用过安卓手机的用户应该知道安卓APP的一大特点:拖家带口。
这里的“拖家带口”并不是指安卓APP喜欢带着家人们进驻在你的手机中,而是指安卓APP在进驻你的手机后特别喜欢“呼朋唤友”,比如后台关联启动其他APP、唤醒其他应用。
某种程度上来说,这就是早期安卓系统卡顿的根源之一。
(相关资料图)
因为部分APP在后台偷偷唤醒其他APP,对于智能手机而言,这些原本不需要启动的APP消耗了系统资源,使得手机运行速度变慢、加快了电池的电量损耗。
这不,华为就看不下去了。
近日,华为开发者联盟便通知开发者,将重点治理App应用间互相拉起的恶意行为,限期不整改将做下架处理,并知会工信部。
根据通知显示,华为侧通过安全检测手段,发现部分App自身或者集成了部分SDK后,在未向用户告知且未经用户同意的情况下,存在应用间互拉的恶意行为。
基于此,华为侧诉求开发者做自检,限期5月14日之前,若仍存在应用间互相拉起的恶意行为,将会立即下线其APP并上报工信部。
某种程度我们可以说,华为将华为应用商店内的大部分开发者都得罪了一遍。因为就目前来说,大部分APP均存在此类恶意拉起其他APP的行为。华为这波釜底抽薪的行为,无疑会让很多开发者不爽。
事实上,可能很多开发者都不知道自己的APP存在恶意行为。
华为在通知中提到的SDK,本质上就一种辅助开发APP的工具包,而第三方的SDK通常也是指集成了针对APP的某项功能的工具包,例如针对消息推送的SDK、针对登录的SDK。
举个最简单的例子,某些不知名的APP需要你以注册登录的方式才能提供个性化的服务,这时候你怕不怕它泄露你的信息呢,亦或者说你觉得它能保护好的信息吗?
这时候,嵌入了第三方的SDK之后,就可以解决这种问题了。
例如开发者嵌入一个腾讯QQ登录的SDK,这时候,我们只需要登录自己的QQ账号,通过QQ渠道进行验证,不需要在APP中进行单独登录即可完成登录。
某种程度上来说,第三方SDK大大降低了开发者的工作量。
然而,第三方SDK的运行其实并不透明。
在去年3月份,国家计算机病毒应急处理中心通过互联网监测发现,15款移动App及1款SDK存在隐私不合规行为,涉嫌超范围采集个人隐私信息;
而就在去年初,工业和信息化部信息通信管理局也通报了今年第一批侵害用户权益行为App,有13款内嵌第三方SDK存在违规收集用户设备信息行为。
同时,SDK能干的坏事也远比我们想象中的还要多。不仅可以通过后台唤醒的形式为其他APP增加用户活跃度,更是可以参与广告刷量、诱导用户等等。
某种程度上来说,不少开发者可能也在无意中成为了这部分第三方SDK的受害者。不管怎么说,华为这次将这件事情摆上台面,让黑马看到了国内规范应用市场的决心。
随着国内应用市场越来越集中,厂商们的话语权也就越来越大。这时候,针对APP的恶意行为,厂商们就可以更加有底气的指出它的不对并要求它整改。不整改只有开发者单赢,平台和用户双输,但是整改后,平台和用户都能双赢。
对于开发者而言,靠着这种恶意行为牟利也不是长久之计,如果还想继续好好赚钱的话,那就别搞这些花活了。
来源:新浪新闻
关键词: