由于流量偷跑事件日益出现,工业信息化部(工信部)在前段时间出台了《移动智能终端应用软件(APP)预置和分发管理暂行规定(征求意见稿)》,禁止手机预装与基础功能相关的不可卸载应用,并对手机应用的安全性进行了规范。
主要内容
“征求意见稿”限制了应用的推送消息、违规调用系统权限、捆绑推荐其他应用等行为,这意味着许多手机App都必须进行整改。比如,在刚过去的双11中,电商App疯狂推送优惠消息;新闻类App不停地推送热点新闻;还有些应用会推荐下载其他应用等。
对应用开发商的影响
Android系统对应用权限监管不力,导致了应用开发者无视用户权益,疯狂调用各类权限,用以推广、牟利,或者调用位置、短信等权限,侵犯用户隐私。如果应用开发商们真的按“征求意见稿”去执行,那么绝大多数的Android应用都需要回炉重造。而现在的状况是,Android系统被当做应用开发商们的“法外之地”,他们可以随意使用权限,怎能轻易放弃呢?
此外,由于“征求意见稿”并未禁止手机出厂时预装应用,只是要求要告知用户预装软件的名称,并允许用户自己卸载。而此前预装应用成为手机企业牟利的重要手段,一个预装1-2元的收费,对于出货上千万的企业来说,获利颇丰。而这些应用都被压制到ROM中,难以通过普通方法卸载,成为手机的“牛皮癣”。现在工信部要求必须允许用户卸载,这势必降低预装收费。
解铃还须系铃人
虽然“征求意见稿”对应用的权限进行了一些强制性要求,但是应用开发者真的会照做么?在《运营商背上手机偷跑流量“黑锅”活该么?》一文中,曾提到“禁止应用违规调用权限、偷流量等问题,只依靠行政监管难以实施,从Android系统着手才是解决之道。” 然而当前无论是小米MIUI、华为EMUI、魅族Flyme等都是基于Android的ROM,并不是独立存在的操作系统,因此其差异化也仅仅是一些操作、视觉上的,对于应用权限的控制、流量的监控等,都难以做到系统级别的安全性。
而想要解决当前手机应用的权限调用乱象,让它们都像iOS应用那样守规矩,让私自联网、私自下载文件、推送消息、窃取隐私等行为被禁止,就必须从系统层面进行解决,因为系统才是规矩的制定者,否则工信部的行政手段只能流于形式。