Google 将全面监控审核 Android 应用程式!开发者隐私不再受保护?密码学倡议组织有应变对策

Google 近日宣布一项引发争议的新政策,自 2025 年 8 月 25 日起,所有 Android 应用程式开发者在认证装置上运行前,必须先向 Google 验证个人身分,这项新规定不只限定 Google Play 商店的应用程式,即使是从 GitHub 或其他来源侧载的 “side loaded” APKs,也必须符合此规定,否则无法在装置上执行应用程式。这项重大变更挑战了 Android 长期以来欲建立开放平台的形象,也让外界质疑,若在没有 Google 的许可下,开发团队还能保护个资又使用开源软体的情况下发布新的应用 App 吗?以往许多开发者可以在 GitHub 上自由分享开源软体套件供其他人下载,新的政策可能会限制到开源社群的发展。

不只 Play 商店,Google 将全面监控应用来源?

在新政策下,所有 Android 装置将拒绝运行未经 Google 许可认证的应用程式,包括使用者从第三方网站下载的 APK 或自行开发的小型工具。过去这是 Android 区隔苹果「围墙花园」策略的一大特色,而今却遭 Google 自行掩埋。

背后的原因?Google 称这是为了安全。根据其官方公告,侧载应用导致恶意软体出现的频率是来自 Play 商店应用的 50 倍,为了使用者的网路安全,「验证开发者身分」被视为一种责任机制。

然而,批评者指出,此举无异于将 Android 装置的控制权交还给 Google,无论是政治、经济或是审查考量,Google 都能单方面封锁任何应用 APP 的运作权限,这对全球数十亿用户的数位自由构成直接威胁。

开发者个资曝光的疑虑风险

用户每次在网路上输入个人资料(如姓名、脸部肖像、家庭住址或身分证号码等等),都可能被复制和外泄。数据可从手机转移到所在城市的伺服器,再转移到 Google 资料中心的另一台伺服器,每一次跳跃都增加了被骇客入侵并最终在暗网上出售的可能性,当 Google 处理这些数据将其出售给广告商,而广告商又可定位用户行踪,制作定向广告。

新政策推出后,Google 不只有用户资料,还可同时取得全球数以百万计开发者的真实身分资料,这对一间以网路广告为核心营运模式的企业而言,可获得丰沃商业获利,但开发者的身份将不受保护,而笔者还想到另外一点,许多矽谷新创长期雇用第三方约聘工程师,这些工程师可能来自于东欧或是东南亚国家,费用相对低廉,但 Google 新方案可能造成这些外国人开发的应用程式在上传个人身分证时,无法通过 Google 审核,造成应用程式无法上架到 Google Play 商店。

你的手机不是你的手机

Google 的这项新政策也引起道德省思,如果一部个人手机与开发者没有决定权运行应用程式,还能算是属于自己的装备吗?类似情境若发生在微软,例如禁止非 Microsoft Store 的应用在 Windows 上执行,势必会掀起更激烈反弹。而 Android 过去正是凭借自由可自定义的特性,才得以跟 Apple Store 抗衡,在全球尤其是开发中国家广泛普及应用,为开发者与使用者提供另一种选择。

Cypherpunks 密码学社群:信任不该只是集中化的权利

本世纪平台控制 vs. 用户自由的拉锯战当中,科技社群并非束手无策。密码朋克(CypherPunks)社群早在 1990 年代就提出以密码学取代集中式身份验证的构想,当中包括 PGP(Pretty Good Privacy)与信任网(Web of Trust)机制,这些系统允许用户之间建立基于加密签名的关系,避免必须信任单一中介(如 Google)。在应用层面,如同今日比特币或 Signal 加密通讯所使用的技术,皆是密码学逻辑的延伸与实践。

例如若某开发者发布一款应用,便可利用 PGP 金钥进行签署,使用者可透过多层信任网确认其真实身分,而无需揭露开发者的真名或住址。

加密社群组织有应变对策

针对 Google 强化中心化控制的做法,已有多项替代方案悄然发展。Zapstore 开发团队由非营利组织 Opensats 支持,试图建立一个以加密签名为基础、由使用者信任网保护的应用商店;Grapheneos 为一款着重于安全与隐私的 Android 分支系统,提供去中心化的应用程式管理方式,避开 Google 验证机制;F-Droid 为ㄧ间开源应用商店,早已实施开发者签名机制,并允许用户审核原始码。这些专案的共同理念是:透过密码学及用户之间的信任链来验证应用,而非强制揭露身分、依赖中心化机构。

Google 正逐步转向类似 Apple Store 的审核机制 ,或许只是回应美国与其他各国政府对数位平台问责的压力,但无疑也踩到了开源社群与数位自由捍卫者的红线。身份盗用、数据泄漏、人工智慧加剧诈欺攻击,这些皆为数位时代的阴影。而密码学,可能为最后的一道防火墙。Google 的 Android 新政策是否会在用户反弹下改变,或最终与欧盟、印度等地的市场法规发生冲突后改向,仍有待观察。但毫无疑问的是,数位自由人权已成为新时代的民主议题。

这篇文章 Google 将全面监控审核 Android 应用程式!开发者隐私不再受保护?密码学倡议组织有应变对策 最早出现于 链新闻 ABMedia。

APP-1.56%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)