IT之家 7 月 4 日消息,開源應用倉庫 F-Droid 于 7 月 1 日發(fā)布博文,抨擊谷歌推行的安卓開發(fā)者驗證機制,稱其為:“偽裝成看似無害進程的病毒”。

IT之家注:安卓開發(fā)者驗證(Android Developer Verification,簡稱 ADV)是谷歌推出的身份認證機制,要求安卓應用開發(fā)者提供有效信息(如政府 ID 或企業(yè)資質)完成注冊,通過驗證的應用才能被正常安裝。
該驗證機制主要是為了在源頭遏制惡意軟件,強化生態(tài)安全,杜絕匿名發(fā)布惡意應用的安全隱患,結合側載需求設計了有限分發(fā)和高級繞過兩種例外方案。
有限分發(fā)賬戶是谷歌為個人愛好者定制的輕量開發(fā)賬號。開發(fā)者無需支付注冊費或提交政府 ID,但發(fā)布的應用只能在最多 20 臺設備上安裝。
而高級繞過模式針對需要安裝未驗證應用的普通用戶設計的復雜流程。用戶需依次進入設置中深層菜單,多次勾選風險確認彈窗,并等待整整 24 小時后才能觸發(fā)安裝按鈕。
根據(jù)谷歌開發(fā)者博客內容,截至 2026 年 6 月,超過 99% 的 Play 開發(fā)者應用已注冊 ADV。
F-Droid 是面向安卓的自由與開源應用倉庫,該平臺既可分發(fā)開發(fā)者原始簽名版本,也可自行構建開源應用,并公開審查與構建流程,以提升可驗證性。
F-Droid 在博文中抨擊谷歌,稱在 99% 注冊 ADV 的 Play 應用中,大部分并非主動加入,是在未經(jīng)開發(fā)者許可的情況下,因 Play 商店協(xié)議約束而自動加入的。
對于用戶安裝體驗而言,ADV 上線前平臺分發(fā)模式包括直接發(fā)布開發(fā)者簽名的應用,或由 F-Droid 自行構建、審查并公開完整構建流程的開源應用。而在 ADV 上線后,F(xiàn)-Droid 分發(fā)的全部應用在安裝時都需要更繁瑣的額外步驟,直接沖擊 F-Droid 運行體驗。
圍繞替代方案,F(xiàn)-Droid 提出,可僅在應用申請可疑權限時觸發(fā)驗證,或允許用戶預先選擇可信策展方與認證機構,以簡化應用安裝。

F-Droid 在博文中還質疑 Android Developer Console 條款,認為谷歌對“惡意軟件”的定義不明確。F-Droid 舉例稱,廣告攔截類過濾工具長期被 Google Play 排除,部分產(chǎn)品甚至曾被歸為惡意軟件。
廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。