することです。貢献は[GitHubリポジトリ](https://github.com/EFForg/apkeep)で歓迎されています。
**支援する方法**
マルウェア分析、アプリ監査、またはアプリのアーカイブなど、ツールキットの一部として**apkeep**を使用している場合は、[お知らせください](https://github.com/EFForg/apkeep/issues/202)!彼らの活動を支援するために[EFFへの寄付](https://supporters.eff.org/donate/)を検討してください。