快轉到主要內容

反對Google強制驗證Android開發者身份,阻擋安裝第三方APK

· 民國115年丙午年
·
切換繁體/簡體
分類 Linux系統 自由軟體議題
標籤 Android F-Droid Free Software
目錄

未來,Android手機將無法自由地安裝APK!

從2026年9月開始,Google將實施Android Developer Verification政策,強制驗證所有開發者身份。這會影響到使用者安裝APK的權利。

請支援:保持Android開放運動 (Keep Android Open)

1. 未來安裝APK的權利將受到限制
#

我們知道,Android系統的手機最大的特色就是可以任意安裝第三方的APK,沒有規定一定要從應用程式商店(如Google Play)下載APP。開發者也可以在其他網站自由分發APK給別人下載安裝。

但是,為了所謂的安全性考量,Google正在破壞Android的開放性,以後開發者發表APK,需要先向Google註冊含有個人敏感身份的資料,並對APK進行數位簽名才可以安裝。若APK沒有經過驗證,將會無法安裝,恐怕連「我已經知悉風險但仍要安裝」的按鈕都不給!

具體實現細節請看官方文件:Android開發人員驗證 Android Developer Verification

需要指出的是, Google現階段並沒有禁止安裝APK ,只是多上了一道驗證程序,確認APK是安全的,且出事是找得到人負責的。

可是,儘管驗證開發者身份聽上去很簡單,但並不是每個人都想被Google控制,這根本是侵犯個人隱私行為。

若是上架Google Play需要驗證開發者身份也就算了,為什麼Google現在連私人安裝第三方APK也要管呢?

這會影響到Github與F-Droid的開源專案,還有使用其他應用商店的用戶,讓側載APK的權利落入Google的控制,我們需要採取行動施壓!!!

別以為這個機制只會在新手機實現。不只是新機,舊機「可能」也會被影響。這個封鎖機制應該是透過GMS實作的,由於幾乎所有Android手機都有安裝GMS服務,「理論上」Google只要線上推送一個更新,就可以強制在你的手機封鎖第三方APK的安裝。(注意:這只是我的推測,不確定舊機會不會真的受影響)

這個政策施行下去,到時候,只有degoogle無GMS的Android系統才能自由安裝APK了,例如LineageOS和GrapheneOS,這類手機品牌市佔率不高。

即使你買沒有GMS服務的中國大陸手機,搞不好會反過來被國家反詐中心禁止安裝第三方APK。


因此,世界各地,擔憂Google此作為將破壞Android開放性的軟體開發者,發起了保持Android開放運動 (Keep Android Open)

點這裡關注:https://keepandroidopen.org

上述網頁裡面有反對Google驗證開發者身份請願書(change.org)可以簽名。並羅列了各國的發聲管道,可以與立法機關聯絡,呼籲他們關注此事。

2. 現況
#

直到2026年3月,Google仍不打算放棄驗證Android開發者身份的政策。

不過,未來Google依然會允許「有經驗的開發者」透過ADB安裝無驗證的APK。在新版Android系統,他們「可能」會把側載無驗證過的APK的開關,藏在開發人員選項的深處,跟OEM解鎖放在一起,把它當作刷機一樣洪水猛獸的存在。總之就是加上諸多限制,警告使用者。

私以為,安裝APK,不應該是被視為這麼高度危險性的操作。況且,有些金融APP還會以安全性為理由偵測ADB開關狀態,這等同讓裝置陷入不安全的樣子。

3. 側載APK是合法權利,一步也不能退讓
#

Google未來將強制驗證開發者身份,連手動安裝APK都要管,否則不准安裝。理由是他們認為側載太危險了,應當保護使用者。

但,今天你加了這道驗證程序,又宣稱我們沒有要封死APK。若未來又為了其他理由,難保Google不會採取更多限制性措施呢。

安裝APK是本就該有的權利,不該做出太多限制,尤其是要納管這件事。

把Android合法「安裝」APK的行為稱作「側載」(sideloading),本身就是一種蔑稱。這隱含了你們這樣做,是在幹壞事,用不正當手段安裝軟體的意含。Apple對開放側載的態度也是如此,認為太危險了,實則是作為自由之敵。似乎有人認為,透過官方管道以外的安裝軟體,就是要破解軟體,安裝盜版,或是使用違法APP,而且隨著高風險,不是這樣的。

在你的電腦上,你可以自由「安裝」軟體,沒有人規定只能從單一管道安裝軟體。

對iOS來說,由於自古以來使用者安裝軟體的權利都被Apple牢牢掌握,側載IPA的阻力很高,那麼側載的市場會發展的很畸形也就不意外了。參見:iPhone上的AltStore尚未成為自由第三方APP的歸屬 的確,從AltStore的案例來看,上面上架的軟體幾乎都是…額,破解Youtube廣告之類的灰色應用,即使是越獄tweak的也因為iOS功能越來越多而顯的越來越不必要了。少部份真的是遊戲模擬器這類不能在App Store上架的APP,或者單純軟體開發者不想付3000元的年費。所以我們不要助紂為虐了,與其奢望Apple開放iPhone,不如直接買Android手機。

至於Android則不是這麼一回事,Google並沒有強迫用戶要用Google Play,因此脫離這個應用商店,形成自己自給自足的生態系完全是有可能的。

先不談那些耍流氓的中國應用商店,就講F-Droid就好。F-Droid是以自由軟體為主的商店,承載了Linux以藍的自由開放精神,使用者在上面可以下載到許多實用工具APP,替代常見的專有軟體,例如Fossify Gallery就是一個類似快圖瀏覽的相簿,還有用Fennec替代Chrome等等。縱然F-Droid確實有NewPipe這類去廣告的Youtube客戶端,那也只是廣大開源生態的一部分。

據此,不能說所有側載的行為就是不安全,在鼓勵犯罪。側載確實會帶來高風險,但使用者願意自己承擔的話,這種自由就不應該被奪。

相關文章


此處提供二種留言板。點選按鈕,選擇您覺得方便的留言板。

(留言板載入中)這是Giscus留言板,需要Github帳號才能留言。支援Markdown語法,若要上傳圖片請善用外部圖床。您的留言會在Github Discussions向所有人公開。

Click here to edit your comments.

(留言板載入中)這是Disqus留言板,您可能會看到Disqus強制投放的廣告。為防止垃圾內容,有時留言可能會被系統判定需審核,導致延遲顯示,請見諒。若要上傳圖片請善用外部圖床網站。