欢迎回来
登录你的知识库账户
忘记密码?
还没有账户?立即注册
创建账户
注册你的专属知识库
已有账户?去登录
找回密码
输入注册邮箱获取验证码
返回登录
请输入图片中的验证码以继续注册
加载中...
取消
新建收藏
手动添加你喜欢的内容
取消
编辑头像与昵称
上传新头像或修改你的显示昵称
支持 JPG/PNG,最大 2MB
取消

问题反馈

notebasewww.notebase.cn
控制台
内容库
动态
管理
账户
U
用户
--
在线
v0.8.7 · 知识库
笔记
KnowledgeBase
网络无边,知识有迹。
0笔记
0工具
30推荐

分类导航

按主题直达

编辑精选

站内用户贡献 · 真实笔记

最新收录

每日更新
继续浏览全部内容 →
>
笔记
0
加载中...
工具
0
此页用于记录用户反馈问题后的每一次改进
笔记用法

“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。

md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。

要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。

工具用法

在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。

要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。

工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。

隐藏笔记

写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。

适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。

数据安全

你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。

技术

全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。

理念

这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。

原则

不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。

更多

产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。

举报

如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。

趋势
// 点击导航加载发现
归档
// 归档为空
最近浏览
// 暂无浏览记录
发布
// 加载中...
用户发布
// 加载中...
用户管理
// 加载中...
访问统计
// 加载中...
内容审核
// 加载中...
个人信息
// 加载中...
返回首页

安卓开放性的黄昏:Google 的 2027 年强制开发者注册计划如何终结 sideloading 自由

1970/1/1网络安全

Google 计划在 2027 年强制所有 Android 应用开发者注册,否则封锁其应用,此举将彻底改变安卓的开放生态。

引言:你的手机即将不再属于你

如果你拥有一部 Android 手机,很可能是因为你相信它的核心承诺:开放。你可以在任何地方下载应用,可以自由地安装 F-Droid 或 APKMirror 上的应用,可以侧载(sideload)你信任的任何 APK。然而,一个悄然推进的更新即将终结这一现实。

距离锁定还有 121 天。从 2027 年开始,Google 将推出一项未经同意的静默更新,阻止所有未注册的开发者所开发的应用在 Android 设备上运行。所谓注册,意味着开发者必须向 Google 登记、签订合同、付费,并提交政府颁发的身份证明。这将波及全球每一个应用和每一台设备,没有例外,没有退出选项。

这不是假设,也不是阴谋论——这是在 2025 年 8 月由 Google 公开宣布的新要求。

Google 到底在做什么?

新规核心:集中注册才能分发

根据 Google 的公告,从 2027 年起,任何 Android 应用的开发者都必须先在 Google 完成集中注册,之后他们的软件才能被安装到任何 Android 设备上。请注意措辞——不是仅限 Play Store 应用,而是所有应用。包括:

  • 和朋友之间共享的应用
  • 通过 F-Droid 分发的开源应用
  • 爱好者为自己或社区编写的应用
  • 教会、社区团体或非营利组织的内部工具

任何不向 Google 注册的独立开发者、业余爱好者、社区组织,都将被完全冻结在 Android 生态系统之外。

注册要求包括:

  1. 向 Google 支付费用(据报道为 25 美元,但对许多地区而言是天文数字)
  2. 无条件同意 Google 的条款和条件(通常包含仲裁条款、相关限制和不可谈判的义务)
  3. 提交政府签发的身份证件(例如护照或驾照)
  4. 提供你的私人签名密钥的证明(这意味着你必须透露你的应用签名密钥,这是安全的关键部分)
  5. 列出所有当前以及未来的应用标识符(包名或应用 ID)

如果不遵守,后果是自动且无情的:你的应用将在全球所有 Android 设备上被静默阻止。用户可能醒来发现自己的应用消失或无法启动,而且没有任何解释,没有任何申诉渠道。

这不是安全措施,而是控制机制

你可能会问:这不是为了提高安全性吗?但事实是,Android 自带的 Play Protect 已经提供恶意软件扫描,不依赖于开发者身份。要求提供政府 ID 并不会使代码更安全——它只会让开发者更容易被识别和控制。恶意软件作者可以轻松注册(他们不在乎身份),而独立开发者或异见人士往往无法或不愿意注册。

正如电子前线基金会(EFF)所言:基于身份的守门行为是审查工具,不是安全工具。

谁会被伤害?

1. 普通用户:你购买的是你曾信任的开放平台

你购买 Android 是因为 Google 曾告诉你它是开放的。你可以自由安装你想要的软件——这是你购买它的核心前提。但现在,Google 正在单方面重写这个约定,而且是追溯性的,应用到你已拥有的硬件上。当更新落地之后,你只能在手机上运行 Google 预先批准的应用——而手机是你自己的,你为它付了钱。

这不是对未来的承诺,而是对已售产品的毁约。

2. 独立开发者和开源社区

一个青少年的第一个应用,一个志愿者的隐私工具(如 Signal、Tor),一个公司的机密内部测试版——在 2027 年之后,这些都无法安装,除非获得 Google 的官方许可。

F-Droid,成千上万自由开源应用的家园,称这对他们而言是“存在性威胁”。Cory Doctorow 则称之为“达斯·安卓”(Darth Android)——因为它将一个开放生态转变为一个受制于单一公司意志的封闭系统。

3. 政府和公民社会

Google 有证可查的记录表明,当威权政权要求移除应用时,它们往往会遵从。有了这个新计划,运行你国家公共机构所依赖的软件将完全取决于一家不受问责的、外国的公司的善意。EFF 警告说,应用守门行为是“通往互联网审查的不断扩张的通道”。想象一下,如果政府因政治原因要求移除某些应用,而 Google 已经拥有所有开发者的身份信息和政治关系的线索——那将变成任何异见者无法触及的制裁工具。

Google 的“逃生舱”:不是门,而是陷阱门

Google 解释道,“高级用户”还可以“侧载”未认证的应用。听起来很合理,对吧?让我们看看那实际上会经历怎样的步骤:

  1. 深入系统设置,找到“关于手机”
  2. 点击构建号七次以启用开发者模式
  3. 忽略关于“强制”的恐吓警告屏幕(这些屏幕旨在吓退你)
  4. 输入你的 PIN
  5. 重启设备
  6. 等待 24 小时(冷却期)
  7. 返回设置,再次忽略更多恐吓屏幕
  8. 选择“暂时允许”(7 天)或“无限期允许”
  9. 再次确认你理解“风险”

是的,九步流程。强制 24 小时冷却期。这一切只为了在一个你拥有的设备上安装一个应用。

更糟糕的是:这个流程完全通过 Google Play Services 运行,而不是 Android 操作系统本身。Play Services 是一个闭源的、专有的服务,在 Android 系统之上运行,Google 完全可以随时更改、收紧或废除这个流程——无需操作系统更新,也无需征求任何人的同意。

换句话说,这个侧载流程不是为普通用户设计的,它的目标就是让几乎所有用户放弃。而且,根据目前的信息,这个流程甚至还没有在任何 beta、preview 或 canary 构建中发布——它只存在于一篇博客文章和几张 mockup 中。但它什么时候会落地,取决于 Google 的决定。

这不仅仅是 Android 的问题:是硬件时代的“rug pull”

如果 Google 可以对数十亿台以开放平台名义出售的设备进行追溯锁定,那么全球每一家硬件制造商都在关注着这一先例。

一个核心原则将被确立:设备制造商有权在你购买设备之后,决定你能运行什么软件。 在纯软件领域,这种行为被称为“rug pull”(拉地毯骗局),但至少用户总可以安装竞争对手的软件来规避。然而,在硬件层面,这是一种“既成事实”(fait accompli),它剥夺了你的自主权,使你成为唯一守门人——而且这位守门人是一个被定罪的反垄断垄断者——的突发奇想的眼中钉。

Android 的开放从来不是简单的功能特性,它是与 iPhone 区分开来的根本承诺。数百万人正是因为这个承诺选择了 Android。现在,Google 单方面撤回这个承诺——而设备已经在用户口袋里——是因为它认为自己已经拥有足够的市场支配力和监管捕获能力来逃脱惩罚。

Ars Technica 的评论准确指出:“Google 对苹果的嫉妒正威胁着拆除 Android 的开放传统。”

驳斥常见辩护

“这不就是为了安全吗?”

我们已经讨论过:安全借口站不住脚。Play Protect 已存在。政府 ID 不会改善安全性;它只是让你更可被追踪。真正的研究表明(例如,关于恶意软件作者和威胁行为者的分析),他们大多能获取虚假或借来的身份文件,而普通独立开发者——他们往往是在维护更有道德感的软件——却被迫暴露额外信息。

“如果使用高级流程,你仍然可以侧载。”

如上所述,九步流程、24 小时等待、藏在开发者选项中,并通过 Google 可随意撤销的专有服务——这不是侧载。这是劝阻机制,是一个精心设计的障碍,确保几乎没有人能完成每一步。而且,由于它通过 Play Services 运行,Google 可以在后台无声地收紧政策。它甚至可能在未来彻底移除这个选项,而我们将无法表示反对。

“只有那些有不可告人之事的人才会有问题。”

恰恰相反。威权政权下的记者、活动人士、举报人——他们是第一波受害者。家庭暴力幸存者(他们可能需要安全通信工具,但不想让施虐者通过家庭数据追踪他们)是第二波。这些群体都有正当理由去分发或使用不暴露真实身份的应用。匿名开源贡献是比 Google 更古老的传统,而这项政策在地球上最大的移动平台上彻底终结了这一传统。

“苹果也这样做。”

苹果从第一天起就是围墙花园——人们选择 Android 正是因为它不同。“苹果也这样”是一个滑坡谬误(tu quoque),是在竞相逐底。讽刺的是,在欧盟数字市场法案的监管压力下,苹果也被迫开放 iOS,允许侧载。而 Google 正在朝相反方向移动——试图进一步巩固其守门地位。苹果在被迫开放,而 Google 却自愿封闭。

“只不过 25 美元和一些文件?”

也许对美国的、持有信用卡和驾照的开发者来说是。但尝试一下成为撒哈拉以南的学生、缅甸的异见人士,或维护社区健康应用的非营利志愿者。现在的收费并不只是财务上的:你还要把政府签发的身份证和签名密钥的证明交给一家有记录显示会因为政府法律而移除应用(印度、俄罗斯、中国等均有案例)的公司。这个代价对许多人来说可能大得不可接受。

我们还能做什么?

对每位用户

  • 在你的每台 Android 设备上安装 F-Droid。 替代应用商店只有被真实使用时才能存活。
  • 联系你所在国家的监管机构。 全世界的监管机构都在认真考虑科技领域的垄断和权力集中问题,他们欢迎听到普通用户的声音。
  • 传播这个页面。 将 keepandroidopen.org 链接到每个你所在的地方。
  • 反击水军。 “但事实上……”的评论者会在任何帖子上出现,不要让他们设定叙事基调。
  • 签署 change.org 请愿书(已有超过 10 万人签署)。
  • 阅读并分享公开信(由 EFF、F-Droid、Guardian Project 等组织共同签署)。
  • 通过 Google 自身的开发者验证调查告诉 Google 你的想法——虽然这对大多数情况可能没用。

对开发者

  • 不要注册。 不要通过注册 Android 开发者控制台来加入 Google 的程序,永远不要同意其不可撤销的条款和条件。
  • 不要验证你的身份。 不要提交你的政府 ID 或签名密钥。
  • 绝不向 Google 提交你的签名密钥。 那是你的钥匙,一旦交出,你就失去对自己应用的完全控制。
  • 不要接受条款。 如果你不注册,Google 将不得不面对成千上万开发者的无声抵抗。
  • 说服其他开发者和组织不要注册。
  • 在你的应用中集成 FreeDroidWarn 库,以警告用户(关于这个危险政策)。
  • 如果你运营网站,添加倒计时横幅。

对 Google 员工

如果你了解该项目的技术实现或内部决策的依据,请从非工作设备和私人邮箱联系 tips@keepandroidopen.org。将严格保密。

这不仅仅是技术问题:它关乎信任与自由

Android 的开放性一直是一个去中心化、用户自主选择的试验场,全球有四十亿设备用户。Google 的新计划把这种开放性转变成了高度集中的控制,任何人如果不顺从 Google 的平台治理(即任何与 Google 商业或地缘政治利益相冲突的事物),就会被切断。

我们曾目睹过 Google 如何配合政府要求移除政治敏感应用,例如 2019 年在中国大陆撤出配套应用的传闻,也看到过它在俄罗斯、土耳其等地的行动方式。而现在,这个计划将让 Google 内部治理流程、政府间接请求和商业考量能够直接影响全球任何国家任何 Citizen 所运行的任何应用。

如果我们失去 Android,这将意味着:

  • 你手机的升级和安装新软件,从此必须经过单一公司的事先批准。
  • 当你开发一个潜在对抗企业或政府的应用时,你的个人身份就已经存于 Google 的数据库。
  • 每个操作系统的信任根(Android 的中文社区在此可参考)将不再依赖你,而是依赖 Google Play Services 的代码。

一旦这个先例在 Android 上确立,它会迅速扩散至你的桌面操作系统、路由器、汽车或未来任何联网设备。如果你关心数字权利,现在就是抗击的窗口。

原文链接

Keep Android Open — 行动页

编写使用方法
Markdown 格式 · Ctrl+Enter 确定
新建笔记
预览
数据表格
点击单元格编辑 · Tab 移动
A1fx
Sheet1
BIH1H2≡🔗</>
隐私提醒

取消
编辑工具
取消