谷歌近日宣布推出一項(xiàng)名為“高級(jí)流程”的安卓應(yīng)用側(cè)載新機(jī)制,旨在平衡用戶安裝自由與系統(tǒng)安全需求。該機(jī)制允許用戶在評(píng)估風(fēng)險(xiǎn)后安裝未經(jīng)驗(yàn)證的應(yīng)用,同時(shí)通過多重防護(hù)措施降低網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)。這一調(diào)整源于部分用戶對(duì)安裝自由度的訴求——盡管谷歌此前要求所有應(yīng)用必須由認(rèn)證開發(fā)者發(fā)布,但仍有用戶希望自行承擔(dān)風(fēng)險(xiǎn)安裝非官方渠道應(yīng)用。
新流程包含四層安全驗(yàn)證:用戶需先在系統(tǒng)設(shè)置中手動(dòng)開啟開發(fā)者模式,防止詐騙工具自動(dòng)繞過限制;隨后系統(tǒng)會(huì)要求確認(rèn)操作未受他人誘導(dǎo),并強(qiáng)制重啟設(shè)備以切斷遠(yuǎn)程控制可能;重啟后進(jìn)入24小時(shí)冷卻期,期間用戶可充分評(píng)估風(fēng)險(xiǎn);最后需通過指紋、面部識(shí)別或PIN碼完成生物驗(yàn)證,確保本人操作。完成所有步驟后,用戶可選擇授予應(yīng)用7天或永久安裝權(quán)限,系統(tǒng)仍會(huì)顯示安全警告,但允許用戶點(diǎn)擊“繼續(xù)安裝”。
針對(duì)開發(fā)者群體,安卓團(tuán)隊(duì)同步優(yōu)化了準(zhǔn)入規(guī)則。學(xué)生和業(yè)余開發(fā)者可申請(qǐng)“受限分發(fā)賬戶”,無需提供身份證件或支付費(fèi)用,即可將應(yīng)用分享至最多20臺(tái)設(shè)備。這一舉措既滿足了個(gè)人開發(fā)者的測(cè)試需求,又通過設(shè)備數(shù)量限制降低了惡意軟件傳播風(fēng)險(xiǎn)。
谷歌安全團(tuán)隊(duì)表示,新機(jī)制在保障開放生態(tài)的同時(shí),通過強(qiáng)制冷卻期、生物驗(yàn)證等設(shè)計(jì),將側(cè)載應(yīng)用導(dǎo)致的詐騙案件發(fā)生率預(yù)計(jì)降低70%。此前嚴(yán)格的應(yīng)用認(rèn)證制度雖有效遏制了惡意軟件,但也引發(fā)了關(guān)于用戶選擇權(quán)的爭(zhēng)議,此次調(diào)整被視為安全策略與用戶體驗(yàn)的妥協(xié)方案。















