谷歌近日宣布推出一項(xiàng)名為“高級(jí)流程”的安卓應(yīng)用側(cè)載新機(jī)制,旨在平衡用戶(hù)安裝自由與系統(tǒng)安全需求。該機(jī)制允許用戶(hù)在評(píng)估風(fēng)險(xiǎn)后安裝未經(jīng)驗(yàn)證的應(yīng)用,同時(shí)通過(guò)多重防護(hù)措施降低網(wǎng)絡(luò)詐騙風(fēng)險(xiǎn)。這一調(diào)整源于部分用戶(hù)對(duì)安裝自由度的訴求——盡管谷歌此前要求所有應(yīng)用必須由認(rèn)證開(kāi)發(fā)者發(fā)布,但仍有用戶(hù)希望自行承擔(dān)風(fēng)險(xiǎn)安裝非官方渠道應(yīng)用。
新流程包含四層安全驗(yàn)證:用戶(hù)需先在系統(tǒng)設(shè)置中手動(dòng)開(kāi)啟開(kāi)發(fā)者模式,防止詐騙工具自動(dòng)繞過(guò)限制;隨后系統(tǒng)會(huì)要求確認(rèn)操作未受他人誘導(dǎo),并強(qiáng)制重啟設(shè)備以切斷遠(yuǎn)程控制可能;重啟后進(jìn)入24小時(shí)冷卻期,期間用戶(hù)可充分評(píng)估風(fēng)險(xiǎn);最后需通過(guò)指紋、面部識(shí)別或PIN碼完成生物驗(yàn)證,確保本人操作。完成所有步驟后,用戶(hù)可選擇授予應(yīng)用7天或永久安裝權(quán)限,系統(tǒng)仍會(huì)顯示安全警告,但允許用戶(hù)點(diǎn)擊“繼續(xù)安裝”。
針對(duì)開(kāi)發(fā)者群體,安卓團(tuán)隊(duì)同步優(yōu)化了準(zhǔn)入規(guī)則。學(xué)生和業(yè)余開(kāi)發(fā)者可申請(qǐng)“受限分發(fā)賬戶(hù)”,無(wú)需提供身份證件或支付費(fèi)用,即可將應(yīng)用分享至最多20臺(tái)設(shè)備。這一舉措既滿(mǎn)足了個(gè)人開(kāi)發(fā)者的測(cè)試需求,又通過(guò)設(shè)備數(shù)量限制降低了惡意軟件傳播風(fēng)險(xiǎn)。
谷歌安全團(tuán)隊(duì)表示,新機(jī)制在保障開(kāi)放生態(tài)的同時(shí),通過(guò)強(qiáng)制冷卻期、生物驗(yàn)證等設(shè)計(jì),將側(cè)載應(yīng)用導(dǎo)致的詐騙案件發(fā)生率預(yù)計(jì)降低70%。此前嚴(yán)格的應(yīng)用認(rèn)證制度雖有效遏制了惡意軟件,但也引發(fā)了關(guān)于用戶(hù)選擇權(quán)的爭(zhēng)議,此次調(diào)整被視為安全策略與用戶(hù)體驗(yàn)的妥協(xié)方案。















