开源应用商店F-Droid 2.0刚更新:Google就用24小时等待把侧载门槛拉高了

开源应用商店F-Droid 2.0刚更新:Google就用24小时等待把侧载门槛拉高了

💡 原文中文,约4500字,阅读约需11分钟。
📝

内容提要

F-Droid 2.0发布,重写界面并简化更新流程,同时弃用需系统特权的FPE扩展,改用安卓公开API,以应对Google收紧侧载控制。Google的开发者验证机制要求侧载未验证应用需等待24小时,被批借安全之名维护Play商店垄断。文章认为安卓用户自主安装软件的权利正被逐步限制。

🔎

延伸解读

侧载一词背后的预设

文章指出,“侧载”这个词本身预设了从官方商店安装才是正常路径,从其他来源安装则被贴上“旁门左道”的标签。但在Windows上从官网下载EXE安装从未需要专门名词。这种语言上的区分并非中性,它潜移默化地让用户接受官方渠道的正当性,为后续的限制措施铺路。

F-Droid砍掉FPE的长期考量

F-Droid 2.0弃用需要系统特权的FPE扩展,改用安卓公开的会话安装器API。短期看,这增加了安装确认步骤,旧设备可能失去自动更新。但文章认为,这是在Google收紧系统权限前主动迁移技术栈,放弃依赖特权的旧架构,转向更可持续的公开API路径。

第三方客户端的隐藏代价

Droid-ify等第三方客户端因界面现代、后台更新可靠而受欢迎,且不依赖FPE。但文章提醒,部分客户端仍使用SHA1签名的index-v1仓库索引,安全性弱于官方客户端的index-v2。用户可能在追求体验时,无意中降低了安全标准。

24小时等待的真实筛选效果

Google的开发者验证机制要求侧载未验证应用需等待24小时。文章认为,这并非技术门槛,而是耐心筛选:多数用户会因等待而放弃,转向Play商店寻找替代品。这实质上保护了Play商店的默认分发地位,而非单纯提升安全。

❓

Q&A

F-Droid 2.0 有哪些主要更新?

F-Droid 2.0 于2026年9月24日发布,界面用 Kotlin Compose 重写,搜索支持描述和翻译,安装更新从两步并作一步,同时弃用需要系统特权的 FPE 扩展,改用安卓公开的会话安装器 API。

Google 的侧载限制具体是什么?

Google 的安卓开发者验证机制要求侧载未验证应用需等待24小时。2026年9月30日起,巴西、印尼、新加坡和泰国的用户将率先体验,2027年扩展至全球。

F-Droid 2.0 为什么弃用 FPE 扩展?

FPE 需要系统级权限,且只对 F-Droid 安装的应用有效,在 Google 收紧系统权限的背景下生命周期有限。F-Droid 选择在开发者验证机制生效前,将技术栈从依赖系统特权迁移到依赖公开 API,以应对未来限制。

使用第三方 F-Droid 客户端有什么风险?

许多第三方客户端(如 Droid-ify、Neo Store)仍使用 index-v1 格式的仓库索引,该格式使用 SHA1 签名,而 SHA1 在密码学上已不安全,存在碰撞攻击风险。F-Droid 官方客户端已迁移到更安全的 index-v2 格式。

Google 的侧载限制对用户有什么实际影响?

用户侧载未验证应用需等待24小时,这可能导致大多数用户放弃并转向 Play Store 寻找替代品,从而强化 Play Store 的垄断地位。此外,该限制只覆盖通过 GMS 分发的应用,不影响 AOSP 系统,但使用 GrapheneOS 等系统需要 Pixel 手机,将选择权与经济能力挂钩。

F-Droid 2.0 在用户体验上做了哪些改进?

F-Droid 2.0 使用 Kotlin Compose 重写界面,使界面更现代;搜索功能增强,能搜描述和翻译;安装更新流程简化,从两步并作一步;后台更新改用安卓官方的会话安装器 API,无需系统特权,旨在同时提供好看的界面和可靠的后台更新。

🏷️

标签

➡️

继续阅读