التحقّق من هوية مطوّري تطبيقات Android: يبدأ الوصول المبكر الآن بينما نواصل تطوير التجربة استنادًا إلى ملاحظاتكم
مدّة القراءة: 3 دقائق
أعلنّا مؤخرًا عن متطلبات جديدة للتحقّق من هوية المطوّر، وهي بمثابة طبقة إضافية من الحماية في إطار جهودنا المستمرة للحفاظ على أمان مستخدمي Android. ونعلم أنّ الأمان يكون في أفضل حالاته عندما يأخذ في الاعتبار الطرق المتنوّعة التي يستخدم بها الأشخاص أدواتنا. لهذا السبب، أعلنّا عن هذا التغيير في وقت مبكر لجمع الملاحظات والآراء وضمان توازن حلولنا. نحن نُقدِّر تفاعل المنتدى، وقد تلقّينا ملاحظات مبكرة، تحديدًا من الطلاب والهواة الذين يحتاجون إلى مسار سهل للتعلّم، ومن المستخدمين المتقدّمين الذين يشعرون براحة أكبر مع مخاطر الأمان. ونحن نُجري تغييرات لتلبية احتياجات كلتا المجموعتين.
لفهم كيفية ملاءمة هذه التحديثات لمهمتنا الأوسع، من المهم أولاً إلقاء نظرة على التهديدات المحدّدة التي نتصدّى لها.
أهمية التحقّق من الهوية
إنّ الحفاظ على أمان المستخدمين على Android يتصدّر قائمة أولوياتنا. ومكافحة عمليات الاحتيال والقرصنة الرقمية ليست جديدة علينا، فقد كانت محورًا أساسيًا لعملنا لسنوات. بدءًا من ميزة "رصد عمليّة خداع" في "رسائل Google" إلى خدمات "Google Play للحماية" والتنبيهات في الوقت الفعلي بشأن المكالمات الخادعة، اتّخذنا باستمرار إجراءات للحفاظ على أمان منظومتنا المتكاملة.
ومع ذلك، أصبحت عمليات الاحتيال على الإنترنت وحملات البرامج الضارة أكثر عدوانية. على نطاق Android العالمي، يؤدي ذلك إلى إلحاق ضرر حقيقي بالمستخدمين في جميع أنحاء العالم، خاصةً في المناطق التي تشهد تحوّلاً رقميًا سريعًا حيث يتصل العديد من المستخدمين بالإنترنت لأول مرة. إنّ الضمانات الفنية ضرورية، ولكن لا يمكنها حلّ كل سيناريو يتم فيه التلاعب بالمستخدم. يستخدم المحتالون أساليب الهندسة الاجتماعية التي تفرض ضغطًا كبيرًا على المستخدمين لخداعهم وحثّهم على تجاوز التحذيرات المصمّمة لحمايتهم.
على سبيل المثال، يوضّح هذا التهديد بوضوح هجومًا شائعًا نتتبّعه في جنوب شرق آسيا. يتصل محتال بالضحية ويزعم أنّ حسابها المصرفي قد تم اختراقه، ويستخدم الخوف والإلحاح لتوجيهها إلى تحميل تطبيق "التحقّق" بشكل جانبي لتأمين أموالها، وغالبًا ما يدرّبها على تجاهل تحذيرات الأمان العادية. بعد تثبيت هذا التطبيق، وهو في الواقع برنامج ضار، يعترض إشعارات الضحية. عندما يسجّل المستخدم الدخول إلى تطبيق الخدمات المصرفية الحقيقي، يلتقط البرنامج الضار رموز المصادقة الثنائية، ما يمنح المحتال كل ما يحتاج إليه لسحب الأموال من الحساب.
على الرغم من أنّ لدينا ضمانات وحمايات متقدّمة لرصد التطبيقات الضارة وإزالتها، يمكن للمستخدمين الضارين إنشاء تطبيقات ضارة جديدة على الفور بدون التحقّق من الهوية. ويصبح ذلك بمثابة لعبة لا تنتهي من المطاردة. يغيّر التحقّق من الهوية هذه المعادلة من خلال إجبارهم على استخدام هوية حقيقية لتوزيع البرامج الضارة، ما يجعل الهجمات أصعب بكثير وأكثر تكلفة لتوسيع نطاقها. لقد رأينا بالفعل مدى فعالية ذلك على Google Play، ونحن الآن نطبّق هذه الدروس المستفادة على نظام Android الأساسي الأوسع لضمان وجود هوية حقيقية ومسؤولة وراء البرنامج الذي تثبّته.
دعم الطلاب والهواة
تلقّينا ملاحظات من المطوّرين الذين كانوا قلقين بشأن حاجز الدخول عند إنشاء تطبيقات مخصّصة لمجموعة صغيرة فقط، مثل العائلة أو الأصدقاء. نحن نستخدم ملاحظاتكم لتصميم نوع حساب مخصّص للطلاب والهواة. سيسمح لكم ذلك بتوزيع إبداعاتكم على عدد محدود من الأجهزة بدون استيفاء متطلبات التحقّق الكاملة.
تمكين المستخدمين المتمرّسين
على الرغم من أنّ الأمان أمر بالغ الأهمية، تلقّينا أيضًا ملاحظات من المطوّرين والمستخدمين المتقدّمين الذين لديهم قدرة أكبر على تحمّل المخاطر ويريدون إمكانية تنزيل التطبيقات التي لم يتم التحقّق منها.
استنادًا إلى هذه الملاحظات والمحادثات المستمرة مع المنتدى، نحن نعمل على إنشاء مسار جديد ومتقدّم يسمح للمستخدمين المتمرّسين بقبول مخاطر تثبيت البرامج التي لم يتم التحقّق منها. نحن نصمّم هذا المسار خصيصًا لمقاومة الإكراه، ما يضمن عدم خداع المستخدمين لتجاوز عمليات التحقّق من الأمان هذه أثناء تعرّضهم للضغط من محتال. سيشمل أيضًا تحذيرات واضحة لضمان فهم المستخدمين للمخاطر المعنيّة بشكل كامل، ولكن في النهاية، سيتم منحهم حرية الاختيار. نحن بصدد جمع الملاحظات والآراء الأولية حول تصميم هذه الميزة وسنشارك المزيد من التفاصيل في الأشهر المقبلة.
بدء استخدام الوصول المبكر
نحن متحمّسون لبدء دعوة المطوّرين إلى الوصول المبكر للتحقّق من هوية المطوّر في Android Developer Console للمطوّرين الذين يوزّعون تطبيقاتهم خارج Play حصريًا، وسنشارك قريبًا الدعوات إلى تجربة Play Console للمطوّرين على Google Play. ونتطلّع إلى تلقّي أسئلتكم وملاحظاتكم حول تبسيط التجربة لجميع المطوّرين.
يمكنكم مشاهدة الفيديو أدناه للاطّلاع على تجربة Android Developer Console الجديدة، والاطّلاع على أدلّتنا للحصول على مزيد من التفاصيل والأسئلة الشائعة.
نحن ملتزمون بالعمل معكم للحفاظ على أمان النظام الأساسي أثناء إعداد هذه الميزة بشكل صحيح.
-
مقالات إرشاديةنرحّب بكم مجددًا في سلسلة منشورات المدونة "إنشاء تطبيقات Android ذكية" حيث نأخذ تطبيق Android أساسيًا ونحوّله إلى تجربة مخصّصة وذكية واستباقية. في منشورنا السابق، قدّمنا Jetpacker، وهو التطبيق التجريبي الذي سنستخدمه طوال هذه السلسلة.
Caren Chang • مدّة القراءة: 6 دقائق -
مقالات إرشاديةنرحّب بكم مجددًا في سلسلة منشورات المدونة "إنشاء تطبيقات Android ذكية" حيث نأخذ تطبيق Android أساسيًا ونحوّله إلى تجربة مخصّصة وذكية واستباقية.
Thomas Ezan, Jolanda Verhoef, Caren Chang • مدّة القراءة: 8 دقائق -
مقالات إرشاديةJetpacker هو تطبيق عرض فني أنشأه فريقنا من البداية لمؤتمر Google I/O لهذا العام (تم إنشاؤه باستخدام Antigravity). يساعد Jetpacker المستخدمين بشكل أساسي في التخطيط لمغامرتهم الكبيرة التالية واستكشافها والاستمتاع بها.
Jolanda Verhoef • مدّة القراءة: 4 دقائق
يمكنكم تلقّي أحدث الإحصاءات حول تطوير تطبيقات Android أسبوعيًا في بريدكم الوارد.