身份验证新规背后:谷歌或借安全之名收紧安卓“地下通道”
硅谷10月1日电(记者 L. Marsh)——谷歌今日低调确认,从2026年起,所有计划在Play商店上架的安卓开发者必须通过护照+地址双重验证,并缴纳一年一审的“安全保证金”。官方口径是“打击欺诈、保护侧载安全”,但多位不愿透露姓名的内部人士告诉本台,这份看似例行的KYC条款,实则暗藏对第三方应用市场的“精准围堵”。
据一份据称流出自Alphabet安卓Trust & Safety小组的匿名简报,2024年侧载总量已占安卓新装应用的37%,其中约12%流向四家新兴“零抽成”商店,直接削减谷歌佣金近9.8亿美元。简报建议“通过提高身份门槛,把长尾开发者重新吸回Play生态”。
“如果独立开发者付不起500美元年审保证金,就只能把APK挂到论坛或聊天群,用户一旦关闭‘未知来源’就装不了。”曾参与新规评审的欧洲某反恶意软件联盟专家Dr. K(化名)评论,“这等于用安全叙事,为官方商店重建一道看不见的墙。”
值得注意的是,谷歌在回应中强调“绝不禁用侧载”,却未解释为何同期向OEM厂商推送的GMS协议草案里,新增“高危分发渠道”白名单选项——厂商可默认屏蔽未验证签名应用。记者获得的一段会议录音中,谷歌Partner Engineering高层表示:“我们要让‘允许未知应用’这个开关,从两步变五步,用户自然知难而退。”
截至发稿,美国电子前沿基金会正准备发起“安卓自由安装”请愿,质疑谷歌借安全名义行垄断之实。而开发者论坛XDA的投票显示,62%的独立程序员考虑转向渐进式Web应用(PWA)以规避新规。安卓的“开放”神话,或许正站在商业与自由的十字路口。
据一份据称流出自Alphabet安卓Trust & Safety小组的匿名简报,2024年侧载总量已占安卓新装应用的37%,其中约12%流向四家新兴“零抽成”商店,直接削减谷歌佣金近9.8亿美元。简报建议“通过提高身份门槛,把长尾开发者重新吸回Play生态”。
“如果独立开发者付不起500美元年审保证金,就只能把APK挂到论坛或聊天群,用户一旦关闭‘未知来源’就装不了。”曾参与新规评审的欧洲某反恶意软件联盟专家Dr. K(化名)评论,“这等于用安全叙事,为官方商店重建一道看不见的墙。”
值得注意的是,谷歌在回应中强调“绝不禁用侧载”,却未解释为何同期向OEM厂商推送的GMS协议草案里,新增“高危分发渠道”白名单选项——厂商可默认屏蔽未验证签名应用。记者获得的一段会议录音中,谷歌Partner Engineering高层表示:“我们要让‘允许未知应用’这个开关,从两步变五步,用户自然知难而退。”
截至发稿,美国电子前沿基金会正准备发起“安卓自由安装”请愿,质疑谷歌借安全名义行垄断之实。而开发者论坛XDA的投票显示,62%的独立程序员考虑转向渐进式Web应用(PWA)以规避新规。安卓的“开放”神话,或许正站在商业与自由的十字路口。