Skip to content
tinAI
Go back

Google giới thiệu quy trình mới 24 giờ để cài ứng dụng Android chưa xác thực

Bài gốc: Google details new 24-hour process to sideload unverified Android apps

Tác giả: Unknown

Ngày đăng: Dịch ngày:

TL;DR

Google sẽ áp dụng quy trình xác thực mới cho các ứng dụng Android vào năm 2026, yêu cầu người dùng chờ 24 giờ trước khi cài đặt ứng dụng chưa xác thực. Mục tiêu là giảm thiểu các cuộc tấn công xã hội và bảo mật thông tin người dùng tốt hơn.

Thay đổi sắp tới của Google cho Android

Google đang lên kế hoạch thay đổi lớn cho Android vào năm 2026 nhằm chống lại phần mềm độc hại trong hệ sinh thái thiết bị. Bắt đầu từ tháng 9, Google sẽ giới hạn việc cài đặt ứng dụng không xác thực bằng chương trình xác thực dành cho nhà phát triển. Tuy nhiên, không phải ai cũng đồng ý với sự thay đổi này.

Quy trình mới cho người dùng nâng cao

Sameer Samat từ Google cho biết công ty đã lắng nghe phản hồi và kết quả là quy trình mới “advanced flow” cho phép người dùng cao cấp bỏ qua xác thực ứng dụng. Quy trình này sẽ có sẵn trong thiết lập nhà phát triển.

Cách kích hoạt “advanced flow”

Lý do cho thời gian chờ 24 giờ

Samat giải thích rằng thời gian chờ 24 giờ được thiết kế để chống lại các cuộc tấn công xã hội áp lực cao. Người dùng có thể có đủ thời gian để xác minh thông tin trước khi bị lừa đảo cài ứng dụng.

Hình 1: Giao diện advanced flow

Sự cân bằng giữa Lựa chọn và Bảo mật

Google nhận thấy trách nhiệm bảo vệ người dùng Android toàn cầu là rất quan trọng, đặc biệt với hơn 3 tỉ thiết bị đang hoạt động.

“Nhiều người sử dụng điện thoại là máy tính duy nhất của họ, và nó lưu trữ thông tin cá nhân quý giá nhất,” Samat nói.

Google khẳng định họ không quan tâm tới nội dung ứng dụng, mà chỉ là xác thực danh tính nhà phát triển để đảm bảo an toàn.

Mối quan tâm về Quy trình xác thực

Một số nhà bảo vệ quyền riêng tư lo lắng rằng xác thực có thể tạo ra cơ sở dữ liệu rủi ro cho nhà phát triển độc lập. Google nói rằng họ sẽ phản đối các lệnh tư pháp nếu không hợp lý.

Triển khai vào năm 2026

Người dùng Android phần lớn chưa cần lo lắng về việc xác thực nhà phát triển cho đến năm 2026 khi quy trình bắt đầu ở Brazil, Singapore, Indonesia, và Thái Lan. Google nhấn mạnh rằng advanced flow sẽ có sẵn trước khi khởi đầu vào tháng 9.

Hình 2

Lý do tiềm ẩn từ các cơ quan quản lý

Google cho rằng bảo mật là cần thiết vì có nhiều áp lực từ các cơ quan quản lý các quốc gia có vấn đề về bảo mật. Quyết định này nhằm tạo một hệ thống đáng tin cậy mà không cần sự can thiệp luật pháp mạnh mẽ.


Read Original (EN) Quay lại Newsletter