谷歌在上周一公布了去年如何应对恶意应用和恶意行为。
报告指出,去年谷歌在Google Play平台上,通过不断升级安全系统、更新政策规定、运用先进的机器学习技术,以及严格把关应用审核流程,成功阻止了高达228万个不合规的应用程序上架。
同时,加强了开发者账号的注册和审核流程,封禁了33.3万个上传恶意软件或多次严重违反政策的账户。还有近20万个应用的上架申请因未能合理使用敏感权限(如后台位置访问和短信使用)而被驳回或修正。
为了能更加全面保护用户隐私,谷歌还与sdk供应商合作,限制了敏感数据的访问和共享,为超过31个SDK提升了隐私保护措施,影响79万多应用。
再加上,在去年,个人开发者账号需要“20+14”封测之后才能发布应用、企业账号需要邓白氏编码等需要验证开发者账号更多信息的要求,以便为用户带来更高质量的内容和增加信任、透明度。
此外,为了提升应用质量和增加信任、透明度。在去年,Google Play还要求了个人开发者在发布应用前需要经过“20+14”封测,而企业账号则需要提供邓白氏编码等更多信息进行账号身份验证。
因此,可以预见到,谷歌应用上架的审核流程在2024将变得更加智能和严格,且谷歌也在报告中明确表明,将在 2024 年推出新的安全措施,包括从Google Play商店中移除那些在隐私做法上不够透明的应用。
众所周知,今年三月中下旬期间,谷歌罕见地进行了大规模的应用清理行动,每天移除数万个应用,这种情况前所未有,那段时间上架成功率也明显下降了很多。且与以往周期性清理不同,这种每天清理数万应用的态势自三月中旬起一直持续至今。
不过,面对谷歌政策的更新,开发者们并未坐以待毙,而是积极寻求对策,尝试各种方法以适应新的审核机制,部分开发者也取得了不错的效果。
(想进群与众多开发者交流可si信)
总的来说,根据行业经验,开发者账号注册时间越长越干净,即未与其它开发者关联,特别是避免与曾违规被封的开发者账号发生关联,其上架的成功率往往就越高。
造成账号关联的主要因素是账号注册资料和登录环境。注册资料不要共用,不然一个账号被封,以目前谷歌这先进的审核技术,那其它共用资料的账号也会面临被封的风险。很多账号被封就是因为资料关联了,从而被谷歌判为高风险或屡次违规账号。
登录环境,包括了网络IP、电脑设备、浏览器cookies等,目前开发者主流的解决方式是使用服务器vps来进行隔离防关联,例如酷鸟云的,其IP一客一售纯净度较高,内置了专业的防关联浏览器,一个账号一个vps,可以有效隔离环境、防关联。
当然,被谷歌判为恶意、欺诈性应用,也将面临下架、封号风险,例如那些A/B面应用,B面被谷歌检测出来之后,就会以恶意应用、行为不透明等原因下架、封号。因此,如果还需要上架这样的应用,这就比较考验开发者们的加固技术能力了,以确保应用可以通过谷歌的审核。
Google Play在2023年对抗恶意应用和恶意行为的所采取的措施,预示了其后续的走向,即更加注重用户体验、隐私、应用质量。在这样的背景下,开发者们需要适应新的审核机制,提升自身的开发水平,应对可能的挑战。