apkeep da EFF Atinge a Versão 1.0: Uma Ferramenta Robusta para Análise de Apps Android
A **Electronic Frontier Foundation (EFF)** anunciou a versão 1.0 do **apkeep**, seu software de linha de comando para download de pacotes Android. Este lançamento marca um marco significativo, indicando estabilidade e maturidade após quatro anos de desenvolvimento iterativo, e introduz novos recursos focados na **Google Play Store**.
Na semana passada, a **EFF** lançou o [apkeep](https://github.com/EFForg/apkeep) versão [1.0.0](https://github.com/EFForg/apkeep/releases/tag/1.0.0), a edição mais recente de seu software de linha de comando para download de pacotes Android. Este marco representa um estado relativamente estável e maduro após iterações graduais ao longo dos últimos quatro anos.
**Novidades no apkeep 1.0.0**
Esta versão inclui vários novos recursos, todos focados na **Google Play Store**:
* Agora é possível [baixar](https://github.com/EFForg/apkeep/pull/221) um arquivo [dex metadata](https://source.android.com/docs/core/runtime/configure) associado a um app contendo um [Cloud Profile](https://docs.cloud.google.com/profiler/docs), que fornece informações sobre o desempenho do app com base no uso real.
* Agora é possível fornecer um token gerado pelo [dispenser](https://gitlab.com/AuroraOSS/aurora-dispenser) da [Aurora Store](https://store.auroraoss.com/) para fazer login anonimamente para downloads de apps.
* Os usuários podem [especificar seus próprios](https://github.com/EFForg/apkeep/commit/7aa5af6ca5dd1435188820749399cfdc3cd7f708) [perfis de dispositivo](https://auroraoss.com/config-generator) ao baixar apps da **Google Play**, que a loja usa para entregar a variante do app que funciona para suas especificações de dispositivo particulares.
* Eles também [corrigiram](https://github.com/EFForg/rs-google-play/commit/fc64b7ff834280cb310578a9204e4a88a3cd1e8c) um bug de autenticação introduzido pela **Play Store API**.
Além de suportar vários ambientes Linux, Windows e Android, o **apkeep** agora está [incluído no Homebrew](https://formulae.brew.sh/formula/apkeep) para usuários de macOS.
**Como Pesquisadores Usam o apkeep para Entender o Cenário de Apps Android**
Pesquisadores e usuários contribuíram com a maioria dos recursos desta versão, incluindo a capacidade de baixar metadados dex contendo os [Cloud Profiles do Google](https://docs.cloud.google.com/profiler/docs). Este recurso auxilia na pesquisa, destacando como os perfis de compilação do Android podem ser uma fonte vital de informações para avaliar testes dinâmicos. Projetos como o [Exodus Privacy](https://exodus-privacy.eu.org/en/) usam o **apkeep** para alimentar os downloads de sua ferramenta [εxodus](https://reports.exodus-privacy.eu.org/en/) ao monitorar as propriedades de privacidade dos apps. Equipes de pesquisa também [notaram](https://ieeexplore.ieee.org/stamp/stamp.jsp?arnumber=11193830) o uso da ferramenta em whitepapers, incluindo uma equipe que [utilizou a ferramenta](https://s3.eurecom.fr/docs/asiaccs24_ruggia.pdf) para baixar 21.154 apps em um estudo generalizado de malware evasivo Android.
**O Que o Futuro Reserva para o apkeep?**
Os objetivos para o **apkeep** permanecem constantes: fornecer uma maneira confiável, rápida e segura de baixar apps de múltiplos provedores de apps, não apenas da **Google Play Store**. Embora o foco tenha sido na **Google Play**, o suporte foi expandido para outras lojas como a [F-Droid](https://f-droid.org/) para [download](https://github.com/EFForg/apkeep/blob/master/USAGE-fdroid.md) de apps de código aberto. O objetivo é continuar ampliando a lista de provedores suportados pelo **apkeep** para facilitar a análise comparativa de apps fornecidos em diferentes contextos. Contribuições são bem-vindas através do [seu repositório GitHub](https://github.com/EFForg/apkeep).
**Como Você Pode Ajudar**
Se você está usando o **apkeep** como parte de sua caixa de ferramentas (seja para análise de malware, auditoria de apps ou arquivamento de apps), [avise-os](https://github.com/EFForg/apkeep/issues/202)! Considere [doar para a EFF](https://supporters.eff.org/donate/) para apoiar o trabalho deles.