F-Droid 批评谷歌 Android 开发者验证:安全机制或改变开源应用分发生态
据 IT之家 7 月 4 日消息,面向 Android 的自由与开源应用仓库 F-Droid 于 7 月 1 日发布博文,公开批评谷歌正在推进的 Android 开发者验证机制(Android Developer Verification,简称 ADV),并将其形容为“伪装成看似无害进程的病毒”。该机制要求安卓应用开发者提交有效身份信息,例如政府 ID 或企业资质,完成注册后应用才能被正常安装。谷歌方面的出发点是从源头减少恶意软件、降低匿名发布风险,但 F-Droid 认为,这套机制会显著抬高非 Play 渠道和开源应用分发的门槛。
ADV 的核心逻辑:用身份认证约束应用安装
根据来源信息,Android Developer Verification 的基本思路是将开发者身份与应用安装资格绑定。通过验证的开发者,其应用才能在 Android 设备上获得更顺畅的安装体验。谷歌同时为侧载场景设置了两个例外:一是面向个人爱好者的“有限分发账户”,开发者无需支付注册费或提交政府 ID,但应用最多只能安装到 20 台设备;二是面向普通用户的“高级绕过”流程,用于安装未验证应用。
不过,这个高级绕过并不轻量。用户需要进入系统设置中的深层菜单,多次确认风险弹窗,并等待整整 24 小时后,安装按钮才会被触发。也就是说,未验证应用并非完全不能安装,但其安装路径被设计得更加复杂和缓慢。
谷歌开发者博客显示,截至 2026 年 6 月,超过 99% 的 Play 开发者应用已经注册 ADV。F-Droid 对这一数据提出了不同解读:它认为这并不代表开发者主动接受该机制,其中相当一部分是因为 Play 商店协议约束而被自动纳入,并非在开发者明确许可下完成。
F-Droid 的担忧:开源仓库体验被系统性抬高成本
F-Droid 的特殊性在于,它并不是普通第三方应用市场。该平台面向自由与开源软件,既可以分发开发者原始签名版本,也可以自行构建开源应用,并公开审查与构建流程,以提升应用可验证性。这种模式与传统应用商店不同,更强调透明构建、源代码审查和社区信任。
在 ADV 上线之前,F-Droid 用户可通过平台获取开发者签名应用,或安装由 F-Droid 自行构建并公开流程的开源应用。F-Droid 认为,ADV 推行后,其分发的全部应用在安装时都将遭遇额外步骤,这会直接影响用户体验,并削弱开源应用仓库作为替代分发渠道的可用性。
- 对开发者:身份认证要求可能增加个人开发者和小型开源项目的合规负担。
- 对用户:安装未验证应用需要更多确认、等待和系统设置操作,门槛明显提高。
- 对开源生态:由社区审查、可复现构建等信任机制,可能被统一的中心化身份验证逻辑边缘化。
争议焦点:安全治理与开放分发如何平衡
从安全角度看,谷歌推进开发者验证并非没有现实背景。移动端恶意软件、钓鱼应用和伪装安装包长期困扰 Android 生态,要求开发者提供身份信息,可以提高追责能力,也能让攻击者的发布成本上升。对于普通用户而言,系统层面的风险提示和认证流程确实可能减少误装恶意应用的概率。
但 F-Droid 的反对点在于:安全机制如果默认把非中心化分发视为高风险,就可能改变 Android 长期以来相对开放的生态结构。尤其是对开源软件而言,可信度不只来自开发者身份,还来自代码公开、构建过程透明、社区审查和可验证发布。如果所有应用都必须经过同一套由平台主导的身份框架,替代应用仓库的独立性会受到影响。
F-Droid 还提出了替代思路,例如仅在应用申请可疑权限时触发验证,或允许用户预先选择可信的策展方与认证机构,从而简化安装流程。这些方案的共同点,是希望把风险判断从“一刀切身份验证”转向更细粒度的权限、来源和用户信任设置。
对 Android 生态的长期影响
这场争议反映出移动操作系统治理的一个核心矛盾:平台厂商希望以更强控制降低安全风险,而开源社区则担心控制权集中后,创新与替代分发空间被压缩。对于中文用户和开发者来说,这不仅是应用安装体验问题,也关系到未来 Android 是否仍能容纳独立工具、实验性项目、开源软件和小众效率应用。
如果 ADV 成为 Android 应用安装的事实门槛,开源仓库、独立开发者和非商业项目都需要重新评估分发策略。而对谷歌来说,如何证明该机制不会被用于排除竞争性工具或不符合平台商业利益的应用,将是未来争议能否缓和的关键。F-Droid 对 Android Developer Console 条款也提出质疑,认为谷歌对“恶意软件”的定义并不清晰,并举例称广告拦截类过滤工具长期被 Google Play 排除,部分产品甚至曾被归为恶意软件。由此可见,围绕 ADV 的讨论,已经从单纯的安全认证扩展到平台权力、软件自由与生态开放性的更深层议题。