Wiadomości o usługach
Weryfikacja deweloperów aplikacji na Androida: równowaga między otwartością i możliwością wyboru a bezpieczeństwem
Czas czytania: 2 min
Android udowadnia, że nie musisz wybierać między otwartym a bezpiecznym ekosystemem. Od czasu ogłoszenia zaktualizowanych wymagań dotyczących weryfikacji współpracowaliśmy ze społecznością, aby zapewnić solidną ochronę, która jednocześnie nie narusza wolności platformy. Zaawansowani użytkownicy poinformowali nas, że chcą podejmować świadome ryzyko, aby instalować oprogramowanie od niezweryfikowanych deweloperów. Dziś przedstawiamy szczegóły nowego zaawansowanego procesu, który zapewnia tę opcję.
Zaawansowany proces zabezpieczający przed wymuszeniem
Android opiera się na możliwości wyboru. Dlatego opracowaliśmy tryb zaawansowany, który umożliwia zaawansowanym użytkownikom instalowanie aplikacji z nieoficjalnych źródeł od niezweryfikowanych deweloperów.
Jest to jednorazowy proces dla zaawansowanych użytkowników, ale został starannie zaprojektowany, aby zapobiec zmuszaniu osób, które padły ofiarą oszustwa, do instalowania złośliwego oprogramowania za pomocą taktyk wywierania presji. W takich sytuacjach oszuści wykorzystują strach – grożą utratą pieniędzy, problemami prawnymi lub skrzywdzeniem bliskiej osoby – aby wywołać poczucie pilności. Rozmawiają z ofiarami przez telefon, instruując je, jak pominąć ostrzeżenia dotyczące bezpieczeństwa i wyłączyć ustawienia zabezpieczeń, zanim ofiara zdąży się zastanowić lub poprosić o pomoc. Według raportu z 2025 roku przygotowanego przez Global Anti-Scam Alliance (GASA) 57% dorosłych uczestników ankiety padło w ostatnim roku ofiarą oszustwa, co spowodowało straty konsumentów na całym świecie w wysokości 442 mld USD. Konsekwencje tych oszustw, w których wykorzystuje się zaawansowane techniki inżynierii społecznej, są bardzo poważne, dlatego starannie opracowaliśmy zaawansowany proces, aby zapewnić użytkownikom czas i przestrzeń potrzebne do przerwania cyklu przymusu.
Jak zaawansowany proces działa w przypadku użytkowników
- Włącz tryb programisty w ustawieniach systemu: aktywacja tej funkcji jest prosta. Zapobiega to przypadkowemu uruchomieniu lub obejściu „jednym kliknięciem”, które jest często stosowane w przypadku oszustw wywierających silną presję.
- Potwierdź, że nikt nie namawia Cię do wyłączenia zabezpieczeń: przeprowadzimy szybkie sprawdzenie, aby upewnić się, że nikt nie namawia Cię do wyłączenia zabezpieczeń. Zaawansowani użytkownicy wiedzą, jak sprawdzić aplikacje, ale oszuści często wywierają na ofiary presję, aby wyłączyły ochronę.
- Uruchom ponownie telefon i ponownie uwierzytelnij się: spowoduje to odcięcie zdalnego dostępu lub aktywnych połączeń telefonicznych, których oszust może używać do obserwowania Twoich działań.
- Wróć po upływie okresu ochronnego i potwierdź tożsamość: musisz poczekać jeden dzień, a potem potwierdzić, że to Ty wprowadzasz tę zmianę, korzystając z uwierzytelniania biometrycznego (odcisku palca lub odblokowywania twarzą) albo kodu PIN urządzenia. Oszuści polegają na wywoływaniu poczucia pilności, więc przerwanie tego mechanizmu da Ci czas na zastanowienie się.
- Instalowanie aplikacji: gdy potwierdzisz, że rozumiesz ryzyko, możesz zainstalować aplikacje od niezweryfikowanych deweloperów. Możesz włączyć tę opcję na 7 dni lub na stałe. Ze względów bezpieczeństwa nadal będzie wyświetlane ostrzeżenie, że aplikacja pochodzi od niezweryfikowanego dewelopera, ale możesz po prostu kliknąć „Zainstaluj mimo to”.
Bezpieczny Android dla każdego dewelopera
Wiemy, że w naszym zróżnicowanym ekosystemie nie sprawdzi się podejście uniwersalne. Chcemy mieć pewność, że weryfikacja tożsamości nie będzie stanowić bariery wejścia, dlatego udostępniamy różne ścieżki, które odpowiadają konkretnym potrzebom.
Oprócz zaawansowanego procesu, który tworzymy bezpłatnie, udostępniamy konta o ograniczonej dystrybucji dla uczniów i hobbystów. Dzięki temu możesz udostępniać aplikacje małej grupie osób (maksymalnie 20 urządzeń) bez konieczności podawania dokumentu tożsamości wydanego przez instytucję państwową ani uiszczania opłaty rejestracyjnej. Dzięki temu Android pozostaje otwartą platformą do nauki i eksperymentowania, a jednocześnie zapewnia solidną ochronę szerszej społeczności.
Konta z ograniczoną dystrybucją i zaawansowany proces dla użytkowników będą dostępne w sierpniu, zanim zaczną obowiązywać nowe wymagania dotyczące weryfikacji dewelopera.
Więcej informacji znajdziesz na naszej stronie. Więcej informacji podamy w najbliższych dniach i tygodniach.
Czytaj dalej
-
Wiadomości o usługach
Ogłoszono to dziś podczas programu The Android Show. Android przechodzi z systemu operacyjnego w system inteligentny, co stwarza więcej możliwości interakcji z Twoimi aplikacjami.
Matthew McCullough • Czas czytania: 4 minuty
-
Wiadomości o usługach
Ekosystem mobilny stale się rozwija, co stwarza nowe możliwości i zagrożenia. Dzięki tym zmianom Android i Google Play nadal będą dbać o to, aby miliardy użytkowników mogły bez obaw korzystać z aplikacji, a deweloperzy mogli rozwijać innowacje.
Vijaya Kaza • Czas czytania: 3 minuty
-
Wiadomości o usługach
Android jest dla wszystkich Opiera się ona na zaangażowaniu w tworzenie otwartej i bezpiecznej platformy. Użytkownicy powinni mieć pewność, że instalowane aplikacje są bezpieczne, niezależnie od tego, skąd pochodzą.
Matthew Forsythe • Czas czytania: 3 minuty
Bądź na bieżąco
Otrzymuj co tydzień najnowsze informacje o tworzeniu aplikacji na Androida na swoją skrzynkę odbiorczą.