Bluesky, Mastodon, Telegram e RSS

F-Droid é realmente segura?

Estou iniciando no mundo FOSS e sempre tive receio em relação a instalação de apps fora da play store, porém a ideia de instalar algo da fdroid é uma mistura de medo e fascínio KKKK, alguém que já usa a algum tempo pode me informar se é de fato segura?

10 comentários

10 comentários

  1. O F-Droid é muito seguro. Acredito que, no que se refere a malwares, eles são bem mais incomuns lá do que no Google Play. Mas te diria para conferir as permissões solicitadas, observar comportamentos estranhos e seguir com outros cuidados básicos, assim como ao usar qualquer loja de aplicativos.

    Também é bom estar atento na escolha dos softwares, já que alguns projetos acabam abandonados. Eventualmente, algum desses projetos pode ter alguma falha de segurança e isso pode ser explorado. É bom conferir quando o app foi atualizado pela última vez, por exemplo

  2. Você não especificou o porquê do medo, então não sei se o comentário vai servir. Mas uso já tem muito tempo, quase todos os meus apps são do F-Droid.

    O grande lance é seus apps serem de código aberto. Como alguém já falou aqui, você não precisa confiar em empresas que podem ou não estar dizendo a verdade sobre a forma como o app se comporta. Você tem lá o código aberto pra tirar suas dúvidas (o f-droid fornece o link pra o código de cada aplicação).

    Caso você não entenda de programação mas queira entender aquele código mesmo assim, basta colar o código numa Inteligência Artificial, perguntar o que ele faz e ir tirando suas dúvidas ;D

  3. Sim!
    Não uso tanto quanto antes, os aplicativos que uso tem na playstore uma versão equivalente do próprio Dev.
    Acho meio confuso FDroid digamos no Xiaomi Redmi com rom original sem nenhum esforço para retirar bloatware sem DNS e etc

  4. Eu uso desde os primórdios do Android 5 ou 6. Nunca tive problema, pode baixar de boa, e com a vantagem que ainda consigo achar apps que não estão mais na Playstore pois não atendem os critérios desta, mas são muito bons.

  5. Já tenho usado apps de lá há um bom tempo (indicação do MdU, inclusive). E se pesquisar no Órbita poderá achar sugestões de apps que podem lhe agradar.

    Sistemas Open Source são baseadas na confiança da comunidade – há pessoas que analisam o código, que veem se não tem nada errado, há sempre a possibilidade de mandar sugestões de melhorias e tudo mais. E se você entende de programação, você mesmo pode “abrir o capô” (ver o código) e até modificar se quiser. A graça do mundo Open Source é essa.

    Não é um produto comercial, o que requer que você confie na empresa que está lhe fornecendo. E dado que hoje muitos apps sofrem com inundação de anúncios (Xiaomi, falo de você), uma alternativa Open Source vale muito mais a pena.

    A propósito, hoje meu celular tem:
    Fennec (Browser baseado no Firefox)
    Aves Libres (navegador de arquivos / imagens)
    VLC (visualizador de medias)
    Material Files (navegador de arquivos)

    Dentre outros.

    Você também pode adcionar outros repositórios como IzzyOnDroid e ampliar o leque de programas.

    E como já mencionado por outros, você pode ir no GitHub ou em outros lugares e achar apps, sejam gratuitos, pagos ou assinados, que você se sinta confiável em usar.

    Vá sem medo, sempre tire suas dúvidas seja aqui ou em outros lugares e bem vindo ao mundo Open Source. :)

  6. Eu diria que é mais fácil você ser infectado com malware na Google Play do que no F-Droid. Toda semana tem notícia de empresas de segurança detectando uma centena de malwares que passaram batidos pela Google na loja.

    Enquanto a maioria dos aplicativos da Google Play são código fechado e infestados de propaganda e permissões desnecessárias, aplicativos do F-Droid são código aberto, não possuem anúncios e normalmente requerem poucas permissões.

  7. Tradução livre do FAQ disponível aqui.

    Seu processo de construção e assinatura é seguro?
    A construção e a assinatura são feitos em um ambiente seguro off-line (ou seja, inacessível a partir da Internet). Cada pacote é construído em um ambiente de máquina virtual completamente novo e isolado que é descartado uma vez que a compilação está completa. Além disso, esse ambiente de construção é completamente separado do ambiente de assinatura.
    Então, sim, até onde sabemos, é seguro. No entanto, como em tudo no site, tenha em mente que este é um pequeno projeto da comunidade que você é avisado para usar por sua conta e risco. Tal como acontece com os aplicativos que você obtém de outros lugares, incluindo o Google Play, você deve ter cuidado com as permissões que eles solicitam quando os instala. Em caso de dúvida, não instale.