谷歌今天重申中國電信終端行業(yè)協(xié)會(huì )是政府支持的行業(yè)協(xié)會(huì )和智庫,將要求華為,Oppo,Vivo,小米,百度,阿里巴巴和騰訊等第三方制造商的主要應用商店推出Android應用。 API級別26(Android 8.0)或更高版本在2019年,以“提高應用程序生態(tài)系統的安全性。”谷歌還表示,它將 要求所有新應用程序在2019年8月之前針對API級別28(Android 9)或更高級別,并要求在2019年11月之前對現有應用程序的更新目標為API級別28或更高級別。

Google表示,目標API級別將“每年提升一次”,未接收更新的現有應用不會(huì )受到更改的影響。“感謝數千名應用程序開(kāi)發(fā)人員的努力,Android用戶(hù)現在可以使用現代API享受比以往更多的應用程序,帶來(lái)顯著(zhù)的安全和隱私優(yōu)勢。例如,在2018年期間,超過(guò)150,000個(gè)應用程序添加了對運行時(shí)權限的支持,使用戶(hù)可以精確控制他們共享的數據,“Android安全和隱私團隊產(chǎn)品經(jīng)理Edward Cunningham在博客文章中寫(xiě)道。“我們在Play商店之外檢測到的95%以上的間諜軟件故意針對API級別22或更低,即使安裝在最新的Android版本上,也可以避免運行時(shí)權限。”
除了這些新政策,谷歌表示,在啟用了開(kāi)發(fā)者選項的設備上,Google Play Protect - 一種自動(dòng)安全解決方案,每天掃描數十億臺設備上的超過(guò)500億個(gè)應用程序 - 將在用戶(hù)嘗試安裝時(shí)開(kāi)始向用戶(hù)發(fā)出警告來(lái)自任何未定位最近API級別的來(lái)源的應用。
“例如,安裝任何針對API級別22或更低級別的新應用程序時(shí),將會(huì )向運行Android 6.0(Marshmallow)設備的用戶(hù)發(fā)出警告,”Cunningham解釋道。“安裝任何運行Android 8.0(Oreo)或更高版本的設備的用戶(hù)在安裝任何針對API級別25或更低級別的新APK時(shí)都會(huì )收到警告。”
該計劃公布后,谷歌表示,將繼續完善自動(dòng)化系統,幫助鏟除不法開(kāi)發(fā)商在谷歌Play商店-后研究人員用安全公司ESET和趨勢科技發(fā)現,托管在該旨在竊取Play商店的惡意Android應用加密貨幣并誘騙用戶(hù)下載和安裝木馬。在最近的一篇博客文章中,該公司透露,在2018年,Play商店拒絕和暫停的應用數量分別增加了55%和66%,以及成千上萬(wàn)的應用程序與Play商店的用戶(hù)無(wú)關(guān)數據和隱私政策被拒絕或刪除。
谷歌去年年底宣布,自2010年11月推出漏洞賞金計劃以來(lái),已經(jīng)支付了1500多萬(wàn)美元。它表示,它經(jīng)常對內容不當,模仿者和PHA的應用程序進(jìn)行“靜態(tài)”和“動(dòng)態(tài)”分析,并且“智能地“使用用戶(hù)參與和反饋數據來(lái)幫助找到具有”更高準確性和效率“的不良應用程序。
