当前位置:
AIGC文章详情

9月30日起,谷歌给安卓应用装上“实名闸”,F-Droid怒斥其为恶意软件:谁才真的要慌

源自141位全网作者

08:34

7月1日,安卓上资历最老的开源应用商店 F-Droid 发了一篇让极客圈炸锅的博文,直接把谷歌的新机制"Android Developer Verification"(ADV)称为"伪装成看似无害进程的病毒"。IT之家这不是"表示担忧",不是"关注影响",是直接定性成恶意软件。

如果只是两家打嘴仗,不值得单独写一篇。真正值得注意的是8月19日的后续消息:谷歌的开发者验证计划已经开始实质落地,"高级绕过"模式首个版本开启分阶段推送,安装未验证应用需要等待24小时,9月30日起将在巴西、印尼、新加坡、泰国四国率先强制执行。IT之家

齿轮已经开始转了。今天把这件事完整拆一遍:发生了什么,哪些是事实哪些是话术,以及最关键的——谁才真的需要紧张。

9月30日起,谷歌给安卓应用装上“实名闸”,F-Droid怒斥其为恶意软件:谁才真的要慌

一、ADV是什么:给APK安装加一道"实名闸"

先说清楚机制。一句话:谷歌要求安卓应用的开发者实名认证,未认证开发者的应用,以后会越来越难装。

综合谷歌官方文档和多方报道,核心规则是这几条:

  • 开发者需要在谷歌注册并完成身份验证,提供法定姓名、地址、邮箱、电话。

  • 在 Google Play 之外分发应用的开发者,还需提供身份证明、上传签名密钥副本,并支付25美元。知乎

  • 已启用该机制的地区,未验证的APK不能直接安装,要等待24小时并走额外的确认流程。

谷歌官方的理由是一个数字:侧载渠道的恶意软件数量是 Play 商店的50倍以上。知乎Play 商店从2023年起就强制验证,但侧载一直是盲区——坏人被封号换个身份还能继续发,根本追不上。谷歌的比喻是:这就像机场安检查身份证,确认你是谁,但不检查行李里的东西。

9月30日起,谷歌给安卓应用装上“实名闸”,F-Droid怒斥其为恶意软件:谁才真的要慌

二、这场对抗打了快一年,时间线在这里

这事不是突然炸的,过程相当拉扯:

  • 2025年10月底:谷歌官宣开发者验证计划,F-Droid 随即开炮,谷歌则回应侧载不会消失。知乎

  • 2026年2月:F-Droid 发布《Keep Android Open》呼吁,冲上 Hacker News 热榜,拿了1700多分、600多条评论。知乎

  • 2026年7月1日:F-Droid 发声明定性 ADV 为"恶意软件",EFF、FSF、ACLU 等超过70个组织联署公开信反对。知乎

  • 2026年8月19日:"高级绕过"模式首版开始分阶段推送,机制进入实质落地。

注意 F-Droid 的措辞变化。一年前他们说的是"开放生态受威胁"“F-Droid 面临生存危机”,是防守姿态。这次直接定性"恶意软件",等于把谷歌推上了被告席。原因也很现实:防守话术打了一年没用,谷歌该推还是照推。知乎

9月30日起,谷歌给安卓应用装上“实名闸”,F-Droid怒斥其为恶意软件:谁才真的要慌

三、哪些是事实,哪些是话术

这件事里情绪很多,值得把事实和立场拆开看。

先说确定的部分:

  1. 实名注册已是定局。2025年10月开放测试,2026年3月所有开发者可注册,2026年9月四国率先执行,2027年全球铺开,这是谷歌自己的时间表。知乎

  2. 侧载没有被一刀切。谷歌留了后路,为侧载设置了"高级绕过"等例外方案,技术用户做完一次性设置、签知情同意后,还可以继续安装未验证应用。IT之家

  3. 独立开发者确实多了负担。实名信息加25美元再加签名密钥副本,对匿名开发者、兴趣开发者是不小的门槛。谷歌说会给学生和兴趣开发者开独立账号类型,细节还没公布。

再看 F-Droid 的立场和延伸:

  1. 把 ADV 称为"恶意软件"是修辞升级。他们的逻辑是:这东西随系统分发、用户卸不掉、还能随时更改安装规则,从行为特征上接近恶意软件的定义。但这个词谷歌显然不会认。

  2. 他们声称 ADV 已经随着 Google Play 服务悄悄推送到约40亿台设备上,目前这是单方说法,谷歌方面没有证实。知乎

  3. "侧载会死"的说法不成立。至少按现在公布的规则,ADB 和高级绕过两条通道都保留着。

还有一个容易被忽略的参照系:苹果已经在欧盟的 App Store 依据 DSA 的"交易商身份"条款,实施了几乎一样的验证。知乎所以这不是谷歌突然抽风,而是"实名分发"正在成为全球监管趋势。

9月30日起,谷歌给安卓应用装上“实名闸”,F-Droid怒斥其为恶意软件:谁才真的要慌

四、影响分群:谁才真的需要紧张

落到最实际的部分,按人群拆开说。

第一类,国产安卓手机用户。国产 ROM 没有 GMS,ADV 的机制到不了你手机上,国内商店另有自己的应用备案和签名校验体系,基本不受影响。微博评论区网友一句话点破:可惜国内是安卓,不是Android。微博

第二类,国际版安卓、Pixel 和 GMS 用户。直接影响,但不用急。执行顺序是9月30日四国先行,2027年才全球铺开,变化集中在"安装来路不明 APK"这件事上:多了等待和确认,正常用 Play 商店不受影响。

第三类,定制 ROM、Root、F-Droid 重度用户。这是最值得持续关注的一群人。目前 ADB 通道保留、高级绕过也保留,但方向很明确:匿名侧载的空间在收窄。有用户已经表态只买能 Root 的手机,把主动权攥在自己手里。微博如果你的装机清单依赖 F-Droid、Aurora Store 或各种三方仓库,建议长期跟踪后续执行细节。

第四类,独立开发者,尤其是匿名、兴趣、学生开发者,是受实质影响最大的一群人。实名注册、25美元、上交签名密钥副本,一样都少不了。手里有业余项目的,建议现在就把注册通道动态看起来,别等2027年铺到头上才措手不及。

9月30日起,谷歌给安卓应用装上“实名闸”,F-Droid怒斥其为恶意软件:谁才真的要慌

五、普通用户现在能做什么

三条务实建议:

  1. 不用急着囤应用。机制按地区分批执行,2027年全球铺开前都有缓冲期,而且开源应用通常还有 GitHub 等多个分发渠道,不会一条路走到黑。

  2. 在用 F-Droid 的,顺手把镜像源配好。官方源在国内网络的连接质量一直一般,社区里早有人给清华源等镜像做了配置教程,直连下载体验差距很明显。哔哩哔哩

  3. 重点盯三个信号:9月30日之后四国的实际执行尺度,有没有正规应用被误伤;欧盟监管的表态;以及谷歌"侧载不会消失"的承诺在执行中打不打折。这三件事决定这件事最终会走到哪一步。

最后说两句

知乎的讨论里有个观点值得琢磨:F-Droid 维护的不只是一个应用商店,而是"用户仍然有选择权"这件事本身。

当然,50倍的恶意软件数据也是真的。安全和开放在安卓上从来都是一架跷跷板,这次谷歌用力扳向了安全一侧。真正的问题是:扳的过程中,会不会把说好的开放性也一起扳断了。

你平时会侧载应用或用开源应用商店吗?这波"实名闸"你站谷歌还是站 F-Droid?评论区聊聊。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章