- El client mostra una versió més nova. Per què no em va notificar una actualització?
- Per què l’F-Droid necessita aquests permisos?
- Què és el mode expert?
- Puc descarregar apps, però després “Instal·lar” està desactivat. Per què?
- Per què el client no mostra el nombre d’instal·lacions/descàrregues de cada aplicació?
- Com puc enviar o configurar l’aplicació F-Droid utilitzant NFC o Android Beam?
- Com puc enviar aplicacions via Bluetooth o WiFi?
- Quin és el model de seguretat que utilitza l’F-Droid?
El client mostra una versió més nova. Per què no em va notificar una actualització?
Suposant que heu activat les notificacions d’actualització (a les preferències) això probablement vol dir que la versió més nova no és recomanat per al vostre dispositiu.
A la llista de versions del client, la versió recomanada s’identifica amb un ‘*’. Aquesta és la versió més propera a la versió actual i la versió que els desenvolupadors de l’aplicació publiquen a Google Play o al seu lloc web, o etiqueta al seu repositori de codi font. Pot haver-hi versions més noves que aquesta a la llista – podrien ser, per exemple, versions test o beta. Podeu instal·lar-les, però les notificacions d’actualització no es mostren perquè el Codi de Versió (esquema d’Android per a la numeració de versions) és més gran que la CurrentVersionCode.
Per a repositoris de tercers, també pot donar-se el cas que els mantenidors descuidessin actualitzar la versió actual a les metadades del seu repositori.
Per què l’F-Droid necessita aquests permisos?
L’F-Droid és un dipòsit d’aplicacions, això significa que ja és totalment responsable de trobar, descarregar i instal·lar aplicacions. Això significa que ja té tots els permisos, en efecte. Per exemple, un centre d’aplicacions maliciosa sense permisos podria modificar totes les aplicacions a mesura que les instal·la, concedint-se tots els permisos a través d’aquestes aplicacions modificades. Per això és tan important que un centre d’aplicacions sigui de Programari Lliure i auditada públicament. L’F-Droid és ambdós. Dit això, l’F-Droid declara els permisos que realment utilitza perquè sigui honest i transparent sobre el que està fent.
Aquests són els permisos que l’F-Droid utilitza actualment:
- Baixeu les aplicacions de f-droid.org i d'altres repositoris d'aplicacions:
- android.permission.INTERNET
- Inicia'l automàticament en el moment d'arrencada perquè pugui rebre actualitzacions:
- android.permission.RECEIVE_BOOT_COMPLETED
- Perquè el servei proper obtingui l'estat actual de la Wi-Fi, i demaneu a l'usuari que activi la Wi-Fi en intercanviar:
- android.permission.ACCESS_COARSE_LOCATION
android.permission.ACCESS_NETWORK_STATE
android.permission.CHANGE_NETWORK_STATE
android.permission.CHANGE_WIFI_MULTICAST_STATE
android.permission.CHANGE_WIFI_STATE
android.permission.ACCESS_WIFI_STATE - Per al servei proper veure l'estat del Bluetooth i demanar a l'usuari que activi el Bluetooth en intercanviar:
- android.permission.BLUETOOTH
android.permission.BLUETOOTH_ADMIN
android.permission.BLUETOOTH_CONNECT - Intercanvieu la informació del repositori a través de la pantalla Detalls del repositori i, opcionalment, assistiu a la connexió d'intercanvi propera:
- android.permission.NFC
- Permet a l'usuari habilitar el mode Wi-Fi AP Hotspot des del servei proper:
- android.permission.WRITE_SETTINGS
- Permet que el servei proper segueixi funcionant sempre que l'usuari el deixi en funcionament:
- android.permission.WAKE_LOCK
- Cerca i utilitza repositoris i miralls compatibles en emmagatzematge extern:
- android.permission.READ_EXTERNAL_STORAGE
android.permission.MANAGE_EXTERNAL_STORAGE - Detecta quan s'ha inserit una unitat de miniatures USB, de manera que es pot escanejar per trobar dipòsits i miralls compatibles:
- android.permission.USB_PERMISSION
- Emmagatzema temporalment i utilitza fitxers descarregats en emmagatzematge extern:
- android.permission.WRITE_EXTERNAL_STORAGE
La Extensió Privileged de
l’F-Droid també és rellevant aquí, encara que queda fora del sistema Android
de declarar permisos. L’extensió Privileged està instal·lada amb els
permisos
priv-app,
que dona privilegis d’accés a l’Android a nivell de sistema F-Droid. L’ús
d’Extensió Privileged millora la seguretat en permetre actualitzacions
automàtiques de les aplicacions, així com deixar que l’usuari abandoni la
configuració de “Fonts desconegudes”. L’extensió està dissenyada sobre els
principis de “menys privilegi”, de manera que els poders elevats només es
concedeixen quan són absolutament necessaris, i aquests poders són limitats
en la mesura que sigui possible. Per tal de fer possible que els revisors
externs ho confirmin, hem fet la extensió Privileged el més simple i petita
possible.
Què és el mode expert?
Si activeu el paràmetre «Mode d’experiència» a les preferències, el client mostrarà informació addicional que probablement no és útil per a la majoria de la gent. Això inclou coses com els identificadors de paquets i els hashes de signatura. També apareixen algunes opcions de configuració addicionals.
Puc descarregar apps, però després “Instal·lar” està desactivat. Per què?
Alguns usuaris tenen aplicacions com Twilight instal·lades, que dibuixen directament a la pantalla independentment de l’aplicació que es mostri. Per raons de seguretat, Android sàviament no permet que les aplicacions s’instal·lin quan aquestes aplicacions s’estan executant. Si ho va fer, llavors la gent podria crear aplicacions que dibuixin un fals botó “Instal·lar” a la part superior de la real, donant lloc als usuaris instal·lant aplicacions no desitjades. La solució és desactivar aquestes aplicacions abans d’instal·lar-les a través de l’F-Droid.
Mireu Issue 151 o this Google+ comment per més detalls.
Per què el client no mostra el nombre d’instal·lacions/descàrregues de cada aplicació?
Per mostrar quantes persones hi havia instal·lat una aplicació, hauríem d’espiar-les, és a dir, fer un seguiment de quines aplicacions la gent instal·la i desinstal·la en els seus dispositius, i enviar aquestes dades a nosaltres mateixos. No ho fem, i no ho farem.
Teòricament, el nombre de descàrregues està disponible a través dels nostres registres de servidors web. No obstant això, aquesta seria una figura sense sentit perquè:
- Puc descarregar una aplicació i decidir no instal·lar-la
- Podria descarregar-lo i instal·lar-lo, després desinstal·lar-lo immediatament perquè no m’agrada
- Podria descarregar la meva aplicació 1.000.000 vegades per fer que sembli popular
A més, a nivell tècnic, ni tan sols fem un seguiment d’aquesta informació. Mentre que el servidor de back-end fa un seguiment dels impactes en cada APK, aquests són en realitat servits per diversos servidors de front-end que cau. Això vol dir que un èxit comptat podria representar una descàrrega, o un milió. Teòricament podríem resoldre això, però no estem prou interessats per fer-ho.
Finalment, fins i tot suposant que es disposés d’aquesta informació, què significa en realitat? Vas a utilitzar una aplicació només perquè molts altres ho fan, o ignorar-la perquè pocs altres ho han descobert encara? És aquesta una manera assenyada de decidir si alguna cosa li resulta útil o no? Potser hauries de provar-ho.
Com puc enviar o configurar l’aplicació F-Droid utilitzant NFC o Android Beam?
A partir de la v1.20, el client F-Droid ja no admet aquestes característiques, ja que el codi subjacent s’ha eliminat de l’SDK d’Android 14 després de ser obsolet des d’Android 10. Més informació aquí.
Com puc enviar aplicacions via Bluetooth o WiFi?
Això es fa utilitzant la pestanya ‘Nearby’ en F-Droid (anteriorment anomenada ‘Swap’). Vegeu aquí per a un passeig.
Quin és el model de seguretat que utilitza l’F-Droid?
El model de seguretat F-Droid va començar amb connexions HTTPS i metadades signades. Ha estat evolucionant, inspirat en el Debian, el Marc d’actualització, i altres coses. Podeu llegir sobre els detalls aquí: Security Model.
