云小川网

×

安卓应用侧载面临新限制,谷歌推动安全升级

在移动操作系统领域竞争多年后,Android和iOS正逐渐呈现出“趋同”的趋势。例如,Android系统正在变得越来越封闭,尽管谷歌声称“侧载不会消失”,但实际操作中却不断收紧对侧载的权限。

最近,谷歌Play Store开发者体验产品管理总监Matthew Forsyth在社交平台上透露,即将推出一套针对侧载的“高阻力”安装流程。这并非直接限制侧载功能,而是设置了一道“责任层”。高级用户仍可选择跳过验证直接安装,但未来侧载将需要完成更复杂的步骤,目的是让用户清楚了解通过非官方渠道安装应用可能面临的风险。

换句话说,未来的Android系统虽然仍然允许从应用商店外获取应用,如APK文件,但用户必须经过一系列繁琐的流程,以证明自己具备应对未知风险的能力。当然,如果不是开发者社区持续施压,这一措施可能至今都不会被提出。

所谓的“高阻力”流程实际上是谷歌对开发者社区的一种妥协,同时也放弃了此前提出的开发者身份信息验证计划。去年夏季,谷歌曾宣布自2026年起,所有在Android设备上分发应用的开发者都需完成身份注册,而此前只有通过Google Play分发的应用才需要报备。

事实上,谷歌多年来一直在暗中限制侧载功能。例如,在Android 15中,谷歌引入了“增强确认模式”,限制通过侧载安装的应用获取敏感权限。此外,2024年秋季,谷歌突然停止生成完整APK安装包,仅提供bundled版本,迫使用户使用第三方工具或ADB命令行来安装应用。

与以往的方式相比,要求验证开发者身份的做法更像是一个“关键性打击”。虽然只是简单的注册,但很快就有开发者意识到,谷歌的真实意图是控制应用的分发方式,这相当于将Android应用发布从“注册制”转变为“审批制”。

此前,开源应用仓库F-Droid在其博客文章中指出,谷歌关于“侧载不会消失”的承诺是“明确且错误的”,并认为谷歌实际上是在建立对所有Android开发者的控制体系。这意味着,如果谷歌不批准某个应用,它就无法进行侧载。

目前,Android开发者发布一款应用几乎毫不费力,如果不在意曝光度,甚至不需要应用商店或网站,只需网盘即可分享应用。但一旦引入身份信息验证,应用发布就需要经过谷歌审核。试想一下,如果一款应用不符合谷歌的价值观,那么它通过审核的可能性会非常低。

不仅开发者受到限制,用户权益也会受到影响。因为这意味着未来Android生态中的应用都将经过谷歌的筛选。即使是苹果,也未要求开发者通过政府文档验证身份,并将应用与账户绑定。因此,如果谷歌成功推行该政策,Android开发者所受的限制可能比iOS开发者还要多。

显然,Android开发者群体不愿就此妥协,面对强烈的反对声浪,谷歌最终选择将问题转嫁给用户,给侧载安装过程设置障碍。虽然谷歌尚未公布具体细节,但海外网友猜测,可能会增加安装时间,比如强制观看安全提示、等待检测等。

通过延长流程让用户感到麻烦,这种策略堪称“无解的阳谋”。奥卡姆剃刀原理强调简化设计,避免不必要的复杂性。然而,谷歌的做法正好相反,试图通过增加用户的负担来降低他们对侧载的兴趣。

可以说,这是谷歌在与开发者博弈中找到的新方法,虽然看似缓慢,却能有效削弱用户对侧载的依赖。

统计代码