8月份时,谷歌就宣布将大幅调整与安卓开发者的合作模式,当时就引发了业内热议。现在谷歌公布了强制开发者身份验证的细则:谷歌将新规称为安全举措,称这是变革的核心依据。几乎所有安卓应用开发者现在都需要向谷歌验证身份,以便更精准识别恶意软件制作者并将其清除出平台。当用户尝试安装新应用时,系统将通过名为"安卓开发者验证器"的全新设备端可信实体核查开发者身份。
安卓系统多年来始终面临恶意应用潜入用户设备的威胁。虽然谷歌常将侧载(指绕开谷歌商店下载APP)和第三方应用商店视为安全短板,但众多恶意软件事件其实来源于官方应用商店甚至预装应用,验证机制的不完善为给了不法分子们机会。
热门应用数据将本地缓存,但冷门应用需通过“安卓开发者验证器”进行联网身份核验。谷歌正与第三方应用商店探讨采用预授权令牌的本地化替代方案,该令牌将与安装的应用包绑定。业余爱好者与早期项目开发者不受新规约束,基于命令行工具安卓调试桥的官方开发工具安卓工作室将继续正常运行。
尽管改变过大,谷歌仍坚称侧载是安卓生态的基础特性,声称开发者验证只是保护用户的附加防护层。据其表述,开发者仍享有与过去相同的应用分发自由。这种论述可能刻意回避了关键事实:恶意软件从未仅存在于安卓分发的边缘地带。官方应用商店长期缺乏严格验证机制本身即是安全隐患,这昭示着问题源于系统缺陷而非仅存于第三方生态。