演示程序使得盗版Windows Phone 7应用程序变得轻而易举

应用程序可以免费下载和安装

[更新:我添加了WP7程序员Andy Wigley的评论;并在第1段中提到,这只适用于未上锁的WP7设备。——JC)

近日,一名软件开发商开发了一款演示程序,可以毫不费力地从微软的Windows Phone Marketplace下载并安装任何Windows Phone 7应用到一款未解锁的WP7手机上。目前,这只是相对较少的设备数量,至少在理论上,每一种设备都与注册的开发人员相关联。

这个项目被称为“自由市场”披露由WPCentral.com它的匿名创建者联系了编辑丹·鲁比诺(Dan Rubino),后者给它贴上了“概念验证”的标签。据Rubino说,这款盗版应用是由它的独立作者在大约6个小时内创建的。最初的帖子包括一段视频,展示了该程序的运行情况。

至少一些有经验的开发人员表示,他们并不担心他们所评估的有限威胁。

“作为一名应用程序开发者,我很容易睡着!APPA的描摹Ltd是一家总部位于英国的开发公司。“漏洞总是存在的,但我并不担心自己的应用会免费复制到几部手机上。我更担心的是,在Reflector....等工具中反编译应用时,我的知识产权会被窃取。”

FreeMarketplaced不会公开发布,也不会公布它实际工作的任何细节。Rubino说,微软已经就该程序和它利用特定的安全漏洞绕过市场的数字权利管理保护联系过了。到目前为止,微软尚未发表任何评论。在视频中,Rubino在FreeMarketplace界面的一个字段中输入了一个搜索词(“movies”)。该程序会下载一系列与之匹配的Marketplace应用程序。在演示中,Rubino选择了免费的Fandango电影应用程序,并决定是将其保存到硬盘上,还是直接部署到未解锁的Windows Phone手机上。该程序下载的是Fandango XAP(发音为“zap”)包,本质上是一个包含XML文件和用于安装的XML清单的zip文件。这一具体步骤并不新鲜:它利用了微软当前下载基础设施的一个已知特征——可以绕过Zune市场,直接从微软的在线服务器下载XAP文件。安全问题也不与此新(见“Windows Phone 7应用程序代码的安全性如何?”),即使用一些众所周知的工具,如Andy Wigley提到的Reflector,侵入XAP并暴露其内容,包括开发人员可能希望保密的数据或知识产权。自由市场的新鲜之处在于,Ars Technica的Peter Bright指出,就是程序以某种方式修改包,以便可以在电话上部署和运行。这款盗版应用显然是受到了早些时候发布的一份“白皮书”的启发开发论坛.那篇文章描述了一种修改XAP的方法,这样它就可以在手机上部署和运行。Rubino在早期的WPCentral post。

目前,只有相对少数的Windows Phone设备是解锁的,仅对注册开发者开放。Wigley说:“作为开发者,你必须向微软支付99美元才能获得解锁手机,除非你是Dreamspark项目的学生。”即便如此,解锁xap的市场仍需向用户宣传,这本身就是一个挑战。”

他说,这是因为很多“守法的WP7用户”拒绝解锁手机,其次,“从不受监管的来源获取应用程序会感到不舒服,因为担心这些应用程序可能包含木马程序。”

本周早些时候,Windows Phone Marketplace的应用程序超过了5000个,根据一项非官方统计.盗版付费应用直接威胁到开发和销售这些应用的开发者的生计。这是这对Android社区来说是一个严重的问题谷歌一直在努力与之对抗。

加入网络世界社区有个足球雷竞技app脸谱网LinkedIn对自己最关心的话题发表评论。

版权所有©2010 IDG ComRaybet2munications, Inc.

SD-WAN买家指南:向供应商(和您自己)提出的关键问题