查看原文
其他

2023 年关键举措,进一步保障 Android 和 Google Play 的安全

Android Android 开发者 2023-03-21
作者 / Android 应用安全产品管理高级总监 Bethel Otuteye


我们的首要任务是确保 Android 和 Google Play 的安全,以帮助开发者成功发展业务,并为全球数十亿用户提供优质应用和游戏。过去几年,我们不断地分享更多工具来帮助保护您的应用、更新我们的政策以保障用户及其家庭的安全,并与您合作以构建更具私密性的广告技术


  • 构建更具私密性的广告技术
https://android-developers.googleblog.com/2022/11/preparing-for-android-privacy-sandbox-beta.html

时至今日,隐私和安全领域发展迅速,我们正在努力跟上步伐。因此,我们一直坚持分享更多产品和政策支持、频繁更新我们的工作进展,并提前发出变更通知。像去年那样,我们将分享一些重点举措预览,并期待与您合作,代表我们共同的用户来实现这些目标。



今年将有哪些举措值得我们期待



构建隐私保护性更强的广告投放方式


我们在去年发布了 Android 版隐私沙盒 (Privacy Sandbox)。这是一项面向全行业的计划,旨在提高用户隐私的标准,并确保可持续访问免费内容和服务。目前,我们正基于 Web 方面的成果开发数字广告解决方案,从而限制用户数据分享并摆脱对跨应用标识符的依赖。我们正与相关行业密切合作,以收集反馈并测试这些新技术。


  • 隐私沙盒
https://privacysandbox.com/intl/zh_cn/
  • Web 方面的成果
https://privacysandbox.com/intl/en_us/open-web/#how-works-on-web-hero

我们现在将进入这项计划的下一阶段: 在 Android 平台上面向少数 Android 设备推出首个 Beta 版隐私沙盒 (Privacy Sandbox)。随着 Beta 版的发布,用户和开发者将能够在实际使用中体验并评估这些全新解决方案。您可以参阅我们的开发者指南了解如何加入 Beta 版计划,也欢迎您关注我们的 Privacy Sandbox 博客以获取定期更新。我们将继续与开发者、发行商、监管机构等多方开展合作,向更私密的移动生态系统过渡。


  • 全新解决方案
https://developer.android.google.cn/design-for-safety/privacy-sandbox?beta-post#proposed-solutions
  • 开发者指南
https://developer.android.google.cn/design-for-safety/privacy-sandbox/program-overview?version=beta
  • Privacy Sandbox 博客
http://privacysandbox.com/news

加大用户对其数据的控制权


开发者希望通过简单易懂的方式展示负责任的数据实践来与消费者建立信任。在过去几年里,我们帮助开发者提高了是否及如何收集、分享和保护用户数据方面的透明度。今年,我们将借助新的功能和政策,继续完善 Google Play 的 "数据安全" 部分,让用户更清楚地了解和更好地控制删除数据操作。


  • 透明度
https://blog.google/products/google-play/data-safety/

此外,您还可以通过减少访问用户数据所需的权限来提高用户的安全。您的应用通常可以借助隐私保护方法来满足其用例的需求。例如,您可以使用照片选择器 Intent 来允许用户选择要与应用共享的个别照片,而不是通过运行时权限请求访问其设备上的所有照片。您也可以开始试用 Android 14 开发者预览版 1 中的隐私、安全和透明度增强功能。敬请期待我们的 Android 14Google Play 政策更新,我们将于近期分享更多信息。


  • Android 14
https://developer.android.google.cn/about/versions/14

保护应用免遭滥用和攻击


开发者曾表示,他们希望获得更多帮助来保护其业务、用户和知识产权。为此,我们不断优化 Play Integrity API自动完整性保护,以帮助您更好地检测和预防风险并强化您的反滥用策略。使用过这些产品的开发者表示未经授权访问其应用和游戏的情况平均减少了 50%。立即开始体验 Play Integrity API 吧。欢迎您持续关注完整性产品中一些备受期待的功能,以及对自动完整性保护的扩展访问。


  • 自动完整性保护
https://play.google.com/console/about/app-integrity/
  • Play Integrity API
https://developer.android.google.cn/google/play/integrity/overview


帮助您获悉 SDK 情况


开发者曾表示,他们希望在决定哪些 SDK 可靠且安全时获得更多帮助。SDK 供应商现可利用我们的方法直接通过 Google Play 管理中心和 Android Studio 向您发送相关信息,使您了解特定 SDK 版本的关键问题及修复 SDK 相关崩溃的方式。此外,我们还推出了 Google Play SDK 索引,帮助您了解 Google Play 上超 100 个热门商业 SDK 的数据洞见和使用情况数据。在不久的将来,我们还会分享更多与 SDK 可能使用的敏感权限以及特定 SDK 版本是否有可能违反 Google Play 政策相关的信息。通过与 SDK 供应商合作构建更安全的 SDK,并为您提供更深层次的见解,我们希望可以帮助您和您的用户避免遇到中断和风险。


  • Google Play SDK 索引
https://developer.android.google.cn/distribute/sdk-index

加强对儿童和家庭的保护


Google Play 在我们与开发者的通力合作下成为了一个值得信赖的平台,我们很高兴能够帮助家长为自己的孩子找到寓教于乐的体验。过去几年中,为了改进应用体验和强化隐私与安全保护机制,我们推出了全新功能、扩展了计划,并完善了我们的政策。今年,我们将继续优化 Google Play,帮助家长探索优秀的应用,并推出更多政策更新来保护儿童的安全。欢迎您持续关注我们的政策电子邮件更新和政策更新视频合集,获取最新资讯。


  • 政策更新视频合集
https://space.bilibili.com/64169458/favlist?fid=1095987158&ftype=create

提倡负责任地收集和使用数据


我们持续强调,开发者和应用只应收集和使用维持应用正常运行和提供优质用户体验所需的数据。今年,我们将继续推出新的权限和政策要求。更多最新资讯欢迎关注我们的政策电子邮件更新和政策更新视频合集获取:

https://space.bilibili.com/64169458/favlist?fid=1095987158&ftype=create

推动开发者创新,同时保障用户安全


作为一个平台,我们一直致力于了解开发者面临的挑战,并竭尽所能帮助他们将创新理念化为现实。虽然 Google Play 已经托管了各种区块链相关的应用,但越来越多的开发者也表示,希望在其应用和游戏中引入其他 Web3 组件,包括将数字资产代币化为 NFT。对于各项新技术而言,我们必须同时兼顾支持创新和保护用户的责任。因此,我们已经开始与开发者合作伙伴沟通,以评估潜在的政策变化如何以负责任的方式为大家提供支持。和往常一样,与开发者合作是优化平台并为我们的共同用户维护安全、透明且值得信赖的体验的重要途径。我们希望能在未来几个月内与您分享更多内容。


借助政策和管理中心打造更出色的体验


我们不断加强对政策的宣传、支持和体验。前不久,我们推出了一项全新的 Play 管理中心功能,帮助您更灵活且更全面地掌控应用审核流程。敬请期待我们将推出的更多功能和支持。


  • 更灵活且更全面地掌控应用审核流程
https://android-developers.googleblog.com/2023/01/control-when-changes-to-your-app-are-sent-for-review-with-new-play-console-features.html


开发者希望能有一个平台来反馈问题并聆听他人意见。因此在 2 月份,我们向所有开发者开放了英文版 Google Play 开发者社区,以便您能征询他人意见,以及与其他开发者专家分享最佳实践。开发者对此新论坛赞不绝口。我们欢迎您注册成为产品专家 (选择 "Play 管理中心" 作为产品,以及 "英语" 作为语言)。


  • Google Play 开发者社区
https://support.google.com/googleplay/android-developer/community
  • 注册成为产品专家
https://productexperts.withgoogle.com/what-it-is

此外,我们还在积极推进试点计划,如 Google Play Developer Helpline,该计划可直接通过电话提供政策支持。如今,该试点计划已经覆盖了 26 个国家/地区的近 60,000 名开发者 (自 11 月份以来,又有 16,000 名开发者和 9 个国家/地区加入此试点计划)。我们已与开发者成功完成了近 5,000 次政策支持会议,获得了高达 90% 的用户满意度。


最后,我们还会向您的 Play 管理中心收件箱发送更多关于未来要求的通知和提醒,以便可以在您考虑更新应用时与您取得联系。今年,我们还将开发一项新功能,来帮助您提前规划声明事宜:

https://support.google.com/googleplay/android-developer/answer/9214102


在接下来的一年里,我们将不断与您分享最新的动态。感谢您的一路相伴与协作,让 Android 和 Google Play 成为值得所有人信赖的安全平台。也欢迎您持续关注 "Android 开发者" 微信公众号,及时了解更多开发技术和产品更新等资讯动态。




推荐阅读

如页面未加载,请刷新重试

 点击屏末 | 阅读原文 | 即刻探索更多相关内容




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存