חדשות על מוצרים

אימות למפתחי Android: איזון בין פתיחות ובחירה לבין בטיחות

משך הקריאה: 2 דקות
Matthew Forsythe
דירקטור, ניהול מוצר

‫Android מוכיחה שלא צריך לבחור בין מערכת אקולוגית פתוחה לבין מערכת אקולוגית מאובטחת. מאז ההודעה על דרישות האימות המעודכנות, שיתפנו פעולה עם הקהילה כדי לוודא שההגנות האלה חזקות אבל מכבדות את חופש הפלטפורמה. משתמשים מתקדמים אמרו לנו שהם רוצים לקחת סיכונים מחושבים ולהתקין תוכנה ממפתחים לא מאומתים. היום אנחנו משתפים פרטים על תהליך מתקדם חדש שכולל את האפשרות הזו.

large_slide_v3.png

אמצעי הגנה מתקדמים מפני כפייה

מערכת Android מבוססת על בחירה. לכן פיתחנו את התהליך המתקדם – גישה שמאפשרת למשתמשים מתקדמים לשמור על היכולת להפעיל אפליקציות שהמפתחים שלהן לא אומתו.

large_260318_ADVflow_chart_v5.png

התהליך הזה הוא חד-פעמי עבור משתמשים מתקדמים, אבל הוא תוכנן בקפידה כדי למנוע ממשתמשים שנמצאים בעיצומו של ניסיון הונאה להיות נתונים ללחץ כבד להתקין תוכנות זדוניות. בתרחישים האלה, הרמאים מנצלים את הפחד – הם משתמשים באיומים על הרס כלכלי, על הסתבכות עם החוק או על פגיעה באדם אהוב – כדי ליצור תחושה של דחיפות קיצונית. הם נשארים בטלפון עם הקורבנות, ומנחים אותם לעקוף את אזהרות האבטחה ולהשבית את הגדרות האבטחה לפני שהקורבן מספיק לחשוב או לבקש עזרה. לפי דוח משנת 2025 של Global Anti-Scam Alliance (הארגון העולמי למניעת הונאות, GASA),‏ 57% מהמבוגרים שהשתתפו בסקר חוו הונאה בשנה האחרונה, וההפסד הכולל של הצרכנים ברחבי העולם כתוצאה מכך הוא 442 מיליארד דולר. ההשלכות של תרמיות כאלה, שבהן נעשה שימוש בטקטיקות מתוחכמות של הנדסה חברתית, הן חמורות מאוד. לכן, תכננו בקפידה את התהליך המתקדם כדי לספק את הזמן והמרחב הקריטיים שנדרשים כדי לשבור את מעגל הכפייה.

איך התהליך המתקדם עובד בשביל המשתמשים

  • הפעלת מצב פיתוח בהגדרות המערכת: ההפעלה פשוטה. כך נמנעות הפעלות לא מכוונות או עקיפות ב "הקשה אחת", שמשמשות לעיתים קרובות בתרמיות מלחיצות.
  • לוודא שאף אחד לא מנסה לשכנע אתכם: יש בדיקה מהירה שמאפשרת לוודא שאף אחד לא מנסה לשכנע אתכם להשבית את האבטחה. משתמשים מתקדמים יודעים איך לבדוק אפליקציות, אבל נוכלים לרוב מפעילים לחץ על הקורבנות כדי שישביתו את אמצעי ההגנה.
  • מפעילים מחדש את הטלפון ומבצעים אימות מחדש: הפעולה הזו תנתק כל גישה מרחוק או שיחות טלפון פעילות שרמאים עשויים להשתמש בהן כדי לצפות בפעולות שלכם.
  • אחרי תקופת ההמתנה המגנה, צריך לחזור ולאמת: יש תקופת המתנה חד-פעמית של יום אחד, ואחריה אפשר לאשר שזה באמת אתם שמבצעים את השינוי באמצעות אימות ביומטרי (טביעת אצבע או פתיחה בזיהוי פנים) או קוד האימות של המכשיר. הנוכלים מסתמכים על יצירת תחושת דחיפות, ולכן הפעולה הזו שוברת את הכישוף שלהם ונותנת לכם זמן לחשוב.
  • התקנת אפליקציות: אחרי שתאשרו שהבנתם את הסיכונים, תוכלו להתקין אפליקציות ממפתחים לא מאומתים. תוכלו להפעיל את האפשרות הזו למשך 7 ימים או ללא הגבלת זמן. מטעמי בטיחות, עדיין תוצג אזהרה שהאפליקציה היא ממפתח לא מאומת, אבל אפשר פשוט להקיש על 'התקנה בכל זאת'.
large_Blog Post_Static_v2b.png

‫Android מאובטח לכל מפתח

אנחנו יודעים שגישה של 'מידה אחת שמתאימה לכולם' לא מתאימה למערכת האקולוגית המגוונת שלנו. אנחנו רוצים לוודא שאימות הזהות לא יהווה מחסום לכניסה, ולכן אנחנו מספקים דרכים שונות שיתאימו לצרכים הספציפיים שלכם.

בנוסף לתהליך המתקדם שאנחנו יוצרים בחינם, אנחנו יוצרים חשבונות עם הפצה מוגבלת לסטודנטים ולחובבים. כך אפשר לשתף אפליקציות עם קבוצה קטנה (עד 20 מכשירים) בלי לספק תעודה מזהה רשמית או לשלם דמי רישום. כך אנחנו מוודאים שאנדרואיד תישאר פלטפורמה פתוחה ללמידה ולניסויים, ובו-זמנית נמשיך לספק הגנה חזקה לקהילה הרחבה.


חשבונות עם הפצה מוגבלת וזרימה מתקדמת למשתמשים יהיו זמינים באוגוסט, לפני שתקנות האימות החדשות של מפתחים ייכנסו לתוקף.

פרטים נוספים זמינים באתר שלנו. נשתף פרטים נוספים בימים ובשבועות הקרובים.

נכתב על ידי:

להמשך הקריאה