安全動(dòng)態(tài)

Android 14將禁止部分應(yīng)用側(cè)載安裝

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2023-01-27    瀏覽次數(shù):
 

出品 | OSC開源社區(qū)(ID:oschina2013)

Android 從誕生之初就支持用戶在應(yīng)用商店之外,通過(guò)側(cè)載的方式安裝應(yīng)用程序。很多用戶都會(huì)使用這種方式安裝一些 “海外版” 軟件、某些軟件的舊版本,或者是一些沒(méi)有上架商店的應(yīng)用程序。

這個(gè)功能可以極大程度地豐富 “玩機(jī)達(dá)人” 的使用體驗(yàn),但對(duì)手機(jī)了解不太深入的普通用戶來(lái)說(shuō),側(cè)載則會(huì)帶來(lái)安全隱患,一不小心就會(huì)安裝上惡意軟件。

根據(jù) Android 最新的代碼變更,為了降低惡意軟件的危害,Android 14 系統(tǒng)將開始全面阻止針對(duì)那些過(guò)時(shí)的 Android 版本而開發(fā)的應(yīng)用程序。這一變化意味著即便是使用側(cè)載,用戶也無(wú)法安裝特定的 APK 文件。

Google 每年都會(huì)帶來(lái)新的 Android 操作系統(tǒng),每個(gè)版本也都會(huì)為 Android 平臺(tái)添加最新的功能、特性和安全保護(hù)等。Google 每年也會(huì)為 Play Store 更新指導(dǎo)方針,來(lái)確保 Android 開發(fā)者可以持續(xù)更新應(yīng)用,來(lái)使用這些新的系統(tǒng)特性,比如現(xiàn)在新上架 Play Store 的應(yīng)用程序最低系統(tǒng)要求是 Android 12(API level 31)。

當(dāng)然,這些最低的 API level 要求僅限于在 Google Play Store 上架的應(yīng)用程序。用戶可以通過(guò)側(cè)載 APK 文件來(lái)安裝針對(duì)舊版 Android 系統(tǒng)的應(yīng)用。而且如果你以前曾安裝過(guò)一次,Play Store 也會(huì)讓你下載不符合最低操作系統(tǒng)要求的舊應(yīng)用程序。

這一切都將隨著 Android 14 的推出而發(fā)生改變,新代碼變更將使 API 要求更加嚴(yán)格,除了阻止過(guò)時(shí)的應(yīng)用程序出現(xiàn)在 Play Store,甚至?xí)柚箓?cè)載這些過(guò)時(shí)的應(yīng)用程序。

不過(guò) Google 對(duì)于這個(gè)政策的實(shí)施是一個(gè)逐步加強(qiáng)的過(guò)程,首先 Android 14 將只阻止針對(duì)特別舊的 Android 版本而開發(fā)的應(yīng)用程序,之后隨著時(shí)間的推移,Google 會(huì)將這一計(jì)劃的門檻提高到 Android 6.0(Marshmallow)。

Android 的開發(fā)人員指出,由于舊版 Android 系統(tǒng)缺少很多安全更新和安全保護(hù)措施,目前不少惡意軟件會(huì)故意針對(duì)較舊的 Android 版本,避免執(zhí)行新的 API ,從而繞過(guò)限制,給用戶帶來(lái)安全隱患。執(zhí)行更嚴(yán)格的限制將確保此類應(yīng)用不會(huì)危及 Android 設(shè)備的安全。

根據(jù) Google 以往發(fā)布 Android 系統(tǒng)更新的傳統(tǒng),Android 14 的開發(fā)者預(yù)覽版應(yīng)該會(huì)在 3 月左右發(fā)布。

相關(guān)鏈接:https://android-review.googlesource.com/c/platform/frameworks/base/+/2399538

 
 

上一篇:2023年1月29日聚銘安全速遞

下一篇:起價(jià)100萬(wàn)美元!《英雄聯(lián)盟》游戲源代碼遭黑客拍賣