קהילה

נדבר על אבטחה: תשובות לשאלות נפוצות בנושא אימות מפתחים ב-Android

משך הקריאה: 2 דקות
Matthew Forsythe
דירקטור, ניהול מוצר

לאחרונה הודענו על אימות מפתחים ב-Android – שכבת אבטחה נוספת שמקשה על גורמים זדוניים להפיץ נזק. 

המשוב של המפתחים חיוני לנו בתהליך הפיתוח הזה. אחד הנושאים החשובים ביותר שעולים מקהילת המפתחים הוא הצורך ביותר זמן ביצוע כדי להסתגל לשינויים. לכן, הודענו על הדרישה הזו יותר משנה לפני שהיא תיכנס לתוקף. ציר הזמן המורחב הזה מאפשר לכם לשאול שאלות, לספק משוב שיעזור לעצב את התהליך הסופי ולהתכונן לדרישה החדשה, כדי להבטיח מעבר חלק בתהליך העבודה. 


אנחנו מחויבים למתן תשובות לשאלות העיקריות שלכם, ואתם יכולים למצוא אותן במדריכים ובשאלות הנפוצות שלנו, שמתעדכנים באופן קבוע. בהמשך ריכזנו את התשובות לשאלות הנפוצות ביותר.
 לדיון מעמיק יותר בנושא זיהוי מפתחים, אפשר לעיין בשיחה שלנו במאחורי הקלעים של Android Developer

 

 

Does this mean sideloading is going away on Android?

בהחלט לא. התקנת אפליקציות ממקורות לא רשמיים היא תכונה בסיסית ב-Android, והיא לא תבוטל. הדרישות החדשות שלנו לגבי זהות מפתח נועדו להגן על משתמשים ומפתחים מפני גורמים זדוניים, ולא להגביל את הבחירה. חשוב לנו לוודא שאם אתם מורידים אפליקציה, היא באמת מגיעה מהמפתח שציין שהוא פרסם אותה, לא משנה איפה השגתם את האפליקציה. מפתחים מאומתים יוכלו להמשיך להפיץ את האפליקציות שלהם ישירות למשתמשים באמצעות העברה צדדית או דרך כל חנות אפליקציות שהם מעדיפים.

איך אימות המפתחים משפיע על השימוש שלי ב-Android Studio?

אנחנו פועלים כדי להבטיח שהשינויים האלה לא ישפיעו על תהליך העבודה היומיומי שלכם, כדי שתוכלו להמשיך לפתח את האפליקציות בצורה חלקה ככל האפשר. השתתפות באימות מפתחים לא תשפיע על חוויית השימוש שלכם ב- Android Studio, סביבת הפיתוח המשולבת (IDE) הרשמית לפיתוח אפליקציות ל-Android. תוכלו להמשיך לפתח ולהפעיל אפליקציה גם אם הזהות שלכם לא תאומת. ‫Android Studio לא מושפע כי הפריסות שמתבצעות באמצעות adb, ש-Android Studio משתמש בהן ברקע כדי להעביר גרסאות build למכשירים, לא מושפעות. אתם יכולים להמשיך לפתח, לנפות באגים ולבדוק את האפליקציה באופן מקומי על ידי פריסה גם לאמולטורים וגם למכשירים פיזיים, בדיוק כמו שאתם עושים עכשיו.

הפיכת קובצי APK לזמינים לצוות הבדיקה

אם תהליך הבדיקה הנוכחי של הצוות שלכם מסתמך על הפצת קובצי APK לבודקים להתקנה בשיטות שאינן adb, תצטרכו לאמת את הזהות שלכם ולרשום את החבילה. הדרישה הזו חלה גם אם אתם מעמידים חבילות APK לרשות צוותי הבדיקה שלכם באמצעות בדיקה פנימית ב-Google PlayFirebase App Distribution או פתרונות דומים דרך שותפי הפצה אחרים.

האם עדיין צריך לרשום את האפליקציות אם מפיצים אותן רק למספר מוגבל של משתמשים?

מומלץ להירשם. זהו תהליך פשוט שמתבצע פעם אחת, והוא יאפשר לכל אחד להוריד ולהתקין את האפליקציה שלכם. עם זאת, אם אתם מעדיפים שלא לעשות זאת, אנחנו משיקים גם סוג חשבון פיתוח בחינם שיאפשר למורים, לתלמידים ולחובבים להפיץ אפליקציות למספר מוגבל של מכשירים בלי לספק תעודה מזהה שהונפקה על ידי הממשלה.

אם אתם מעוניינים בחשבון עם הפצה מוגבלת, נשמח לשמוע מכם כדי לשפר את חוויית השימוש.

מה אפשר לעשות כדי להתכונן לאימות המפתחים?

הדרך הכי טובה להתכונן ולהישאר מעודכנים היא להירשם לגישה מוקדמת. נתחיל לשלוח הזמנות באוקטובר.

מומלץ להשתתף באימות מפתחים כי למרות שלא נדרש אימות כדי לפתח אפליקציות באמצעות Android Studio, תצטרכו אותו כדי להפיץ אפליקציות למכשירי Android תואמים. אפשר יהיה להתקין אפליקציות שמותקנות במכשירים מנוהלים באמצעות כלי ניהול ארגוניים גם בלי לרשום אותן.

 

אם יש לך משוב או שאלות לגבי דרישות האימות, אפשר לפנות אלינו.

נכתב על ידי:

להמשך הקריאה