cnBeta全文版 10月04日 01:54
Google更新Android应用发布规则,加强开发者身份验证
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Google近期公布了针对Android生态系统的全新规定,核心在于加强开发者身份验证,旨在从根本上改变App的发布、安装方式以及第三方应用商店的生态。此次更新将强制大多数Android开发者向Google验证身份,以识别和清除恶意软件。新系统将引入本地“开发者验证器”(ADV)在用户安装新App时检查开发者身份,并计划与第三方商店合作推出“预认证令牌”方案。虽然Google表示侧载仍是Android的“基本特性”,但新规可能对F-Droid等开源商店带来挑战,并引发对开发者匿名的担忧。相关流程预计2026年启动,Google将广泛收集反馈以完善政策。

🔑 **强制开发者身份验证:** Google将要求绝大多数Android开发者向其验证身份,此举旨在提高Android生态系统的安全性,通过识别和清除恶意软件开发者来减少安全风险。这一措施标志着Google从模糊的安全方向转向具体执行,预计将对开发者发布App的方式产生深远影响。

🛡️ **引入“开发者验证器”(ADV):** 新增的本地“开发者验证器”(ADV)将在用户每次尝试安装新App时,检查开发者的身份。对于热门App,数据将本地缓存;对于不常见的App,ADV会联网检查开发者身份。Google还计划与第三方应用商店合作,研究基于App安装包的“预认证令牌”方案作为备用,以期提升整体安全性。

⚖️ **对第三方应用商店的影响与侧载争议:** 尽管Google强调侧载仍是Android的“基本特性”,但新规可能对F-Droid等依赖独立审查和重新签名机制的开源商店构成挑战。部分开发者因地区限制希望保持匿名,Google承诺不公开信息,但批评者仍对其道德标准表示担忧。新规预计2026年启动,Google将收集反馈以完善。

💡 **针对Play商店内部安全问题的补充:** Google声称第三方商店和侧载环节是安全低地,但大量高危恶意软件实际来自Play商店或预装App,源于验证机制不完善。此次更新旨在弥补这一系统性漏洞,即使Play商店自身也曾发生安全事故,加强开发者身份验证是关键。

📅 **实施时间与反馈收集:** Google已发布常见问题文档详细解释新要求,相关流程预计于2026年启动。在正式全球推行前,Google将广泛收集开发者反馈,以确保政策的完善性和可行性,并在这一过程中不断优化条款。

Google近期明确了将对Android生态系统实施的全新规定,这些规定将不仅仅是常规的系统维护,而是有可能从根本上改变开发者发布App的方式、用户安装App的渠道,以及第三方应用商店的生存空间。许多业内人士认为,Google此次安全举措已从模糊的方向转变为具体措施,对Android世界来说,或意味着更加严苛的现实。

早在今年8月,Google就发布了对Android开发者管理政策的重大变动,业界讨论持续不断。现在,Google正式公布了开发者身份验证的强制细则,争议预计还将继续。

Google声称,此举的核心是“安全”,绝大多数Android开发者今后需向Google验证身份,便于识别和清除恶意软件开发者。用户每次尝试安装新App时,系统都会通过新增的本地“开发者验证器”(ADV)检查开发者身份。

长期以来,Android生态苦于恶意App泛滥,虽然Google表示第三方商店和侧载环节才是安全低地,但许多高危恶意软件其实就来自自家Play商店甚至预装App,主要源于验证机制不完善。

针对热门App的数据将本地缓存,而对不常见的App,ADV则需要联网检查开发者身份。Google也正与第三方应用商店合作,研究基于App安装包的“预认证令牌”方案作为备用。

这些新规定不适用于业余开发者或早期项目开发者,因为通过Android官方集成开发环境(Android Studio)和命令行工具(ADB)进行开发和测试不会受影响——至少在正式面向用户发布前如此。

尽管新政力度巨大,Google仍坚持侧载是Android生态“基本特性”,开发者验证只是多一重保障,据称“任何人依然享有分发自由”。但事实上,Play商店自身历史上的多次安全事故表明,问题不仅仅存在于第三方生态,缺乏完善身份验证机制才是系统性漏洞。

即便如此,第三方应用平台可能不得不全面调整自身运作。例如知名开源商店F-Droid就警告称新验证系统有可能“毁掉”自身项目,因为其依靠独立审查和重新签名机制进行管理。

Google也承认,部分开发者因所在地区存在压制风险而希望保持匿名,公司承诺不会公开开发者信息,但批评者指出,这在很大程度上需依赖科技巨头的道德标准。

目前,Google已发布常见问题文档,进一步解释新版身份验证要求。相关流程预计2026年启动,并称会在全球推行前广泛收集开发者反馈,以完善条款。

查看评论

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Google Android App发布 开发者验证 安全 应用商店 Google Play Sideloading ADV F-Droid 2026 Google's new rules Android ecosystem developer verification app security third-party app stores
相关文章