谷歌已宣布为播放商店应用程序宣布了另一个隐私限制。从今年夏天开始,Android 11' s新query_all_packages权限将被标记为"敏感"在播放商店,意思是谷歌' S审查过程会将其限制为应用程序真的需要它。 query_all_packages允许app阅读整个应用程序列表,它可以包含各种敏感信息,如您的约会偏好,银行信息,密码管理,政治附属等,因此将其锁定是有意义的。
在支持页面上,谷歌宣布,"具有启动,搜索或互操作的核心目的的应用程序可以获得对设备上其他已安装的应用的范围适当的可见性。" Google有另一个页面列出了播放商店应用程序的允许使用案例查询应用程序列表,包括"设备搜索,防病毒应用程序,文件管理器和浏览器。"该页面添加了"必须在设备上发现任何和所有已安装的应用程序的应用程序,以获得意识或互操作性目的可能有资格进行许可。"对于必须与其他应用程序互动的应用程序,Google希望开发人员使用更多范围的App-Discovery API(例如,支持X功能的所有应用程序)而不是删除整个应用程序列表。在银行应用程序和P2P钱包等金融应用程序中也是一个例外,页面和#34是哪个页面"可以完全基于安全的目的获得广泛的可见性。"我们假设这意味着扫描rootip。新政策还指出,从播放分布式应用程序查询的PP库存数据可能永远不会用于分析或广告货币化目的。"
使用播放存储作为开发人员控制表面是谷歌的一个相当新的策略。当然,谷歌完全控制了操作系统,可以使用该控件来强制所有应用程序的隐私限制,但是当您只想影响一些应用程序时,推出播放商店应用程序审查限制使谷歌更加细粒度的控制权给予许可使用政策。播放商店是唯一的默认违约(中国除外)Android App Store,它的主要位置大多数人获得应用程序,所以播放商店规则让谷歌在其围墙的花园周围构建更厚的墙壁,同时也让开发人员提供了机会争论他们的个人用例。如果最终用户不喜欢这些规则,他们会获得一个侧面载和替代 - App-Store逃生舱口,您将与基于OS的权限限制进行。
除此之外,该播放商店还将其他几个API标记为"敏感,"使他们仔细考虑并要求各个开发人员证明他们的使用证明。应用程序使用强大的可访问性API,背景位置API,SMS和电话应用程序以及全文件访问API全部须遵守谷歌'个人批准。
其他当前的播放商店限制包括滚动最小API级策略,该策略要求新的和更新应用程序可以' t使用超过一年的API级别。 API级别是Android管理向后兼容性的主要方式。每个版本的Android的新限制和功能通常只适用于针对该API级别的应用程序,所以没有任何破坏。例如,权限系统仅适用于目标API级别23(Android 6.0)和Up旧应用程序没有权限限制。当恶意使用时,您可以瞄准一个古代API级别来运送应用程序,以便更多地访问系统,但播放商店策略只能阻止旧API级别的任何提交。
今天的限制是一个很好的例子:query_all_packages权限在Android 11中添加,因此它仅适用于目标Android 11' s API级别的应用程序,这是" API级别30。"游戏商店和第39次限制,自然地也仅适用于针对API级别30和UP的应用,这可能是现在的许多应用程序。 Android 11是一岁的历史之后,播放商店将使API级别30更新应用程序的最小API级别,因此许可和新限制将适用于商店中的每个当前维护的应用程序。