这是什么意思呢?
用 Google 自己的话来解释,就是你可以把这件事想象为去机场登机过安检,旅客和行李安检是两码事。Google 这时候加的「开发者验证」相当于是确认开发者的身份,而不是审核他们应用的内容或来源。
之所以这么做,Google 官方给的理由是为了打击恶意软件和金融诈骗。
听起来合理,但问题在于,这项要求不仅影响 Play 商店里的应用,也会波及侧载(sideloading)——原本 Android 的一大“自由”就在于用户可以从第三方渠道安装 APK。但在新规之下,未经验证的开发者应用将无法安装在认证设备上,这等于是在收紧 Android 的开放边界。同时,这对那些在意隐私、不想被捆绑进 Google 生态的独立开发者而言,可谓晴天霹雳。
Google 新政策:强制 Android 开发者注册,验证身份
事实上,Google Play 商店在 2023 年就已经实施了类似的要求,但现在正如上述提及的,有所不同的是 Google 把范围扩大到所有安装方式,包括第三方应用商店,以及用户自己从第三方来源下载 APK 文件的“侧载”。
对此,Google 解释,这么做是为了应对“看起来很逼真的假应用”,并让那些恶意开发者更难在第一个恶意应用被下架后,立刻再发布另一个有害应用。
根据 Google 自家的调查,来自互联网侧载渠道的恶意软件数量,比来自 Google Play 的要高出 50 倍以上。
Google 还特别强调:“开发者依然拥有相同的自由,可以选择通过侧载直接分发应用,或者使用他们喜欢的任意应用商店。”
只不过,那些习惯通过第三方商店或直接提供 APK 文件来分发、并且依赖匿名身份的开发者,将不再“自由”。
因为按照要求,外媒 Techcrunch 透露,开发者必须在 Google 的注册及验证系统里面提供自己的合法姓名、地址、邮箱和电话号码。当然,出于隐私考虑,也有可能会迫使一些独立开发者注册公司,以企业名义来规避个人信息暴露。苹果在今年早些时候,也为了遵守《数字服务法案》(DSA),对欧盟区 App Store 推出了类似的规定,要求开发者在提交应用或更新时必须提供“交易者身份”。
按照 Google 的时间规划,这一政策将分阶段逐步推进: