文章摘要
Android开发者验证计划已启动早期访问,旨在提升应用安全性。谷歌表示将根据学生、爱好者和高级用户的不同需求调整方案,在保障安全的同时兼顾开发灵活性。该计划是此前宣布的安全升级措施的一部分,旨在应对特定威胁。
文章总结
标题:安卓开发者验证计划启动早期测试 持续倾听反馈优化方案
作者:安卓应用安全产品总监 Matthew Forsythe
核心内容:
- 背景与威胁应对
- 继2025年8月宣布新的开发者验证要求后,谷歌现启动早期测试计划
- 针对东南亚等新兴数字化地区频发的银行诈骗案例(如诱导用户侧载"验证应用"窃取双因素认证码),验证机制可迫使恶意开发者使用真实身份
- 该机制已在Google Play验证有效性,现扩展至整个安卓生态
- 重要改进方向 【学生与爱好者】
- 将推出专属账户类型,允许向有限设备分发应用而无需完整验证 【高级用户】
- 正在开发新的高级流程,允许经验丰富的用户自主选择安装未验证应用
- 流程设计包含防胁迫机制和明确风险提示,预计数月内公布细节
- 早期测试计划
- 已面向非Play商店分发开发者开放Android Developer Console的早期测试
- 即将向Play商店开发者发送测试邀请
- 提供指导文档和演示视频供参考
(注:原文中的图片链接、具体时间戳等非核心信息已省略,保留了关键政策调整、典型诈骗案例和技术解决方案等核心要素)
评论总结
以下是评论内容的总结:
支持Google调整政策
- 认为Google正在改进强制验证流程,给予高级用户更多选择权(评论1)
引用:"We are building a new advanced flow that allows experienced users to accept the risks" - 认为Google变得"不那么邪恶"(评论4)
- 认为Google正在改进强制验证流程,给予高级用户更多选择权(评论1)
质疑Google的动机与优先级
- 认为用户安全并非Google的首要任务,并质疑其账户安全措施(评论2)
引用:"I highly doubt this is your 'top' priority" - 怀疑政策调整是受Epic诉讼案影响(评论8)
引用:"effectively confirming that they're backing down from their requirement"
- 认为用户安全并非Google的首要任务,并质疑其账户安全措施(评论2)
对技术限制的批评
- 认为学生/爱好者账户的设备数量限制不合理(评论3)
引用:"a natural limit on how big a hobby project can get" - 建议改进权限系统而非限制安装(评论11)
引用:"make the permission system to work better"
- 认为学生/爱好者账户的设备数量限制不合理(评论3)
关于用户自主权的讨论
- 反对使用"sideloading"一词,认为安装应用是基本权利(评论16)
引用:"Installing apps on a terminal is just that" - 不满Google对设备的控制(评论9)
引用:"I don’t like to see the word 'allow' in the same sentence with a device I own"
- 反对使用"sideloading"一词,认为安装应用是基本权利(评论16)
对政策实施效果的担忧
- 认为调整可能是迫于政府压力(评论5)
引用:"there cannot exist an easy way for a typical non-technical user" - 指出目前尚未有实质改变(评论13)
引用:"they haven't actually changed anything yet"
- 认为调整可能是迫于政府压力(评论5)
替代方案建议
- 希望为家人设备设置特定安装权限(评论7)
- 建议使用情境判断(如通话时禁止安装)而非全面限制(评论16)
注:所有评论均无评分(None),观点呈现相对平衡,保留了支持与批评的主要论据。