image

Android-appstore F-Droid ontvangt beurs van bijna 400.000 dollar

woensdag 5 februari 2025, 15:40 door Redactie, 4 reacties

Android-appstore F-Droid heeft een beurs van bijna 400.000 dollar van het Open Technology Fund ontvangen. Het geld moet ervoor zorgen dat F-Droid ook op de lange termijn apps kan blijven aanbieden. F-Droid biedt Free and Open Source Software (FOSS) apps aan. De appstore zegt dat het waar mogelijk de broncode van aangeboden apps op mogelijk security- en privacyproblemen controleert.

Volgens de appstore is het aantal gebruikers de afgelopen tijd gegroeid, maar daarmee ook de uitdagingen om het project in de lucht te houden en uit te breiden. "We staan nu voor grote uitdagingen die met gerichte en consistente financiering kunnen worden aangepakt, zodat we FOSS-gebaseerde privacygerichte apps naar mensen wereldwijd kunnen brengen, ook in plekken waar internettoegang beperkt is", aldus de ontwikkelaars van de appstore.

De in totaal 396.000 dollar van het Open Technology Fund zal worden besteed aan het refactoren en integreren van code met andere projecten, om zo de hoeveelheid 'technical debt' te verminderen. Tevens gaat het geld naar 'duidelijk beleid' en juridische strategieën voor het omgaan met takedown- en censuurverzoeken van overheden, alsmede het verbeteren van workflows en het versterken van de donatie- en hostinginfrastructuur. Het Open Technology Fund is een organisatie die allerlei opensourceprojecten financiert die zich inzetten voor een open, veilig en vrij internet.

Reacties (4)
Vandaag, 18:52 door Anoniem
Leuk weetje; Op het "buikje" van het F-Droid logo is een copyleft teken zichtbaar.
Vandaag, 19:38 door Anoniem
De appstore zegt dat het waar mogelijk de broncode van aangeboden apps op mogelijk security- en privacyproblemen controleert

Dat doen ze heel goed, tot op heden is er nog nooit mallware in de FDroid store aangetroffen
Vandaag, 21:55 door Anoniem
Apps op F-droid zijn niet te verifiëren met de keys van de originele developers omdat F-droid alles perse met eigen keys will signen.
F-droid past ook vaak apps naar believen aan met bijvoorbeeld oudere dependencies zodat deze op oudere Android versies kunnen werken maar herintroduceren daarmee ook oude kwetsbaarheden die al lang gefixed waren.
Omdat ze zelf aanpassingen willen doen kan het ook nog eens heel lang duren voordat voordat ze beveiligingsupdates uitbrengen voor bijvoorbeeld Firefox.
Zo is er wel meer aan te merken op F-droid.
Dit geld had beter naar een nieuwe veilige appstore zoas Accressent kunnen gaan.
Zie voor meer info:
https://grapheneos.social/@GrapheneOS/113900949999725460

Door Anoniem:
De appstore zegt dat het waar mogelijk de broncode van aangeboden apps op mogelijk security- en privacyproblemen controleert

Dat doen ze heel goed, tot op heden is er nog nooit mallware in de FDroid store aangetroffen
Dat is ook niet moeilijk als ze slecht controleren. Een app die een eigen update mechanisme inbouwt om app updates te installeren buiten F-droid om (wat niet mag volgens de F-droid policies) is pas na een half jaar opgemerkt. Zie bovenstaande link hiervoor.
Vandaag, 22:33 door h3artbl33d
Door Anoniem: Apps op F-droid zijn niet te verifiëren met de keys van de originele developers omdat F-droid alles perse met eigen keys will signen

MaAr DaT iS vOoR dE vEiLiGhEiD

Verder zitten er wat rare lui bij F-Droid, inclusief Sylvia die een oorlog met andere developers probeerde te beginnen (zie https://gitlab.com/ironfox-oss/IronFox/-/issues/7#note_2287721149) en is er veel meuk welke niet wordt opgemerkt door F-Droid. Ook privacy en security issues.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.