Wiadomości o usługach
Weryfikacja deweloperów aplikacji na Androida: równowaga między otwartością i możliwością wyboru a bezpieczeństwem
Czas czytania: 2 min
Android udowadnia, że nie musisz wybierać między otwartym a bezpiecznym ekosystemem. Od czasu ogłoszenia zaktualizowanych wymagań dotyczących weryfikacji współpracowaliśmy ze społecznością, aby zapewnić solidną ochronę, która jednocześnie nie narusza wolności platformy. Zaawansowani użytkownicy poinformowali nas, że chcą podejmować świadome ryzyko, aby instalować oprogramowanie od niezweryfikowanych deweloperów. Dziś przedstawiamy szczegóły nowego zaawansowanego procesu, który zapewnia tę opcję.
Zaawansowany proces zabezpieczający przed wymuszeniem
Android opiera się na możliwości wyboru. Dlatego opracowaliśmy tryb zaawansowany, który umożliwia zaawansowanym użytkownikom instalowanie aplikacji z nieoficjalnych źródeł od niezweryfikowanych deweloperów.
Ten proces jest jednorazowy dla zaawansowanych użytkowników, ale został starannie zaprojektowany, aby zapobiec zmuszaniu osób, które padły ofiarą oszustwa, do instalowania złośliwego oprogramowania za pomocą taktyk wywierania presji. W takich sytuacjach oszuści wykorzystują strach – grożą zrujnowaniem finansowym, problemami prawnymi lub skrzywdzeniem bliskiej osoby – aby wywołać poczucie pilności. Rozmawiają z ofiarami przez telefon, instruując je, jak ominąć ostrzeżenia dotyczące bezpieczeństwa i wyłączyć ustawienia zabezpieczeń, zanim ofiara zdąży się zastanowić lub poprosić o pomoc. Według raportu z 2025 roku przygotowanego przez Global Anti-Scam Alliance (GASA) 57% dorosłych uczestników ankiety padło w ostatnim roku ofiarą oszustwa, co spowodowało straty konsumentów na całym świecie w wysokości 442 miliardów dolarów. Konsekwencje oszustw wykorzystujących zaawansowane techniki inżynierii społecznej są bardzo poważne, dlatego starannie opracowaliśmy zaawansowany proces, aby zapewnić użytkownikom czas i przestrzeń potrzebne do przerwania cyklu przymusu.
Jak zaawansowany proces weryfikacji działa w przypadku użytkowników
- Włącz tryb programisty w ustawieniach systemu: aktywacja tej funkcji jest prosta. Zapobiega to przypadkowemu uruchomieniu lub obejściu „jednym kliknięciem”, które jest często stosowane w oszustwach wywierających silną presję.
- Potwierdź, że nikt nie namawia Cię do wyłączenia zabezpieczeń: przeprowadzimy szybkie sprawdzenie, aby upewnić się, że nikt nie namawia Cię do wyłączenia zabezpieczeń. Zaawansowani użytkownicy wiedzą, jak sprawdzić aplikacje, ale oszuści często wywierają na ofiary presję, aby wyłączyły ochronę.
- Uruchom ponownie telefon i ponownie uwierzytelnij się: spowoduje to odcięcie zdalnego dostępu lub aktywnych połączeń telefonicznych, których oszust może używać do obserwowania Twoich działań.
- Wróć po upływie okresu ochronnego i potwierdź tożsamość: musisz poczekać jeden dzień, a potem możesz potwierdzić, że to Ty wprowadzasz tę zmianę, korzystając z uwierzytelniania biometrycznego (odcisku palca lub odblokowywania twarzą) albo kodu PIN urządzenia. Oszuści polegają na wywoływaniu poczucia pilności, więc przerwanie tego mechanizmu da Ci czas na zastanowienie się.
- Instalowanie aplikacji: gdy potwierdzisz, że rozumiesz ryzyko, możesz zainstalować aplikacje od niezweryfikowanych deweloperów. Możesz włączyć tę opcję na 7 dni lub na stałe. Ze względów bezpieczeństwa nadal będzie wyświetlane ostrzeżenie, że aplikacja pochodzi od niezweryfikowanego dewelopera, ale możesz po prostu kliknąć „Zainstaluj mimo to”.
Bezpieczny Android dla każdego dewelopera
Wiemy, że w naszym zróżnicowanym ekosystemie nie sprawdzi się podejście uniwersalne. Chcemy mieć pewność, że weryfikacja tożsamości nie będzie stanowić bariery wejścia, dlatego udostępniamy różne ścieżki, które odpowiadają konkretnym potrzebom.
Oprócz zaawansowanego procesu weryfikacji tworzymy bezpłatne konta o ograniczonej dystrybucji dla uczniów i hobbystów. Umożliwia to udostępnianie aplikacji małej grupie osób (maksymalnie 20 urządzeń) bez konieczności podawania dokumentu tożsamości wydanego przez instytucję państwową ani uiszczania opłaty rejestracyjnej. Dzięki temu Android pozostaje otwartą platformą do nauki i eksperymentowania, a jednocześnie zapewnia solidną ochronę szerszej społeczności.
Konta z ograniczoną dystrybucją i zaawansowany proces weryfikacji użytkowników będą dostępne w sierpniu, zanim zaczną obowiązywać nowe wymagania dotyczące weryfikacji deweloperów.
Więcej informacji znajdziesz na naszej stronie. Więcej informacji podamy w najbliższych dniach i tygodniach.
Czytaj dalej
-
Wiadomości o usługach
Android jest dla wszystkich Opiera się ona na zaangażowaniu w tworzenie otwartej i bezpiecznej platformy. Użytkownicy powinni mieć pewność, że instalowane aplikacje są bezpieczne, niezależnie od tego, skąd pochodzą.
Matthew Forsythe • Czas czytania: 3 minuty
-
Wiadomości o usługach
Na początku tego roku potwierdziliśmy nasze zaangażowanie w zapewnianie bezpieczeństwa Androida i Google Play wszystkim użytkownikom oraz w utrzymywanie środowiska, w którym użytkownicy mogą ufać pobieranym aplikacjom, a Twoja firma może się rozwijać.
Matthew Forsythe, Ron Aquino • Czas czytania: 3 minuty
-
Wiadomości o usługach
Od czasu wprowadzenia w zeszłym roku wersji przedpremierowej pakietu SDK Android XR dla programistów we współpracy z firmami Samsung, Qualcomm i Unity jesteśmy pod wrażeniem entuzjazmu, jaki wywołało to wydarzenie w szerszej społeczności Androida.
Matthew McCullough • Czas czytania: 4 minuty
Bądź na bieżąco
Otrzymuj co tydzień najnowsze informacje o tworzeniu aplikacji na Androida na swoją skrzynkę odbiorczą.