安全動態(tài)

Android 14將禁止部分應(yīng)用側(cè)載安裝

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2023-01-27    瀏覽次數(shù):
 

出品 | OSC開源社區(qū)(ID:oschina2013)

Android 從誕生之初就支持用戶在應(yīng)用商店之外,通過側(cè)載的方式安裝應(yīng)用程序。很多用戶都會使用這種方式安裝一些 “海外版” 軟件、某些軟件的舊版本,或者是一些沒有上架商店的應(yīng)用程序。

這個功能可以極大程度地豐富 “玩機達人” 的使用體驗,但對手機了解不太深入的普通用戶來說,側(cè)載則會帶來安全隱患,一不小心就會安裝上惡意軟件。

根據(jù) Android 最新的代碼變更,為了降低惡意軟件的危害,Android 14 系統(tǒng)將開始全面阻止針對那些過時的 Android 版本而開發(fā)的應(yīng)用程序。這一變化意味著即便是使用側(cè)載,用戶也無法安裝特定的 APK 文件。

Google 每年都會帶來新的 Android 操作系統(tǒng),每個版本也都會為 Android 平臺添加最新的功能、特性和安全保護等。Google 每年也會為 Play Store 更新指導(dǎo)方針,來確保 Android 開發(fā)者可以持續(xù)更新應(yīng)用,來使用這些新的系統(tǒng)特性,比如現(xiàn)在新上架 Play Store 的應(yīng)用程序最低系統(tǒng)要求是 Android 12(API level 31)。

當(dāng)然,這些最低的 API level 要求僅限于在 Google Play Store 上架的應(yīng)用程序。用戶可以通過側(cè)載 APK 文件來安裝針對舊版 Android 系統(tǒng)的應(yīng)用。而且如果你以前曾安裝過一次,Play Store 也會讓你下載不符合最低操作系統(tǒng)要求的舊應(yīng)用程序。

這一切都將隨著 Android 14 的推出而發(fā)生改變,新代碼變更將使 API 要求更加嚴格,除了阻止過時的應(yīng)用程序出現(xiàn)在 Play Store,甚至?xí)柚箓?cè)載這些過時的應(yīng)用程序。

不過 Google 對于這個政策的實施是一個逐步加強的過程,首先 Android 14 將只阻止針對特別舊的 Android 版本而開發(fā)的應(yīng)用程序,之后隨著時間的推移,Google 會將這一計劃的門檻提高到 Android 6.0(Marshmallow)。

Android 的開發(fā)人員指出,由于舊版 Android 系統(tǒng)缺少很多安全更新和安全保護措施,目前不少惡意軟件會故意針對較舊的 Android 版本,避免執(zhí)行新的 API ,從而繞過限制,給用戶帶來安全隱患。執(zhí)行更嚴格的限制將確保此類應(yīng)用不會危及 Android 設(shè)備的安全。

根據(jù) Google 以往發(fā)布 Android 系統(tǒng)更新的傳統(tǒng),Android 14 的開發(fā)者預(yù)覽版應(yīng)該會在 3 月左右發(fā)布。

相關(guān)鏈接:https://android-review.googlesource.com/c/platform/frameworks/base/+/2399538

 
 

上一篇:2023年1月29日聚銘安全速遞

下一篇:起價100萬美元!《英雄聯(lián)盟》游戲源代碼遭黑客拍賣