shinzero 发表于 2026-3-20 18:59

系统杀手 发表于 2026-3-20 18:44
如果是要同意一个协议等24小时后才能开始随意安装,那么改系统时间能破么? 如果是每安装一个apk都要等24 ...

Play Protect关掉

noahhhh 发表于 2026-3-20 19:20

Nanachi 发表于 2026-3-20 17:42
Google 新规:安装陌生 APK,可能要等 24 小时 - 小众软件
https://www.appinn.com/google-android-develop ...

服了,去看了原文才知道开发者选项可以一次性永久开启,等待时间主要是防止骗子引导用户去开,反诈冷静期了
This flow is a one-time process for power users – but it was designed carefully to prevent those in the midst of a scam attempt from being coerced by high pressure tactics to install malicious software.

Nanachi 发表于 2026-5-11 10:07

reCAPTCHA新规将去Google化的Android手机拒之门外 - cnBeta.COM 移动版
https://m.cnbeta.com.tw/view/1561960.htm

Google近日被曝已将新一代 reCAPTCHA 验证系统与 Android 平台上的 Google Play 服务深度绑定,这一变更直接导致所有“去Google化”的Android手机在触发验证挑战时几乎必然无法通过。换言之,那家决定你是不是“机器人”的公司,现在要求你必须运行它的专有软件,才能证明自己是人类。

根据相关技术说明,新版 reCAPTCHA 要求Android用户安装并运行版本号不低于 25.41.30 的 Google Play 服务框架,仅为完成“你是人类”的验证步骤。当系统判定存在可疑活动时,它不再采用传统的图片点击谜题,而是改为要求用户扫描二维码,并依赖后台运行的 Play 服务与Google服务器进行通信。对于使用 GrapheneOS 等剥离了Google组件的定制 ROM 用户而言,这一流程将直接失败,使其无法完成验证。

noword 发表于 2026-5-11 10:22

这下 没有人类了.jpg

卡普空 发表于 2026-5-11 10:41

这下到底做不做恶啊

Nanachi 发表于 2026-5-11 10:42

Nanachi 发表于 2026-5-11 10:07
reCAPTCHA新规将去Google化的Android手机拒之门外 - cnBeta.COM 移动版
https://m.cnbeta.com.tw/view/1561 ...

GrapheneOS: "Apple and Google are gradually…" - GrapheneOS Mastodon
https://grapheneos.social/@GrapheneOS/116550899908879585

GrapheneOS
@GrapheneOS@grapheneos.social
2026年5月10日 23:06

苹果和谷歌正逐步扩大硬件认证的使用范围,并说服越来越多的服务采用这一技术。谷歌的 Play Integrity API 与苹果的 App Attest API 高度相似。苹果已通过 Privacy Pass 将其引入网络领域,而谷歌也计划采取同样的做法。



Google 的 Play Integrity API 要求硬件证明才能达到强完整性级别,并逐步将其纳入更常用的设备完整性级别要求。苹果已将其作为必要条件。从长远来看,这将日益排挤硬件和操作系统的竞争空间。

这些系统的目的是禁止人们使用未经苹果或谷歌批准的硬件和软件。这被错误地描述为一项安全功能。银行和政府服务是主要采用它的机构,但苹果和谷歌正在鼓励所有服务都使用它。

苹果的隐私通行证将硬件认证引入网络,以帮助在其自家硬件上通过验证码。许多人认为这并无大碍,因为很少有网站愿意将非苹果硬件用户拒之门外。苹果和谷歌很可能都会将更广泛的硬件认证引入网络。

谷歌的 reCAPTCHA 正计划采用一种方法,在苹果硬件上使用 Privacy Pass,在搭载谷歌移动服务的安卓设备上使用自有方案,并通过二维码扫描系统要求 Windows 及其他系统使用 iOS 或谷歌认证的安卓设备

https://support.google.com/recaptcha/answer/16609652


银行和政府服务日益要求使用移动应用,通过认证机制强制用户使用苹果或谷歌认可的设备和操作系统。苹果的隐私通行证、谷歌"已取消"的网络环境完整性方案,以及如今的 reCAPTCHA 移动验证,正将这种模式引入网络领域。

当前媒体对 reCAPTCHA 移动验证的报道存在误解,未能准确理解其本质及影响。他们正通过要求用户使用经过认证的智能手机扫描二维码的方式,将硬件认证要求引入 Windows、桌面 Linux、OpenBSD 等平台,以通过某些情况下的 reCAPTCHA 验证。未来他们可能会进一步扩大这一范围。

对 reCAPTCHA 的控制使谷歌能够要求用户要么使用 iOS,要么使用经过认证的安卓设备,才能访问大量网页。谷歌制定的安卓认证要求包括强制捆绑谷歌 Chrome 等,这极其反竞争。

谷歌的 Play Integrity API 禁止使用 GrapheneOS,尽管它比谷歌允许的任何系统都安全得多。该 API 也禁止使用任何其他替代系统。这并非专门针对基于 AOSP 的操作系统。即使改用基于 FreeBSD 的移动操作系统也无法规避,只会让你被封锁得更彻底。

Google 的 Play Integrity API 允许设备在长达 10 年内不安装安全补丁。设备完整性级别可通过欺骗手段绕过,但他们能较好地检测到这种行为,一旦大规模实施便会予以阻止。而强完整性级别则需要利用 TEE/SE 泄露的密钥才能绕过。

Play Integrity API 极不安全,且暂时绕过它并不特别困难。已有用于伪造软件检查的框架,而绕过硬件认证的泄露密钥也可购买。然而,绕过手段正变得越来越困难,且有效期越来越短。

它并没有提供有用的安全功能,但却很好地排挤了竞争。要求使用 Apple App Attest 或 Google Play Integrity 的服务,主要是在帮助巩固苹果和谷歌在移动设备领域的双头垄断地位。由于 AOSP 是开源的,Play Integrity 的影响更为显著。

各国政府正日益强制要求不仅其自身服务,连商业服务也必须使用苹果的 App Attest 和谷歌的 Play Integrity。欧盟正率先对数字支付、身份认证、年龄验证等领域提出这些要求。许多欧盟政府应用程序已强制要求使用这些功能。

政府非但没有阻止苹果和谷歌从事严重反竞争的行为,反而直接参与其中,通过自身服务将竞争对手拒之门外。要求人们必须拥有苹果设备或谷歌认证的安卓设备,这并非出于安全考虑,而是反竞争行为。

目前,reCAPTCHA 移动验证可以在 GrapheneOS 的沙盒版 Google Play 上运行,但其显然是为了让系统在缺乏硬件认证支持时,能够开始使用硬件认证而存在的。没有 iOS 或 Android 设备的人,在需要此项验证时将被排除在外,即便没有硬件认证也是如此。

这与安全性或任何缺失的功能无关。GrapheneOS 可通过硬件认证进行验证。谷歌禁止将 GrapheneOS 用于 Play Integrity,因为我们未获得 Google 移动服务授权,且未遵守已在韩国等地被裁定为非法的反竞争规则。

服务本就不该禁止人们使用任意硬件和操作系统。谷歌以安全为借口显然站不住脚——他们允许十年未获补丁的设备使用服务,却禁止更安全的操作系统。这不过是借 GMS 授权来维护其垄断地位罢了。

统一认证是多家欧洲公司正在推动的另一个反竞争系统。它同样会阻止人们使用任意硬件和软件。这并非解决方案,而且比安卓更开放的硬件认证 API 要糟糕得多。

https://grapheneos.social/@GrapheneOS/116239523775374959

Android 的硬件认证不应被用来排除未使用特定硬件或操作系统的用户。然而,它允许任意信任根和操作系统的特性,至少让服务方能够提供更多选择。如果谷歌真的关心安全,完全可以通过硬件认证机制允许 GrapheneOS 通过 Play Integrity 验证。

苦瓜师傅 发表于 2026-5-11 14:07

16 qpr3 什么时候来源? 17都快出了

Nanachi 发表于 2026-7-8 10:42

LineageOS 项目谈论了即将生效的 Google Android 开发者认证计划对该项目意味着什么。Android 开发者认证计划意味着所有 Android 安装路径都将通过 Google 控制的基础设施,授予 Google 一个“终止开关”可封禁全球任何 Android 应用或开发者。开发者认证对 LineageOS 项目没有直接影响,但会影响到运行任何官方 ROM 的用户。因为验证开发者的基础设施是 Google Mobile Services(GMS)的一部分,而 LineageOS 默认并不提供也无计划提供 GMS。除非 LineageOS 用户选择安装包含开发者验证基础架构的 GApps 包,否则该功能不会造成任何影响。如果 Google 将该功能集成到 Play Services 中,那么 LineageOS 项目将会全局禁用该功能。

https://lineageos.org/Developer-Verification/

苦瓜师傅 发表于 2026-7-8 11:32

17开源了

— from S1 Next Goose v4.0-alpha

Nanachi 发表于 2026-7-31 11:01

Android Developers Blog: Delivering safer, age-appropriate experiences on Google Play
https://android-developers.googleblog.com/2026/07/google-play-age-signals-api-safer-experiences.html

在 Google Play,提供安全的在线体验并保护用户免受伤害是我们的首要任务。我们对此责任高度重视,并持续投入,在平台上提供基础保护,同时赋予家长所需的工具,以便他们为家庭做出决策。重要的是,我们也希望赋予 Play 开发者能力,使他们能够根据应用内容提供适龄的体验。

为支持这一目标,今天,我们在与家长和开发者持续合作的道路上又迈出了一大步,宣布将 Google Play 年龄信号 API 扩展至全球所有 Play 开发者。在目前巴西已可用的基础上,我们将首先于八月中旬将该体验扩展至澳大利亚和加拿大的用户,并于今年晚些时候向全球所有用户全面推出。

hgfdsa 发表于 2026-7-31 11:32

其实我觉得ovmr应该联合起来搞一套CAndroid推出去,不跟着谷歌走了
安卓设备(手机平板机顶盒车机……)国产只怕占了80%,这个蛋糕完全可以自己吃下。
前期继续搞安卓认证,但是除了gms还要搭载国产服务,以更低的分成吸引开发者,慢慢踢掉gms。

lucaz 发表于 2026-7-31 12:13

linux上像qq、discord这样使用electron或是网页提供桌面端支持的软件不会再专门为小屏幕、触摸屏做优化吧,在手机上日用linux感觉还是不太现实

Nanachi 发表于 2026-9-19 22:09

https://grapheneos.social/@GrapheneOS/117282080803799576

@GrapheneOS:

Android 17 QPR1 是自 Android Honeycomb (3.x) 以来首个为应用开发者新增 API 却未向 Android 开源项目发布对应版本的更新。这些新 API 目前为 Pixel OS 独有,其他 Android OEM 厂商无法使用。

非谷歌的 Android OEM 厂商和基于 AOSP 的项目可以发布年度版本和 QPR2 版本。这些版本也有安全补丁的向后移植。要在不延迟数月的情况下发布补丁,需要安全预览访问权限。早在与摩托罗拉合作之前,我们就已经通过另一家 OEM 厂商获得了这一权限。

我们早在 9 月 15 日 Android 17 QPR1 发布之前就已将代码移植到该版本,但目前还没有获得发布许可。眼下我们正在着手将 Pixel 固件、内核驱动、用户空间驱动和 HAL 从 Android 17 QPR1 反向移植到 Android 17。

2026 年 9 月 Pixel 更新公告包含针对非 Pixel 设备所使用的标准 Android 平台组件的额外补丁。这些补丁与非 Pixel 设备相关,但尚未通过 2026 年 9 月 Android 安全公告或预览补丁提供。

谷歌不应将安全补丁把持在标准 Android 平台代码中,不让 Android OEM 厂商获取,但他们已经开始这么做了。其他 OEM 厂商将在 2026 年 12 月通过 Android 17 QPR2 获得这些补丁。我们可以通过逆向工程代码提前发布这些补丁。

如果谷歌的法务团队知道他们正在让 Pixel 手机提前数月获得新的 Android 功能和错误修复,包括某些重要的安全补丁,那倒是挺有意思的。Pixel 手机获得这种相对于谷歌 OEM 合作伙伴的竞争优势,非常可疑。

Google 也再次数周未能遵守我们的 GPL 源代码请求。我们于 9 月 1 日请求了 CD1A.260905.001.A1 源代码,直到今天才获得访问权限。17 QPR1 Beta 9 和 17 QPR1 的内核构建 ID 相同,所以至少我们已经有了那个。

我们本可以已经发布 Android 17 QPR1 更新,因为我们的移植工作已经完成。但相反,我们不得不面对持续的麻烦,直到 Android 17 QPR2 于 2026 年 12 月发布。这对 Motorola 来说不会成为问题,因为我们将获得官方固件和驱动代码。

Pixel 现在比其他许多设备都更难支持了。Pixel 曾经为数不多的优势之一,如今反而变成了劣势。由于更新和安全功能,它们仍然是最适合我们的选择,但这会消耗我们本想投入到隐私和安全工作上的时间。

对我们来说,支持即将推出的摩托罗拉设备将比支持 Pixel 设备容易得多。希望高通能尽快将 MTE 支持扩展到最高端旗舰 SoC 之外,这样我们就能扩展到旗舰之外的机型。Pixel 11 并没有从硬件中移除它,只是从固件中移除,所以这是个好消息。

keytomylife 发表于 2026-9-20 01:50

hgfdsa 发表于 2026-7-31 11:32
其实我觉得ovmr应该联合起来搞一套CAndroid推出去,不跟着谷歌走了
安卓设备(手机平板机顶盒车机……)国 ...

人家要出海,乱搞不给你授权就开心了
页: 1 [2]
查看完整版本: 谷歌推迟发布安卓16源码,第三方ROM开发者忧虑开源承诺动摇