蓝点网 2024年12月04日
谷歌更新Play Integrity完整性验证API 可能会对刷机用户和专业玩家造成影响
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌更新了Play Integrity API,开发者可根据设备安全更新评分决定应用运行权限。更新后,长期未更新安全补丁的设备(例如刷机设备)可能会被降低安全评分,导致部分敏感应用(如银行类App)无法正常使用或限制功能。虽然PIF等工具可能有助于解决认证问题,但并非所有用户都了解如何使用。此外,谷歌计划在2025年默认启用增强安全标签,开发者可选择不同安全级别,这可能导致部分设备无法使用某些应用。在中国市场,由于缺少Google Play服务和设备更新频率低等因素,此更新的影响可能相对较小。

🤔谷歌更新Play Integrity API,开发者可根据设备安全更新评分决定应用运行权限,例如银行类App可限制未更新设备的使用或功能。

📅长期未更新安全补丁的设备(例如刷机设备)安全评分降低,可能导致部分应用无法正常使用或功能受限。

🛠️PIF等工具可能帮助刷机用户解决认证问题,但非所有用户都了解如何使用,且未来能否持续有效存在不确定性。

🛡️谷歌计划在2025年默认启用增强安全标签,开发者可选择不同安全级别,这可能影响部分设备的应用使用。

🇨🇳在中国市场,由于缺少Google Play服务和设备更新频率低等因素,此更新的影响可能相对较小。

专业玩机用户都知道 OEM 需要将手机具体机型提交给谷歌进行认证,通常只有认证后的设备才能安装并使用某些版权保护或敏感型应用程序。

而没有认证的机型或者用户自行刷机导致认证丢失,都可能导致某些应用程序例如银行类 App 无法运行,所以有个开源项目叫 PIF 就是为了解决刷机后的认证问题。

今天谷歌面向开发者宣布更新 Play Integrity API,此次更新对开发者来说是简化了操作,但可能会对刷机用户和专业玩家造成影响。

此次调整最大的变化就是 Play Integrity API 会根据系统最近安装的安全更新来给出评分,开发者可以根据评分决定是否要在系统上运行应用。

以银行类 App 为例:

如果某个 Android 设备超过一年都没有接收过安全更新,那这台设备的安全评分就会被降低,即代表这台设备不够安全,这种情况下银行类 App 可以限制使用或者限制某些敏感功能的使用避免数据泄露。

当然理论上说 PIF 这类通过获取某些固件 Key 的方式继续获得安全认证,如果 PIF 这类工具能够继续工作,则对用户的潜在影响可能会降低。

不过并非所有用户都是专业用户,如果用户属于非专业用户,那也不太可能会了解如何通过 PIF 完成必要的安全验证,因此如果长期无法更新系统的话可能会对未来使用产生影响。

还有个是增强安全标签,到 2025 年 5 月谷歌将默认启用增强安全标签选项,开发者可以根据需要选择不同级别的增强安全选项,而系统例如 Android 12 和 Android 13 等也可以根据选项进行不同的处理。

这些问题对中国用户应该是没什么太大影响,毕竟面向中国市场推出的安卓设备没有 Google Play 及相关服务,以及考虑到大多数设备都无法及时更新,因此如果使用这个策略可能会导致很多手机都无法使用。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Play Integrity API 刷机 安全更新 谷歌 Android
相关文章