[心得] 使用開源應用商店F-Droid的好處

作者: ivon852 (ASUS)   2022-07-06 21:28:24
F-Droid是一個第三方Android應用商店,跟Google Play和其他應用程式商店不同,F-Droid
只接受自由/開源軟體 (GPL或MIT都可以,至少不能完全閉源)。
有開發者會選擇在F-Droid和Google Play同時上架APP。
不過F-Droid有更多「技術上合法,但Google Play不允許存在」的APP,例如擋廣告用的Ada
way,更棒的是它們是開源的。
F-Droid官網: http://f-droid.org
F-Droid的安全性
開源不保證安全,但是...
應用程式簽名由F-Droid簽署,亦由F-Droid伺服器編譯,避免開發者給開源程式偷加料的情
形。
https://i.imgur.com/rhwigyA.png
開源風氣導致F-Droid幾乎沒有Google Play的熱門APP,遑論大多數的手遊。
APP如果要上架到F-Droid,多半會要求拔掉追蹤使用者的Google服務組件。
許多常用的APP,像是瀏覽器、檔案管理器、影片播放器,大多數都是免費無廣告,不輸閉
源軟體。
F-Droid目前沒有購買APP的功能,但開發者可以在APP頁面要求使用者捐款。
*如果覺得F-Droid預設介面太醜,裝「G-Droid」會感覺比較像Google Play,並且有使用者
評分功能。
提醒使用者APP的反特徵行為
F-Droid會註明該APP是否有「反特徵」行為。
https://i.imgur.com/Un22QcV.png
例如用NewPipe看Youtube、用Telegram OSS連線到Telegram官方伺服器、自動從Pixiv下載
圖片當桌布的Muzei插件,都視為「推廣不自由的網路服務」,代表伺服器端/線上服務並不
是自由開源的,仍有資安風險。
儘管如此,現實生活要脫離非自由的網路服務是很難的,所以F-Droid只是提醒使用者,而
非強迫使用者摒棄非自由的服務。
加入軟體庫
除了F-Droid官方的軟體庫,使用者也可以建立自己的/加入別人的軟體庫,概念類似Linux
套件管理員的額外軟體庫。
因為APP是在F-Droid伺服器編譯的,所以某些不符合要求的開發者可能會自己架設軟體庫。
以基於LibreOffice開發的「Collabora Office」為例,使用者需要手動加入他們的軟體庫
(掃QR Code)才能在F-Droid搜尋到該APP。
https://i.imgur.com/DMMDmHQ.png
軟體庫列表裡面的"Guardian Project"是專門收錄高度隱私、為活動人士設計的自由軟體,
包含Tor瀏覽器。
https://i.imgur.com/w6Qdnoc.png
跟別人分享你的 APP
根據朝陽科技大學洪朝貴教授的文章,F-Droid是西藏人Lhadon Tethong共同建立,因為有
異議人士受到政府散播的惡意軟體監控,所以才要建立一個開源的商店。
這就是為何F-Droid有普通人看來很奇怪的功能,像是首頁的「Nearby」,透過藍芽/Wifi分
享apk,還有緊急情況時重置資料,都是為異議人士所設計。現在F-Droid交由英格蘭的非營
利組織F-Droid Limited維護,伺服器有點不穩定。
https://i.imgur.com/sOcrCHS.png
說了那麼多,上面有沒有看PTT的APP
沒有,零!ZERO!
可能有PTT的APP是開源的,但目前不見有人上架。應該沒有人想用手機開終端機看吧....
儘管如此,這裡有常用APP的列表,羅列了好用且常用軟體,能夠替代掉部份常見的閉源軟
體,包括遊戲都能在F-Droid上找到:
https://reurl.cc/Yvx4O4
瀏覽器自然是偏向自由的Firefox或Chromium,Bromite還能夠預設開啟電腦版網站。
相簿、日曆、撥號之類的工具程式,懶一點的可以直接裝Simple全家桶。
文書軟體有Collabora Office,還有強大的終端機Termux、程式碼編輯器Acode。
遊戲有卡丁車SuperTuxKart,考驗技術的像素地牢,以及自由的沙盒遊戲Minetest。
最後是支援下載背景播放Youtube影片的LibreTube,以及擋廣告的Frost for Facebook。
心得
F-Droid不追蹤使用者尊重使用者隱私,只收開源軟體,吸引有良心的開發者。
有的開發者還會把上架Play商店的APP設成付費的,逼使用者來F-Droid找APP。
作者: Qinsect (Q蟲)   2022-07-06 21:52:00
荊棘之路很難堅持
作者: abbe131   2022-07-06 21:53:00
推分享
作者: xzcb2008 (非常森77牛)   2022-07-06 22:00:00
我想問這種開源就算簽名是官方簽 真的不會加料嗎另外我記得adaway好像是要root
作者: empingao (empingao)   2022-07-06 22:17:00
推薦 Drooid-ify 這個 F-droid client.
作者: sweetorz (Orz99)   2022-07-06 22:34:00
多謝分享
作者: square4 (卡哇伊)   2022-07-06 22:49:00
像明尼蘇達大學linux內核投毒,開源社區不容許這種行為
作者: hermithsieh (hermit)   2022-07-06 23:03:00
感謝分析,只是這種第三方商店的APP怕被加料有安全性的問題而已,就算連google play也是會發生
作者: qoopichu (非洲邊緣魯蛇)   2022-07-06 23:04:00
怕被加料可以自己抓原始碼下來編,這就是開源的好處
作者: roccqqck (ccqq)   2022-07-06 23:52:00
作者: a9202507 (先認真的就輸了。)   2022-07-06 23:57:00
認真給推
作者: TRESS   2022-07-07 01:09:00
作者: shinkiro (Shinkiro)   2022-07-07 01:53:00
作者: oblivionion (obliv)   2022-07-07 03:19:00
不給google追蹤但是給不知名的第三方加料 讚啦
作者: w1477olk (魚)   2022-07-07 03:20:00
作者: zy116pj (子瑜好可愛)   2022-07-07 04:55:00
上面噓的是不是看不懂文章?
作者: joejoe14758 (KILE)   2022-07-07 06:24:00
感覺還是很危險 沒被攻擊很有可能只是沒人用所以駭客懶得跟你耗 但現在手機銀行帳戶一大堆都裝在手機上 實在不適合裝這些來路不明的app 還是玩玩就好
作者: avans (阿緯)   2022-07-07 08:08:00
推 感謝介紹開源商店
作者: dxzy (Dunning–Kruger effect)   2022-07-07 09:03:00
擁抱開源的目的就是盡量避免木馬屠城 危險是永遠都在因為想要不危險 你"一般消費者"就只能直接別用手機
作者: abc0922001 (中士abc)   2022-07-07 09:17:00
感謝介紹Droid-ify很好看耶,感謝推薦
作者: Leo123457   2022-07-07 09:33:00
IzzyOnDroid的repo會收集一些沒上F-droid的程式
作者: filiaslayers (司馬雲)   2022-07-07 09:51:00
推文真的可以看到裝睡叫不醒的例子
作者: littlefish1 (釣魚碼頭)   2022-07-07 09:52:00
安卓2.2到4.4不都是裝apk過來的嗎 那時候還在用酷安市場 都沒在怕了 怎麼現在有更安全的還更怕play商店也並非絕對安全 還整天收集資料拿去推播廣告用呢
作者: dxzy (Dunning–Kruger effect)   2022-07-07 10:15:00
你在說啥呢 4.4之前銀行app很普及嗎長年用google的確就是數據被收集 雖然沒亞馬遜離譜但也足夠過分了 話說亞馬遜助理要推出讓助理模仿已故之人的聲音看看這什麼陰間笑話 不要低估傑夫貝佐斯噁心人的決心
作者: rtoday (rtoday)   2022-07-07 10:54:00
沒必要去試。你搜尋引擎會使用鴨鴨走嗎?會再折騰自己吧
作者: rickieyang (Rickie Yang)   2022-07-07 11:01:00
「怕被加料可以自己抓原始碼下來編」也要有能力跟時間看完 source code, 確認沒有加料...
作者: whatthe8078 (~命運皇~)   2022-07-07 11:02:00
可是brave search 蠻好用的啊
作者: Leo123457   2022-07-07 11:24:00
樓上一說我才發現brave也可以用ddg的bang
作者: likeyousmile   2022-07-07 11:38:00
作者: wetor (白白)   2022-07-07 11:44:00
感謝介紹
作者: chienweichih ((゚д゚))   2022-07-07 12:22:00
Tachiyomi 漫畫閱讀器
作者: haveastar (有星)   2022-07-07 12:23:00
樓上這個漫畫軟體好像有點強大
作者: chienweichih ((゚д゚))   2022-07-07 12:23:00
Gadgetbridge 可以連小米手環Organic Maps 可取代 maps.me 的離線地圖
作者: wanscur   2022-07-07 13:41:00
Frost沒有擋廣告啊,設定裡也沒看見,還是要付錢?重開好幾次還是一樣。https://i.imgur.com/9Rzqn4X.jpg
作者: koim (koim)   2022-07-07 14:20:00
作者: NX9999 (台中走鐘張勛傑)   2022-07-07 14:33:00
推推,不錯耶
作者: wanscur   2022-07-07 14:38:00
除了不能擋廣告,貼文多圖(3+7張圖,後7張無法載入)也無法讀取(這好像是第三方通病)。不然Frost用起來滿流暢的。
作者: fresh92 (埃馬柯)   2022-07-07 15:08:00
推推
作者: MapleWings (Maple with Wings)   2022-07-07 16:10:00
阿貴推
作者: jay920314 (Jay_9696)   2022-07-07 22:31:00
作者: ss70012 (悶悶der)   2022-07-07 22:31:00
作者: keepgoingKH (Go Go power laser~)   2022-07-07 23:32:00
酷耶,謝謝分享
作者: roudolf (蒜頭)   2022-07-07 23:38:00
推而不用,畢竟我是覺得手機主要還是方便為主
作者: TigraBoy (怕冷的北極熊)   2022-07-08 00:56:00
googleplay都不敢保證安全了,第三方?呵呵
作者: yahappy4u (yo ya ha)   2022-07-08 10:10:00
打破大公司壟斷就給推
作者: hollen9 (好冷酒)   2022-07-09 02:02:00
好奇各個高標準的人 Windows 是不是都只用 MicrosoftStore 商城的
作者: kawasakiZII   2022-07-09 02:40:00
推 f-droid
作者: randy061 (061)   2022-07-09 08:48:00
謝謝分享
作者: kalapon (D桃)   2022-07-09 11:12:00
敢開源分享 還留後門等人抓出的機率應該很低吧
作者: Ptt911 (理智線)   2022-07-09 11:30:00
作者: jfgt7j8qgx (普拿疼膜衣錠)   2022-07-09 15:21:00
作者: hollen9 (好冷酒)   2022-07-10 04:50:00
我是回上面的推噓文--只用 Google Play 然後對 F-Droid或其他第三方嗤之以鼻,理由還是不安全 (所以不是在乎軟體自由的人)
作者: eric525498 (艾瑞克 我肆酒吧)   2022-07-10 21:17:00
推分享~
作者: a110201 (ayu)   2022-07-12 18:10:00
目前所知的開源 PTT app 有 https://github.com/Ptt-official-app/Ptt-Android 與支援 WebSocket 的 https://github.com/yan12125/OpenPTT/tree/wip/websocket ,但似乎皆還未完工,所以現階段僅能先透過瀏覽器連線至 PTT WebSocket 網頁版 ( https://term.ptt.cc/ ),或使用像:ConnectBot…之類的 SSH client app 連至 [email protected]了~

Links booklink

Contact Us: admin [ a t ] ucptt.com