乐于分享
好东西不私藏

安卓终究活成了iOS

安卓终究活成了iOS

我原来一直以为,只有苹果这模样的能关门做生态 —— 没想到啊没想到 —— 你谷歌安卓这浓眉大眼的家伙也要封堵侧载了!
3 月 19 日,谷歌官方发布博文,宣布了一套针对安卓应用侧载的“高级流程”。这套机制最引人注目的地方在于:如果你想安装未经验证开发者的应用,在完成一系列操作后,系统将强制进入 24 小时的冷却等待期
简而言之,以后想在安卓系统上绕开商店装应用,不光要走一堆流程,还得再等上一整天。
消息一出,科技圈一片哗然。在移动操作系统领域,安卓和 iOS 在十余年的演化中越来越向着“最讨厌的模样”靠近,虽然大家已经对安卓系统正在走向封闭的事实心照不宣,但是谷歌如此大张旗鼓地收紧侧载权限还是头一回。
对于这套新机制,持乐观态度的人认为它是安装风险应用的“后悔药”,也有人质疑这是变相封杀用户权限。至于新机制到底如何运作?谷歌为什么要这样做?回顾往日种种,我们不难找到答案。
01.
博弈与妥协
2025 年 8 月,谷歌宣布调整开发者验证要求,计划从 2026 年开始,所有在安卓设备上分发应用的开发者都必须完成身份信息注册,流程包括提交法定姓名、地址、邮箱、电话,部分情况下还要上传有效身份证件,并缴纳 25 美元的注册费。
这是谷歌首次从开发者一端收紧安卓生态,这项政策的最大问题在于它的影响范围:不仅 Play 商店上的开发者需要验证,通过其他渠道(如 F-Droid、个人网站、第三方应用商店)分发应用的开发者也要向谷歌报备。
谷歌管的实在太宽,这一计划很快引发了开源社区的强烈反对
反对理由也很简单:如果是个 APK 安装包就得开发者报备信息等审批,那谷歌不喜欢的应用岂不是一辈子见不得光?
今年 2 月,包括电子前沿基金会、欧洲自由软件基金会、F-Droid、Proton AG、Nextcloud、Tor Project 在内的 58 家技术公司和非营利组织联名致信谷歌,要求撤回这项政策
F-Droid 在一篇题为《当我们谈论侧载时,我们在谈论什么》的博客文章中,一针见血地指出谷歌关于“侧载不会消失”的承诺是既当又立,并表示谷歌这一策略实质上是企图管控所有安卓开发者。在另一篇声明中,F-Droid 直言这是“企业监控”,强调“谷歌不拥有你的手机,你拥有你的手机。你有权决定信任谁,以及从哪里获取软件”。
面对汹涌的反对声,谷歌最终选择了让步 —— 但只让一点点
早在今年 1 月,安卓产品管理总监马修 · 福赛思(Matthew Forsyth)在社交平台确认,将推出一套“高阻力”安装流程,而非一刀切地禁止未经验证的应用。他在推文中解释,这套系统并非对侧载功能的限制,高级用户仍可选择安装未经验证的应用,但需要经历额外的步骤,确保充分了解风险。
换句话说,开发者验证不会取消,但没验证的应用也能装,就是过程不可能那么丝滑。
根据谷歌公布的时间表,今年 8 月,新的“高级流程”将在安卓系统中准备就绪,方便用户提前启用;9 月,新的开发者验证要求首先在巴西、印度尼西亚、新加坡和泰国强制执行。2027 年以后,验证要求将推广至全球
对于国内用户,由于国内的安卓商店生态与海外有较大差异,应该不用太担心新政策造成影响。
02.
高阻力,何意味
把大象装进冰箱,总共分三步。而根据谷歌官方博文,未来想要在安卓设备上安装未经验证开发者的应用(即侧载),得把大象装进冰箱两次。
IT之家整理了侧载所需的六个核心步骤,步骤顺序和解释如下:
  • 第一步:开启开发者模式。用户需要进入系统设置,找到“关于手机”,连续点击版本号七次,直到出现“您现在处于开发者模式”的提示。这一步是为了防止诈骗分子诱导用户关闭安全保护。
  • 第二步:确认未受他人诱导。系统会弹出一个窗口,询问“是否有人要求你这样做?”,并警告这是常见诈骗手段 —— 比如诈骗分子假扮银行工作人员,诱导用户安装恶意软件。用户必须手动点击确认“没有人指导我这么做”。
  • 第三步:重启手机并重新验证身份。用户必须重启手机,并通过 PIN 码、指纹或面部识别等方式重新进行身份验证。谷歌的解释是,重启可以切断诈骗分子可能正在进行的远程访问或语音通话 —— 如果用户正被骗子通过电话指导操作,重启能让通话中断。
  • 第四步:24 小时冷却期。完成重启验证后,系统不会立即允许安装,而是开始为期一天的强制等待。谷歌在博文中解释:“诈骗者利用的是制造紧迫感,这个机制能打破他们的把戏,给你时间思考。”
  • 第五步:重新验证身份。等待期结束后,用户需要通过生物识别验证(指纹、面部识别或设备 PIN 码),确认操作出自本人。
  • 第六步:安装应用。完成上述步骤后,用户即可安装未经验证的应用,并可以选择授权有效期为 7 天或永久有效。系统仍会显示安全警告,但用户可以点击“仍然安装”。
值得注意的是,谷歌宣称对于“高级用户”来说,这个流程是一次性的 —— 只需经历一次,后续安装不再需要重复等待
针对学生和业余爱好者,谷歌推出了免费的“受限分发账户”。开发者无需提供政府签发的身份证件或缴纳 25 美元注册费,即可将应用分享给最多 20 台设备。
这套流程的设计意图很明显:让侧载不再是可以快速完成的操作。正如 Android Authority 在报道中总结的:“谷歌正在确保从非验证来源侧载应用不再是你可以一时冲动完成的事情。”
03.
防攻击,还是防用户?
尽管谷歌强调这套机制是为了保护用户免受诈骗,但批评声音并未消失。
PCMag 3 月 19 日报道,一位软件开发者在社交平台上质疑:“24 小时冷却期名为预防电信诈骗,实为试探用户底线,骗子第二天再打个电话就行了。”另一位用户则评论得更直接:“路走窄了,你会像黑莓和诺基亚一样被记住。”
开源应用仓库 F-Droid 的反对声音最为激烈。早在今年 2 月发布的公开信中,F-Droid 就指出,谷歌即将推出的“高级流程”看似是开发者和开源社区的胜利,实际上却是谷歌用来推行开发者验证政策的明修栈道,暗度陈仓之计。F-Droid 呼吁开发者不要注册这一计划,并警告“沉默即默许、反抗非徒劳”。
面对批评,谷歌高管亲自出面解释。
安卓生态总裁萨米尔 · 萨马特(Sameer Samat)今天(3 月 20 日)在社交平台上回应:“平台需要既开放又安全。安卓拥有超过 30 亿用户,其中很多人是诈骗目标。对于想要禁用验证的用户来说,这只是一次性步骤。”
鉴于明里暗里给安卓的开放生态添堵一直是谷歌的必修课,有这种口碑,谷歌的解释在开发者和开源社区面前的确没什么说服力。
04.
谁来定义安全边界
总结一下,谷歌关于侧载的机制设计其实涉及了一个更深层次的讨论:谁有权定义智能手机开放与安全的边界。
其实,在如今的消费电子产品上,类似这样的设计随处可见,比如藏在设置深处的某些开关和入口,或者修改默认应用时频繁弹出的安全警告。此类设计都遵循一个统一的思路:把希望用户选择的项目变成“条条大路通罗马”,把不想用户选择的项目变成《蜀道难》。
因此,我们会越来越频繁的发现,只有技术能力足够的用户才能相对顺畅的绕过限制,而普通用户则被“保护”在层层验证之内,这种处理方式可能在效率上最优,却忽视了用户的选择权。
更关键的变量在生态层面。安卓的开放性曾是它对抗 iOS 的核心差异化优势。如果侧载的摩擦成本持续上升,撑不住的独立开发者可能会选择将应用上架 Play 商店。
谷歌这一年来的调整,折射出它在安全与开放之间的摇摆。习惯 Play 商店的普通用户可能永远用不上这套 24 小时冷却期;但对于真正有需求的极客用户和独立开发者而言,未来的侧载之路,无疑会变得更长、更麻烦。
开放是安卓系统的灵魂,也是它的软肋。在安全和自由之间,谷歌这次的选择,却是让用户知难而退。
近期热文
24小时冷静期↓↓↓
本站文章均为手工撰写未经允许谢绝转载:夜雨聆风 » 安卓终究活成了iOS

猜你喜欢

  • 暂无文章