1P by GN⁺ | ★ favorite | 댓글 1개
  • Google Play Protect가 F-Droid Store의 KDE Connect를 Google Play 버전의 가짜 앱으로 판단해 제거했다는 사용자 보고가 올라옴
  • 대상은 F-Droid 배포판 KDE Connect이며, 비교 기준은 Google Play에서 제공되는 KDE Connect 버전임
  • 같은 현상에 대한 추가 사례는 Reddit r/kde 스레드에 더 많이 모여 있음
  • 삭제 판단의 기술적 근거, 영향받은 Android 버전, 기기 범위, Google이나 KDE의 공식 대응은 확인되지 않음
  • F-Droid로 KDE Connect를 설치한 사용자는 Play Protect가 앱을 제거할 수 있는 사례로 보고, 관련 보고를 Reddit 스레드에서 확인할 수 있음

Play Protect의 KDE Connect 제거 보고

  • Google Play Protect가 F-Droid Store에서 설치한 KDE Connect를 Google Play에 있는 버전의 가짜로 판단하고 제거했다는 보고가 있음
  • 확인되는 대상은 F-Droid 버전 KDE Connect임
  • Google Play의 KDE Connect 버전과 비교해 가짜로 판정됐다는 내용만 있으며, 판정 방식이나 세부 원인은 제공되지 않음

추가 보고가 모인 곳

아직 확인되지 않은 정보

  • 제공된 본문에는 다음 정보가 없음
    • 영향받은 Android 버전이나 기기 모델
    • Play Protect 알림 문구
    • KDE Connect의 패키지명이나 서명 정보
    • Google 또는 KDE의 공식 조치
    • 재설치, 예외 처리, 해결 방법 여부

댓글과 토론

Hacker News 의견들
  • 내 경우도 그랬고, 결국 Play Protect 검사를 꺼야 했음
    흥미롭게도 Android 설정 설명에는 Play Protect가 앱을 검사해서 경고만 하고 삭제하지는 않는다고 되어 있는데, 실제로는 명백한 거짓말임

    • 내 휴대폰은 앱을 설치할 때마다 매번 Play Protect를 거부하라고 강요함
      한 번 넘게 명시적으로 거부해야 한다면 그건 사실상 악성 소프트웨어고, 한 번도 논쟁의 여지가 있음
  • iOS나 일반 Android 대신 GrapheneOS를 쓰면 휴대폰에게 계속 침해당하는 느낌을 조금 줄일 수 있음: https://grapheneos.org/

    • 안타깝게도 기기 증명 때문에 다른 운영체제 설치가 거의 망가졌음
      예전 LineageOS를 쓰던 휴대폰에서는 정부 앱이나 은행 앱을 사용할 수 없었음
    • GrapheneOS는 Pixel만 지원하는 것 같음
      Pixel이 iPhone에 비하면 싸게 살 수 있긴 하지만, 아직 개발도상국인 나라들에서는 여전히 비싼 편임
      예를 들어 지금 쓰는 기기는 내가 살 수 있는 가장 싼 신품 Pixel 가격의 1/4 정도임
    • 다른 대안도 있음
      취향에 따라 LineageOS, /e/OS, CalyxOS가 더 맞을 수도 있음
    • 그래도 Android 기반이니 모래 위에 짓는 것 아닌가 싶음
      특히 최근에 Librem 5나 PinePhone 같은 쓸 만한 프로젝트가 나온 만큼, Android와 무관한 프로젝트에 힘을 쏟는 편이 낫지 않을까 함
  • Google은 자신을 기기 위의 무오류 신뢰 기관처럼 포장하면서 더 많은 통제를 원함
    기준이 너무 높아서 자동화 도구의 반대편에 서게 되면, 문제가 Google 프로그램에서 비롯됐을 가능성이 있어도 사람 지원팀을 고용해 조사하기보다 먼저 사용자를 탓하는 식임
    그러다 나중에는 규모가 커서 생긴 반올림 오차 같은 실수였다는 보고가 이어지고, 다음번엔 다를 거라며 자신들만 제대로 할 수 있으니 실수하더라도 자신들에게만 맡기라고 함

  • 이와 관련해, Google Play가 마치 내 기기를 소유한 것처럼 행동하는 게 정말 싫음
    APK를 설치하려고 하면 “안녕, 나 Google Play야. 나 여기 있어. Play Protect 켜는 건 어때?” 하고 끼어듦

    • AOSP를 보면 Play Protect 같은 기능을 가능하게 하는 로직이 [1]에 있음
      ACTION_PACKAGE_NEEDS_VERIFICATION 인텐트를 처리할 수 있는 시스템 앱을 찾고, 이 경우에는 Play Store 앱이 해당됨
      Play Store의 AndroidManifest.xml을 보면 PackageVerificationReceiver 컴포넌트가 그 인텐트를 수신함
      루트 권한이 있으면 다른 기능을 망가뜨리지 않고 해당 컴포넌트만 비활성화할 수 있을 것 같음:

      pm disable com.android.vending/com.google.android.finsky.verifier.impl.PackageVerificationReceiver

      다시 켜려면:

      pm default-state com.android.vending/com.google.android.finsky.verifier.impl.PackageVerificationReceiver

      루트 권한이 없다면 Play Store가 필요 없을 경우 일반 Android 설정에서 완전히 비활성화해도 효과가 있을 것임
      [1] https://android.googlesource.com/platform/frameworks/base/+/...

    • 그 메시지들이 정말 성가심
      Play Protect는 몇 주에 한 번꼴로 다시 켜라고 주기적으로 귀찮게 함
      그 귀찮은 알림을 끌 방법이 있으면 좋겠음
      그래도 꺼 둬서 다행임. KDE Connect는 훌륭하고, 컴퓨터에서 파일을 전송하거나 문자 메시지를 보낼 때 항상 씀

    • 동의하지만 수백만 사용자가 Tim Cook이 자기 휴대폰에서 무엇을 쓸 수 있는지 결정하는 걸 받아들이고 있음
      정말 망한 상황임

  • KDE Connect는 F-Droid용 재현 가능한 빌드가 설정되어 있지 않은 것 같음
    재현 가능한 빌드가 있었다면 이런 문제를 피할 수 있었을지 궁금함

  • 휴대폰에도 원하는 운영체제를 설치할 수 있어야 함

    • 그게 바로 루팅의 장점 중 하나임
      루팅 없이 권리로서 가능해야 한다는 뜻이라면, 기업과 보증 관점에서는 동의하기 어렵지만 일단 들어볼 만함
  • 오늘 KDE Connect에 macOS 앱이 있다는 걸 알았음
    아쉽게도 활발히 개발되고 있는 것 같지는 않음
    https://kdeconnect.kde.org/download.html

    • Mac에서는 몇 년째 서드파티 KDE Connect 클라이언트인 Soduto를 쓰고 있는데, 내 용도에는 꽤 잘 맞음
      https://soduto.com/
  • 이틀 전에도 Play Store가 설치된 앱들을 자동 업데이트하려고 했음
    문제는 기본적으로 자동 업데이트를 꺼 둔 상태였다는 것임
    업데이트를 취소하고 Wi-Fi를 껐지만, 다시 켜자마자 또 자동 업데이트가 시작됐음

  • 비슷한 사례는 여기에도 훨씬 많이 있음: https://old.reddit.com/r/kde/comments/175upzi/has_play_prote...