谷歌放寬了對經驗豐富的用戶的安卓側載規則

谷歌放寬了對經驗豐富的用戶的安卓側載規則

谷歌簡化安卓應用開發者驗證流程

對於安卓應用程式分發而言,一項重大進展是Google決定放寬對開發者驗證的強制執行力度。最初,人們擔心這項措施會嚴重影響側載應用的使用,因為它要求開發者——無論使用哪個平台——都必須經過驗證流程。

開發者驗證背後的原理

谷歌強調,實施身分驗證是打擊惡意活動的關鍵步驟。正如該公司所指出的,「身份驗證改變了攻擊的本質,迫使攻擊者使用真實身份來傳播惡意軟體,從而顯著增加攻擊的難度和成本」此前不久,谷歌剛剛對一個影響全球超過一百萬用戶的釣魚組織提起了一項引人注目的法律訴訟。

認證開發者的要求

要參與驗證流程,開發者必須提交各種個人資訊。所需資訊包括:

  • 法定名稱
  • 電子郵件
  • 實際地址
  • 電話號碼
  • 政府核發的身份證件(在特定情況下)

平衡安全性和可訪問性

儘管開發者驗證的初衷是好的,但谷歌卻因其功能的易用性而遭到抨擊。批評者認為,這種驗證可能會阻礙開發者為小範圍使用者群體(例如親朋好友)開發應用。為了回應這些回饋,Google調整了其方案,放寬了「經驗豐富的用戶」側載應用的限制,允許他們自行承擔安裝未經驗證應用程式可能帶來的風險。

賦予使用者承擔風險的能力

谷歌正在積極開發經驗豐富的用戶的高級安裝流程,旨在讓他們了解並接受下載未經驗證應用程式所固有的風險。這套新系統將包含清晰的警告和安全指南,旨在最大限度地減少用戶受到脅迫,從而防止用戶在受到惡意行為者的壓力時錯誤地繞過關鍵的安全檢查。

展望未來:開發者驗證計劃

開發者驗證計劃於今年8月發布,目前已透過Android開發者控制檯面向在Google Play之外分發應用程式的開發者開放早期體驗。該計畫計劃於2027年在全球推廣,並於2026年9月率先在巴西、印尼、新加坡和泰國推出。

圖片來源及圖片

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *