安全动态

Android 14将禁止部分应用侧载安装

来源:聚铭网络    发布时间:2023-01-27    浏览次数:
 

出品 | OSC开源社区(ID:oschina2013)

Android 从诞生之初就支持用户在应用商店之外,通过侧载的方式安装应用程序。很多用户都会使用这种方式安装一些 “海外版” 软件、某些软件的旧版本,或者是一些没有上架商店的应用程序。

这个功能可以极大程度地丰富 “玩机达人” 的使用体验,但对手机了解不太深入的普通用户来说,侧载则会带来安全隐患,一不小心就会安装上恶意软件。

根据 Android 最新的代码变更,为了降低恶意软件的危害,Android 14 系统将开始全面阻止针对那些过时的 Android 版本而开发的应用程序。这一变化意味着即便是使用侧载,用户也无法安装特定的 APK 文件。

Google 每年都会带来新的 Android 操作系统,每个版本也都会为 Android 平台添加最新的功能、特性和安全保护等。Google 每年也会为 Play Store 更新指导方针,来确保 Android 开发者可以持续更新应用,来使用这些新的系统特性,比如现在新上架 Play Store 的应用程序最低系统要求是 Android 12(API level 31)。

当然,这些最低的 API level 要求仅限于在 Google Play Store 上架的应用程序。用户可以通过侧载 APK 文件来安装针对旧版 Android 系统的应用。而且如果你以前曾安装过一次,Play Store 也会让你下载不符合最低操作系统要求的旧应用程序。

这一切都将随着 Android 14 的推出而发生改变,新代码变更将使 API 要求更加严格,除了阻止过时的应用程序出现在 Play Store,甚至会阻止侧载这些过时的应用程序。

不过 Google 对于这个政策的实施是一个逐步加强的过程,首先 Android 14 将只阻止针对特别旧的 Android 版本而开发的应用程序,之后随着时间的推移,Google 会将这一计划的门槛提高到 Android 6.0(Marshmallow)。

Android 的开发人员指出,由于旧版 Android 系统缺少很多安全更新和安全保护措施,目前不少恶意软件会故意针对较旧的 Android 版本,避免执行新的 API ,从而绕过限制,给用户带来安全隐患。执行更严格的限制将确保此类应用不会危及 Android 设备的安全。

根据 Google 以往发布 Android 系统更新的传统,Android 14 的开发者预览版应该会在 3 月左右发布。

相关链接:https://android-review.googlesource.com/c/platform/frameworks/base/+/2399538

 
 

上一篇:2023年1月29日聚铭安全速递

下一篇:起价100万美元!《英雄联盟》游戏源代码遭黑客拍卖