华为应用市场绿标3.0即将全面上架:仅34%的达标率

时间:2020-05-14 16:48:10       来源:IT之家

5月14日消息 软件绿色联盟今天发文表示,5月份《软件绿色联盟应用体验标准3.0》(下文简称绿标3.0)将全面上架,届时绿色应用检测认证标准将从绿标2.0切换至绿标3.0,绿标3.0在安全隐私、权限管理、性能、功耗、稳定性方面更加严格。华为应用市场执行绿标3.0标准后,原来通过绿标2.0检测的应用很可能因无法通过绿标3.0检测而失去绿色标识。

软件绿色联盟联盟对TOP1000国内主流应用进行了摸底测试,帮助广大应用提前了解绿色应用达标情况,测试数据显示,绿标3.0达标率较低,仅为34%,需各应用根据绿标3.0标准进行改进。

绿色应用检测的五项指标中,稳定性、性能和功耗达标率均为90%以上,兼容性达标率为70%,而安全标准检测达标率最低,仅为56%,IT之家获悉,未通过安全标准和兼容性标准检测是应用绿标检测达标率较低的主要原因。

安全标准未通过原因主要是过度申请高危权限和隐私违规,下图所示的影响安全标准达标率的5条检测项中,有4条为绿标3.0新增内容。

兼容性标准未通过原因主要是未通过绿标3.0新增的恶意行为检测、非SDK调用、安装行为检测以及TargetSDK版本满足度较低等。

优化建议

恶意行为优化建议,非SDK接口调用优化建议,安装行为检测优化建议,请参考绿标3.0达标指导书;

目标SDK优化建议:确保TARGETSDKVERSION>=26,建议直接升级到28以上;

过度申请高危权限优化建议:撤销非必须权限申请并对所申请的权限做出场景使用说明,及时移除已经申请但不使用的权限;

隐私违规优化建议:禁止频繁向用户索取,用户拒绝的某项权限,骚扰用户,在用户首次开启App时,主动提醒用户阅读隐私政策。

关键词: