[心得] 使用開源應用商店F-Droid的好處
F-Droid是一個第三方Android應用商店,跟Google Play和其他應用程式商店不同,F-Droid只接受自由/開源軟體 (GPL或MIT都可以,至少不能完全閉源)。
有開發者會選擇在F-Droid和Google Play同時上架APP。
不過F-Droid有更多「技術上合法,但Google Play不允許存在」的APP,例如擋廣告用的Adaway,更棒的是它們是開源的。
F-Droid官網: http://f-droid.org
F-Droid的安全性
開源不保證安全,但是...
應用程式簽名由F-Droid簽署,亦由F-Droid伺服器編譯,避免開發者給開源程式偷加料的情形。
https://i.imgur.com/rhwigyA.png
開源風氣導致F-Droid幾乎沒有Google Play的熱門APP,遑論大多數的手遊。
APP如果要上架到F-Droid,多半會要求拔掉追蹤使用者的Google服務組件。
許多常用的APP,像是瀏覽器、檔案管理器、影片播放器,大多數都是免費無廣告,不輸閉源軟體。
F-Droid目前沒有購買APP的功能,但開發者可以在APP頁面要求使用者捐款。
*如果覺得F-Droid預設介面太醜,裝「G-Droid」會感覺比較像Google Play,並且有使用者評分功能。
提醒使用者APP的反特徵行為
F-Droid會註明該APP是否有「反特徵」行為。
https://i.imgur.com/Un22QcV.png
例如用NewPipe看Youtube、用Telegram OSS連線到Telegram官方伺服器、自動從Pixiv下載圖片當桌布的Muzei插件,都視為「推廣不自由的網路服務」,代表伺服器端/線上服務並不是自由開源的,仍有資安風險。
儘管如此,現實生活要脫離非自由的網路服務是很難的,所以F-Droid只是提醒使用者,而非強迫使用者摒棄非自由的服務。
加入軟體庫
除了F-Droid官方的軟體庫,使用者也可以建立自己的/加入別人的軟體庫,概念類似Linux套件管理員的額外軟體庫。
因為APP是在F-Droid伺服器編譯的,所以某些不符合要求的開發者可能會自己架設軟體庫。
以基於LibreOffice開發的「Collabora Office」為例,使用者需要手動加入他們的軟體庫(掃QR Code)才能在F-Droid搜尋到該APP。
https://i.imgur.com/DMMDmHQ.png
軟體庫列表裡面的"Guardian Project"是專門收錄高度隱私、為活動人士設計的自由軟體,包含Tor瀏覽器。
https://i.imgur.com/w6Qdnoc.png
跟別人分享你的 APP
根據朝陽科技大學洪朝貴教授的文章,F-Droid是西藏人Lhadon Tethong共同建立,因為有異議人士受到政府散播的惡意軟體監控,所以才要建立一個開源的商店。
這就是為何F-Droid有普通人看來很奇怪的功能,像是首頁的「Nearby」,透過藍芽/Wifi分享apk,還有緊急情況時重置資料,都是為異議人士所設計。現在F-Droid交由英格蘭的非營利組織F-Droid Limited維護,伺服器有點不穩定。
https://i.imgur.com/sOcrCHS.png
說了那麼多,上面有沒有看PTT的APP
沒有,零!ZERO!
可能有PTT的APP是開源的,但目前不見有人上架。應該沒有人想用手機開終端機看吧....
儘管如此,這裡有常用APP的列表,羅列了好用且常用軟體,能夠替代掉部份常見的閉源軟體,包括遊戲都能在F-Droid上找到:
瀏覽器自然是偏向自由的Firefox或Chromium,Bromite還能夠預設開啟電腦版網站。
相簿、日曆、撥號之類的工具程式,懶一點的可以直接裝Simple全家桶。
文書軟體有Collabora Office,還有強大的終端機Termux、程式碼編輯器Acode。
遊戲有卡丁車SuperTuxKart,考驗技術的像素地牢,以及自由的沙盒遊戲Minetest。
最後是支援下載背景播放Youtube影片的LibreTube,以及擋廣告的Frost for Facebook。
心得
F-Droid不追蹤使用者尊重使用者隱私,只收開源軟體,吸引有良心的開發者。
有的開發者還會把上架Play商店的APP設成付費的,逼使用者來F-Droid找APP。
--
https://i.imgur.com/KQbyqNf.jpg
--
荊棘之路很難堅持
推分享
我想問這種開源就算簽名是官方簽 真的不會加料嗎
F-Droid官方有說明他們的打包過程,他們也會檢查反特徵行為
另外我記得adaway好像是要root
VPN模式就不用Root。
推薦 Drooid-ify 這個 F-droid client.
謝謝分享,這個也不錯。
多謝分享
像明尼蘇達大學linux內核投毒,開源社區不容許這種行為
感謝分析,只是這種第三方商店的APP怕被加料有安全性
的問題而已,就算連google play也是會發生
怕被加料可以自己抓原始碼下來編,這就是開源的好處
我覺得可惜的是還有很多好開源軟體還沒上F-Droid
推
認真給推
推
推
不給google追蹤但是給不知名的第三方加料 讚啦
推
上面噓的是不是看不懂文章?
感覺還是很危險 沒被攻擊很有可能只是沒人用所以駭
客懶得跟你耗 但現在手機銀行帳戶一大堆都裝在手機
上 實在不適合裝這些來路不明的app 還是玩玩就好
推 感謝介紹開源商店
擁抱開源的目的就是盡量避免木馬屠城 危險是永遠都在
因為想要不危險 你"一般消費者"就只能直接別用手機
感謝介紹
Droid-ify很好看耶,感謝推薦
IzzyOnDroid的repo會收集一些沒上F-droid的程式
推文真的可以看到裝睡叫不醒的例子
安卓2.2到4.4不都是裝apk過來的嗎 那時候還在用酷安
市場 都沒在怕了 怎麼現在有更安全的還更怕
看現在中國的政策,使用酷安商店恐怕也不安全。
play商店也並非絕對安全 還整天收集資料拿去推播廣
告用呢
你在說啥呢 4.4之前銀行app很普及嗎
長年用google的確就是數據被收集 雖然沒亞馬遜離譜但也足夠
過分了 話說亞馬遜助理要推出讓助理模仿已故之人的聲音
看看這什麼陰間笑話 不要低估傑夫貝佐斯噁心人的決心
沒必要去試。你搜尋引擎會使用鴨鴨走嗎?會再折騰自己吧
鴨鴨走自從爆出放過微軟追蹤器的新聞後就不值得信任了,短期內看來擺脫不了跟微軟的合 約
「怕被加料可以自己抓原始碼下來編」也要有能力跟時間
看完 source code, 確認沒有加料...
可是brave search 蠻好用的啊
樓上一說我才發現brave也可以用ddg的bang
推
感謝介紹
Tachiyomi 漫畫閱讀器
樓上這個漫畫軟體好像有點強大
Gadgetbridge 可以連小米手環
Organic Maps 可取代 maps.me 的離線地圖
Frost沒有擋廣告啊,設定裡也沒看見,還是要付錢?重開
我以前用是可以...因為FB API常常改來改去,作者說沒辦法即時更新,有時候頁面甚至跑 不出來
好幾次還是一樣。
推
推推,不錯耶
除了不能擋廣告,貼文多圖(3+7張圖,後7張無法載入)也
無法讀取(這好像是第三方通病)。不然Frost用起來滿流
暢的。
推推
阿貴推
推
推
酷耶,謝謝分享
推而不用,畢竟我是覺得手機主要還是方便為主
googleplay都不敢保證安全了,第三方?呵呵
打破大公司壟斷就給推
好奇各個高標準的人 Windows 是不是都只用 Microsoft
Store 商城的
在乎軟體自由的連Windows系統都會拒用吧
推 f-droid
※ 編輯: ivon852 (42.77.81.59 臺灣), 07/09/2022 07:42:28
謝謝分享
敢開源分享 還留後門等人抓出的機率應該很低吧
推
推
我是回上面的推噓文--只用 Google Play 然後對 F-Droid
或其他第三方嗤之以鼻,理由還是不安全 (所以不是在乎軟
體自由的人)
推分享~
目前所知的開源 PTT app 有 https://github.com/Ptt-off
icial-app/Ptt-Android 與支援 WebSocket 的 https://gi
thub.com/yan12125/OpenPTT/tree/wip/websocket ,但似
乎皆還未完工,所以現階段僅能先透過瀏覽器連線至 PTT W
ebSocket 網頁版 ( https://term.ptt.cc/ ),或使用像:
ConnectBot…之類的 SSH client app 連至 [email protected]
了~
另外 DivestOS Mobile 也有推薦一些 F-Droid 裡的替代 a
pp 可以參考看看~ https://divestos.org/index.php?pag
e=recommended_apps
爆
[閒聊]遊戲開發者抱怨現在程式碼誇張膨脹「可能有99%的內容都是垃遊戲開發者Cliffski抱怨現在程式碼誇張膨脹「可能有99%的內容都是垃圾」 作為一名從事獨立遊戲設計和程式業務的開發者,克裡夫斯基(Cliffski)在一篇文章中 吐槽道 —— 這年頭的「程式碼膨脹」,已經到了令人髮指的地步。 他以自己常使用的一個雲端備份服務為例來說明,這個由某個大公司提供的雲端備份工具79
[心得] microG半取代Google Play服務將手機刷成AOSP的系統,盡量使用F-Droid上的自由軟體(下有列表) 但總有APP很依賴Google,而且不得不裝,所以用microG取代Google服務框架。 必要時用匿名方式用Aurora Store下載Google Play的apk。 這樣做主要是從系統層面去Google化,將Google服務限縮於瀏覽器內,microG也是隨時可移 除。45
[心得] 免Root去Google化,打造開源手機不Root不刷機,完整的去Google化,打造開源、安全、隱私的Android手機 把Android手機的Google服務拔光光。 網誌好讀版: 本文參考自Reddit r/degoogle板的貼文 (這專板各種反Google): 100% FOSS Smartphone Hardening non-root Guide 4.031
[討論] 英國政府調查蘋果壟斷瀏覽器英國競爭及市場管理局(The Competition and Markets Authority ,CMA) 最近調查了 行動市場生態,包含雲端遊戲、應用程式商店、行動瀏覽器議題。 CMA調查報告全文: 該報告分好幾份文件。簡易結論:Google和Apple透過系統和瀏覽器綁住使用者,甚至扼殺 創新。Google的限制比Apple的要少一點,但仍有很強的控制力。17
[問題] Android太開放導致使用者問題多?長輩又在抱怨S21用起來卡卡又耗電,想想S888配8G Ram能卡去哪? 帶著拿去三星送修看看,結果一堆後台APP背景繼續耗電難怪用起來不爽 後來想想,這些後台APP很多都是對岸軟體,安裝apk就能使用 在Android上要允許安裝來源不明的應用程式非常簡單,開關一推就開,毫無安全可言 或許就是太多這些來路不明的軟體影響了手機的效能,連旗艦機都無法負擔,更別提一般30
[討論] 簡易相簿開發團隊要做手機了簡易相簿 (Simple Gallery)的開發團隊是專門製作手機工具程式 主打功能簡單,開源無廣告,APP名稱都以「簡易」開頭。 例如相簿、日曆、檔案管理員、電話等 小八卦:簡易相簿Google Play上是付費版,因為編輯功能比較強,且含有閉源函式庫。29
[討論] 蘋果要求所有必須建立帳號使用的服務內容 須在 6 月底前提蘋果要求所有必須建立帳號使用的服務內容 須在 6 月底前提供可刪除帳號選項 或是取消與個人社群服務帳號連動 by Mash Yang 2022.05.26 01:13PM 蘋果之所以要求開發者必須在應用服務內容提供可刪除帳號選項,自然是基於確保使用者在各類服務內的個人隱私安全,同時也能保障服務內容使用權益,避免開發者要脅使用者必須提供個人隱私,否則無法使用app服務內容的情況發生。 蘋果去年6月要求開發者在要求建立帳號使用的服務內容,必須提供可刪除帳號選項,原本規定在今年1月底完成相關調整,目前則是將限期延至今年6月30日。28
[情報] Nvidia 驅動部分開源 for Linux使用者剛剛在隔壁看到的 大概看了一下內容是驅動部分開源 開源目的主要是為了linux的使用者 新版本出來就會更新到github上1
[問卦] 有沒有臺灣社交距離APP開源黑幕的掛?宅我身為鍵盤工程師 天天長時間在GitHub逛逛也是合情合理的 發現到原來臺灣社交距離APP開源也有一段黑幕啊 原始來源GitHub
44
[討論] 各家電信雙11越來越冷?29
[問題] 三星防水手機2年竟然脫膠開蓋了9
[問題] 微曲屏 平面屏 選擇8
Re: [購機] 想買拍照機 小米14TP/S24+/Vivo X2007
[討論] 2024年智慧手機販售機種整理(20241102)5
[問題] YouTube premium 使用建議4
[問題] youtube子母畫面如何取消2
[方案] 4g限速吃到飽方案?3
[問題] 穩定器推薦1
[購機] OPPO Reno12 Pro17
[閒聊] 充電器統一規格前 是什麼樣的世界?