為什麼 Google Play 提示「小米視頻」是有害應用並建議卸載?

最近更新了MIUI系統應用「小米視頻」

發現早上會彈出「想看視頻」的小程序通知

用Google Play掃描了下,發現系統應用都會損壞設備。

說一下設備情況:

手機是 小米note3

系統是 miui 9.1.4.0

小米視頻版本是 v2017121190(MiVideo-UN)


因為在應用內安裝應用,從系統的角度看,屬於潛在的有害行為。而小米視頻的模式是通過安裝各大視頻源的插件來支持其它主流視頻源,具體將體現為

在應用內下載安裝apk。這件事情純粹從google的機器審核的角度來看就是有害的。

不過呢,其實如果這個應用本身是MIUI專屬應用,只存在於MIUI,應該是沒有什麼大問題。個人覺得槽點不大,不用就行了。

真正需要吐槽的是小米自家應用居然也有跨過MIUI自帶應用商店自行升級的行為,這真的不太合適,最典型的諸如 米家,小米運動,小米wifi,都出現過跳過MIUI自帶應用商店自行下載更新的行為。

為什麼自行下載應用或者更新算是一種有害行為呢?因為,病毒跟木馬會這麼做啊!從行為上看,為了避嫌,應該避免自行檢測與下載更新,避免自行下載與安裝應用,避免這種疑似存在病毒木馬嫌疑的行為,應當讓應用商店去做這些事情。

個人呼籲,小米就算沒能力管住天下所有應用,至少,應該管管小米生態鏈內的應用,讓它們在MIUI中不要跳過系統應用商店,自行去下載更新吧?


請大家暫時卸載或停用,才能促進小米開發團隊對用戶對重視。

小米視頻有默認下載安裝app行為, 除了安裝常規的插件之外, 還會靜默安裝一些遊戲等第三方合作行為的軟體, 這種未經用戶確認,直接安裝APK的行為,肯定會被判定為有害應用的。

小米視頻,在這方面肯定需要優化, 每次安裝插件或應用應該走「小米應用商店」 途徑, 不要靜默安裝了, 我經常因為這個卸載一些桌面上多出來的第三方應用。

作為小米用戶,你們肯定記得經常桌面上會多出來很多新的第三方遊戲或其他應用,這就是小米惡意推廣的結果, 也是小米用戶一直容忍和用戶對「作惡」買單結果。


主要應該是因為擅自下載並誘導用戶安裝來路不明的apk。

這個插件還不會因為小米視頻被卸載而自動清除。

#

看到這個問題的時候我隨手到Google Play搜了一下,發現小米視頻並沒有上架。

這種應用不上架Google Play的原因只有一個:不願意遵守安卓開發規範,行為存在安全風險。除了上面的擅自下載apk以外,小米視頻還有初次啟動的許可權三連,用脅迫用戶的方式直接拿走通話、通訊錄、存儲三個敏感許可權。

明擺著不給隱私就別想看,想不通一個聚合類應用要通話和通訊錄許可權做什麼。

而且服務和廣播接收器數量對於一個視頻APP來說算得上偏多了,不過比較有意思的是,即使把所有14個服務、10個廣播接收器全部關掉,對應用功能也沒有絲毫影響。

從註冊的廣播接收器看,小米視頻的自啟不算太厲害,綠色守護也不認為這是個很毒瘤的應用,但這個廣播接收器的命名也太直接了吧,誰看到不得立馬關掉。

#

總的來說,小米視頻被Google認為有害的主要原因是過於流氓的apk推廣方式,如果下載到未經Google審查的應用完全不能保證安全性(不懷好意的安卓應用想要竊取你的地理位置和通信記錄簡直易如反掌)——如果遇到劫持,甚至可能下載到的還不是小米想給你的那個。

其餘較嚴重的問題大概就是隱私搜集了,小米視頻利用申請到的通話許可權搜集了大量手機設備、手機號碼等敏感信息,而這顯然不是視頻應用應該要的。我在XPrivacy里阻止了相關函數獲取真實數據,這並沒有影響應用正常工作,以下是日誌:


小米用戶如果不想用可以去設置裡面把在線服務關掉,他就只是一個本地播放器了

順便更新一下:小米音樂也有一樣的設置


小米視頻應用簡直是整個小米系產品的毒瘤。

早在兩年前,ADUI事件鬧的最嚴重的時候,最大的導火索就是小米視頻每天推送的一大堆非常低俗的視頻廣告。

據說小米視頻不是MIUI團隊的產品,而是小米電視團隊,就是那個在電視上加很多廣告,包括開機都要有跳不過的廣告的團隊做的。

可見一般。

雖然小米視頻算是系統級應用不讓刪除,但是好在MIUI的安全設置裡面還是可以手動屏蔽掉小米視頻的各項許可權,避免它繼續作惡。

我覺得雷總是願意聽取用戶的意見的,大家應該強烈的把我們對小米視頻APP的反感反饋給 @雷軍 ,那麼未來還是可以期待變好一些的。


因為「小米視頻」是有害應用


一群小米水軍在這回答下拚命的洗也是沒誰了。

因為要安裝插件被提示有害?怎麼那些積分牆廣告的app還大搖大擺的在Google Play里?

還在咬著這個結論的,不是蠢就是壞。


真的有人用這個應用嗎

這玩意兒就應該第一時間咔嚓掉

就算是不會root的也應該設置里關閉各種推送然後扔到一個類似「系統自帶」的文件夾里永遠不再動它


一般用寫輪眼和冰箱就可以夠了

除了analytics這個木馬外,adui自動升級下載安裝的設置都在這裡,手動關閉即可,小米視頻的設置見最後三張圖片..

你相信火絨報的QQ有毒么?QQ有什麼理由這麼做,同樣,還有以前支付寶事件!

MIUI為什麼要這麼做?當然是利益,這可不是一個純粹的本地視頻播放器,它有系統許可權,它安裝插件或者你點擊了廣告就直接下載安裝都不帶彈窗提醒的。。

請保持圖中的設置或下載vlc等第三方播放器


既然是系統應用,我怎麼能卸載掉呢?這TM相當於在我客廳拉了一泡鏟不走的屎!


小米視頻可能是外包的吧,個人都覺得非常噁心

別說網友煩,連小米自己的討厭,直接拉入不重要通知

希望 @雷軍 能改善小米視頻的素質


根據國務院和工信部聯合出的文件規定,大家可以去舉報了

2017年7月1日期實施。

工業和信息化部關於印發《移動智能終端應用軟體預置和分發管理暫行規定》的通知


問題的主要原因是應用內部裝應用的話,注意這個前提。

我從實際使用的角度來說,這不算大問題。

如果許可權一定要交,那我選擇相信小米吧。

畢竟,我不能教給那些剛用智能機的長輩們看電視劇需要裝十個八個不同的應用,想看哪個還得想一下屬於哪家網站的,如果有一個聚合,他可以全搜,他可以引流,他可以幫你一鍵解決一些煩惱,為什麼因為他需要幫你下載對應的視頻app而認為他是在做惡?

當然,其他的什麼騷操作我不清楚,我只評價作為聚合應用,他本身無錯,只是Google認為他的操作越線了,你們這麼盲目的遵從,那為什麼不換上Google全家桶過上安全又美滿的人生呢?特別是給你們的長輩安裝和科普一些東西喲。


手機廠商自己都耍流氓耍的不亦樂乎,安卓的生態又怎麼好的了?

還有,我已經在彈出界面選擇卸載小米視頻了,還是有警告不斷彈出來,看來小米對這個app做了什麼特別的保護以至於google都無法徹底卸載。


米6的MIUI 9.7.12.7開發版

這些東西都是可以關掉的。和那些廣告的套路一樣,關閉的按鈕隱藏的很深。關了就是單機離線版了。很安靜。

用小米這麼久,還沒遇到關不掉的廣告,不管是進軟體裡面的設置關閉(通常為點擊右上角三個點進去),或是通知欄長按取消推送,都是可以取消MIUI內置的各種廣告的。

軟體首頁如下圖:

很清爽,和離線版一樣

關閉推送和在線服務

關閉所有按鈕


擅自下載,來路不明,呵呵。請自行卸載你電腦里的QQ播放器等一切可以自動在線更新解碼器的播放器。

=========================

想播放各種視頻源的視頻,又不想安裝該視頻源的插件,那怎麼播放。就算是本地播放器,你要播放的片源本地解碼器不支持,他一樣要去網上下載解碼器啊,這不是一個道理嗎。

難道聚合應用要把所有各家視頻源的插件都打包進來嗎?那得多大?

還有說要去應用市場更新,難道十個視頻源就出10個專版,你要播放優酷視頻,就去下個優酷專版?要看PPTV就去下載PPTV專版?不然去應用市場更新什麼?

安裝插件等同於安裝APP嗎?可以單獨打開這個插件嗎?

如果別人想看各種視頻網站的視頻,是安裝各種APP,在桌面生成一堆圖標好,還是有一個聚合類的視頻應用可以通過安裝插件而支持各家視頻好。


說實話,小米論壇更是毒害。

在瀏覽器中但凡今日論壇頁面,全部光速跳轉論壇,根本沒得選。


很多國內app都會報有害。沒辦法,國內app就是這麼毒瘤。


「小米視頻」算是MIUI里根植的一個「毒瘤」吧,各種推送,自動安裝各種第三方插件,還刪不掉。。

不過,這玩意兒只有MIUI能裝,怕是和系統底層。。。


因為播放第三方視頻會自動安裝插件吧。


推薦閱讀:

TAG:小米科技 | Android開發 | GooglePlay | Android | 小米手機 |