חדשות על מוצרים

אימות למפתחי Android: איזון בין פתיחות ובחירה לבין בטיחות

משך הקריאה: 2 דקות
Matthew Forsythe
דירקטור, ניהול מוצר

‫Android מוכיחה שלא צריך לבחור בין מערכת אקולוגית פתוחה לבין מערכת אקולוגית מאובטחת. מאז ההודעה על דרישות האימות המעודכנות, עבדנו עם הקהילה כדי לוודא שההגנות האלה חזקות אבל מכבדות את חופש הפלטפורמה. משתמשים מתקדמים אמרו לנו שהם רוצים לקחת סיכונים מחושבים ולהתקין תוכנה ממפתחים לא מאומתים. היום אנחנו משתפים פרטים על תהליך מתקדם חדש שכולל את האפשרות הזו.

large_slide_v3.png

אמצעי הגנה מתקדמים מפני כפייה

מערכת Android מבוססת על בחירה. לכן פיתחנו את התהליך המתקדם – גישה שמאפשרת למשתמשים מתקדמים לשמור על היכולת להעביר אפליקציות ממפתחים לא מאומתים.

large_260318_ADVflow_chart_v5.png

התהליך הזה הוא חד-פעמי עבור משתמשים מתקדמים, אבל הוא תוכנן בקפידה כדי למנוע ממשתמשים שנמצאים בעיצומו של ניסיון הונאה להיות נתונים ללחץ כבד להתקין תוכנות זדוניות. בתרחישים האלה, הרמאים מנצלים את הפחד – הם משתמשים באיומים על הרס כלכלי, על הסתבכות עם החוק או על פגיעה באדם אהוב – כדי ליצור תחושה של דחיפות קיצונית. הם נשארים עם הקורבנות בטלפון, ומנחים אותם לעקוף את אזהרות האבטחה ולהשבית את הגדרות האבטחה לפני שהקורבן מספיק לחשוב או לבקש עזרה. לפי דוח משנת 2025 של Global Anti-Scam Alliance (הארגון העולמי למניעת הונאות, GASA),‏ 57% מהמבוגרים שהשתתפו בסקר חוו הונאה בשנה האחרונה, וההפסד הכולל של הצרכנים בעולם עומד על 442 מיליארד דולר. ההשלכות של תרמיות כאלה, שבהן נעשה שימוש בטקטיקות מתוחכמות של הנדסה חברתית, הן חמורות מאוד. לכן, תכננו בקפידה את התהליך המתקדם כדי לספק את הזמן והמרחב הקריטיים שנדרשים כדי לשבור את מעגל הכפייה.

איך התהליך המתקדם עובד בשביל המשתמשים

  • הפעלת מצב פיתוח בהגדרות המערכת: ההפעלה פשוטה. כך נמנעות הפעלות לא מכוונות או עקיפות של אימות בלחיצה אחת, שמשמשות לעיתים קרובות בתרמיות מלחיצות.
  • לוודא שלא מנסים לשכנע אתכם: יש בדיקה מהירה שתוכלו לבצע כדי לוודא שאף אחד לא מנסה לשכנע אתכם להשבית את האבטחה. משתמשים מתקדמים יודעים איך לבדוק אפליקציות, אבל לעיתים קרובות אנשים שמבצעים תרמיות מפעילים לחץ על הקורבנות כדי שישביתו את אמצעי ההגנה.
  • מפעילים מחדש את הטלפון ומבצעים אימות מחדש: הפעולה הזו תנתק כל גישה מרחוק או שיחות טלפון פעילות שרמאים עשויים להשתמש בהן כדי לצפות בפעולות שלכם.
  • אחרי תקופת ההמתנה המוגנת, חוזרים ומאמתים: יש תקופת המתנה חד-פעמית של יום אחד, ואחריה אפשר לאשר שבאמת אתם מבצעים את השינוי הזה באמצעות אימות ביומטרי (טביעת אצבע או פתיחה בזיהוי פנים) או קוד האימות של המכשיר. הנוכלים מסתמכים על יצירת תחושת דחיפות, ולכן הפעולה הזו תעזור לכם להתנתק מהלחץ ותיתן לכם זמן לחשוב.
  • התקנת אפליקציות: אחרי שתאשרו שהבנתם את הסיכונים, תוכלו להתקין אפליקציות ממפתחים לא מאומתים. תוכלו להפעיל את האפשרות הזו למשך 7 ימים או ללא הגבלת זמן. מטעמי בטיחות, עדיין תוצג אזהרה שהאפליקציה היא ממפתח לא מאומת, אבל אפשר פשוט להקיש על 'התקנה בכל זאת'.
large_Blog Post_Static_v2b.png

‫Android מאובטח לכל מפתח

אנחנו יודעים שגישה של 'מידה אחת שמתאימה לכולם' לא מתאימה למערכת האקולוגית המגוונת שלנו. אנחנו רוצים לוודא שאימות הזהות לא יהווה מחסום לכניסה, ולכן אנחנו מספקים דרכים שונות שיתאימו לצרכים הספציפיים שלכם.

בנוסף לתהליך המתקדם שאנחנו בונים בחינם, אנחנו יוצרים חשבונות עם הפצה מוגבלת לסטודנטים ולחובבים. כך אפשר לשתף אפליקציות עם קבוצה קטנה (עד 20 מכשירים) בלי לספק תעודה מזהה רשמית או לשלם דמי רישום. כך אנחנו מוודאים שאנדרואיד תישאר פלטפורמה פתוחה ללמידה ולניסויים, ובו-זמנית נמשיך לספק הגנה חזקה לקהילה הרחבה.


חשבונות עם הפצה מוגבלת וזרימה מתקדמת למשתמשים יהיו זמינים באוגוסט, לפני שדרישות האימות החדשות למפתחים ייכנסו לתוקף.

פרטים נוספים זמינים באתר שלנו. נשתף פרטים נוספים בימים ובשבועות הקרובים.

נכתב על ידי:

להמשך הקריאה