为“提高APP生态安全性”,谷歌设置新的 Android API 等级要求

发布者:上海IT外包来源:http://www.lanmon.net点击数:1156

近日,谷歌重申了中国电信终端行业协会必要要求华为、Oppo、Vivo、小米、百度、阿里巴巴、腾讯品级三方厂商的首要应用商铺中的Android应用在2019年到达API级别26 (Android 8.0)或更高,以“晋升app生态体系的安然性”。谷歌还表示,将要求所有新应用到2019年8月到达API级别28 (Android 9)或更高,并要求到2019年11月进级到现有应用的API级别28或更高。

为“进步APP生态安然性”,谷歌设置新的 Android API 品级要求

谷歌表示,方针API级别将“每年进步”,未接收更新的现有应用轨范不会受到这些变化的影响。

“多亏了成千上万的应用轨范开发者的全力,Android用户如今比以往任何时辰都更爱好使用当代API的应用轨范,这带来了明显的安然和隐私方面的好处。例如,在2018年时代,跨越15万个应用轨范添加了对运转时权限的支撑,让用户可以对他们共享的数据停止细粒度节制,”Android安然和隐私团队的产物司理Edward Cunningham在一篇博客文章中写道。“我们在Play Store之外检测到的95%以上的间谍软件都是存心针对API级别22或更低的,即使在比来的Android版本上安装,也会按捺运转时权限。”

除了这些新政策,谷歌表示,设备上启用开发人员选项后,Google Play Protect——一个主动安然呵护处理方案,扫描跨越500亿天天数以十亿美元计的设备上的应用轨范——在用户试图从任何不针比力来API级别的源安装应用轨范时,将对他们发出警告。

Cunningham诠释道,“例如,一个拥有Android 6.0 (Marshmallow)设备的用户在安装任何方针API品级为22或更低的新应用时,就会被警告。而运转Android 8.0 (Oreo)或更高版本的设备在安装方针API为25或更低的新APK时同样也会被警告。”

在谷歌表示,它将继续进步主动化体系,辅佐肃除Google Play Store中肆无忌惮的开发商,以及安然公司Eset 和Trend Micro的研究人员在Play Store上创造了恶意的Android应用轨范,这些轨范的目的是窃取加密货泉,诱使用户下载并安装木马之后,谷歌公布了上述书记。在比来的一篇博客文章中,该公司透露,2018年Play Store回绝和停息的APP数目分袂添加跨越55%和66%,同时成千上万不服从Play Store用户数据和隐私政策的应用轨范被回绝或删除。

谷歌去年年尾公布揭晓,自2010年11月推出bug赏金方案以来,该公司已经付出了跨越1500万美元。它还表示,会按期对内容不妥、滥竽充数者和PHAs的应用轨范停止“静态”和“动态”分析,并“智能地”操浸染户介入和反响数据,以“更高的切确性和服从”辅佐找到不良应用轨范。


IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部