F-Droid 與 Google 頒佈之開發者註冊令

過去 15 年,F-Droid 一直為世界各地的 Android 使用者提供一片安全無虞的樂土,好以尋找並安裝自由且開放原始碼的應用程式。相反,商業模式的應用程式商店⸺Google Play 商店乃其表表者⸺卻是天差地別:它們是間諜軟體與詐騙的溫床,明目張膽推廣覷覦使用者的應用程式,不論是企圖巧取使用者的注意力藉以牟利,或是千方百計挖掘使用者貼身的資訊,甚至不擇手段使奸耍猾、暗度陳倉

F-Droid 截然不同。它所發行的應用程式,其運作經驗證乃 效力 使用者的利益,而非應用程式發行者的利益。F-Droid 運作的方式簡單明瞭:當開發者建立起應用程式,並將原始碼架構於公眾可及之處,F-Droid 團隊便進行檢閱,加以查驗以確實其完全開放原始碼,且不包含未有記載的反功能,例如廣告或追蹤器。當其通過查驗,F-Droid 建構服務便編譯並封裝應用程式以備發行。套件隨即以 F-Droid 的加密金鑰簽署;倘建構可重現,則改為啟用以原始開發者的私密金鑰發行。這樣能讓使用者信任,任何透過 F-Droid 發行的應用程式,乃源自特定的原始碼建構,且未經篡改。

您可想有個天氣應用程式,乃不傳送您每一步路去某個來歷不明的資料仲介?或是有個行程安排助理,乃不竊取您的貼身詳情去供養某個廣告網路?F-Droid 就是您的靠山。便如陽光是對抗腐敗的最佳消毒劑,開放原始碼乃是最佳的防衛,用以對抗行徑有悖使用者利益的軟體。

Google 打破自由應用程式發行之舉

此一精妙歷練的系統,如今卻岌岌可危,前途堪憂,事緣上月 Google 逕自頒佈,全世界的 Android 開發者俱將必須與 Google 集中註冊。除要求繳付註冊費並同意他們 (不容商議、不時變更) 的條款與細則外,Google 還將要求軟體的著作者上載個人識別文件 (包括身份證),並就該註冊開發者將要發行的每一應用程式列舉所有獨特的「應用程式識別碼」。

F-Droid 專案不能要求開發者經 Google 註冊其應用程式,與此同時,我們也不能「接管」我們所發行之開放原始碼應用程式的應用程式識別碼,因為這樣做,無異於奪取該等應用程式的獨家發行權。

一旦此頒佈生效,開發者註冊令將終結 F-Droid 專案以及其他自由/開放原始碼應用程式發行來源,不再是如今人所熟知的模樣,世界亦將缺少由數以千計、人人皆可信任並驗證之應用程式匯集而成的目錄所盛載的安全、無虞。F-Droid 芸芸使用者將漂泊流離,無從安裝⸺甚或更新其現有已安裝的⸺應用程式。(究竟確實有多少 F-Droid 使用者?我們無從知曉,因為我們不追蹤使用者,也沒有任何註冊:<使用者帳戶從缺,乃是設計>)

子虛烏有的安全

雖則直接安裝⸺亦即「側載」⸺軟體可視為帶有若干固有風險,聲稱集中化應用程式商店是軟體發行唯一的安全選項並不真確。Google Play 本身曾多番架構惡意軟體,可見企業把關並不擔保使用者保障。反觀 F-Droid 提供一個值得信賴、公開透明的另類安全途徑:每一個應用程式皆為自由且開放原始碼,程式碼任誰皆可稽核,建構過程與記錄檔一律公開,而且可重現構建確保發佈內容與原始碼切實相符。此公開透明、承擔透澈相較封閉的平臺提供一個 更強大 的基礎,築起信任仍不失給予使用者選擇的自由。限制直接安裝應用程式不止損害選擇,亦侵蝕開放原始碼生態系統的多元與韌性,任由若干企業大戶加緊控制於股掌之間。

再者,Google 鋪陳他們需要強制開發者註冊以打擊惡意軟體,此論調不盡不實,因為他們 早已 備有一套補救機制,整治他們在裝置上識別出的惡意軟體:所有 Android 認證裝置均已啟用 Play 安全防護服務,並且已在掃描並停用經識別為惡意軟體的應用程式,不論其安裝來源。任何與直接安裝應用程式關聯的感知風險,可透過使用者教育、開放原始碼透明化,以及現有的安全措施作緩解,不必施加排他性註冊要求。

我們並不相信開發者註冊是出於安全動機。我們相信乃是集中權力、收緊控制一個曾經開放的生態系統。

執行權

若您擁有一台電腦,您該有權利在電腦上執行任何如您所欲的程式。同理,您在 Android/iPhone 行動裝置上的應用程式,跟您在 Linux/Mac/Windows 桌上型電腦或伺服器上的應用程式,著實如出一轍,並無兩樣。把軟體創作者逼入一個中央註冊機制,方可讓其發佈並發行作品,荒誕之極,儼如強迫作家和藝術家與某個中央機構註冊,方可發行創作。這乃牴觸言論與思想自由的核心原則,亦即世界各地民主社會運作置於中心的中流砥柱。

藉由將應用程式識別碼與個人身份查核及費用捆綁,Google 乃在建構一個瓶頸,限制競爭並侷限使用者自由。它必須尋求一個解決方案,保存使用者的權利、選擇的自由,以及一個健康、具競爭的生態系統。

我們有何提議?

監管與競爭的相關當局應該仔細查看 Google 的提議活動,並確保設計上旨在提升安全的政策不被濫用作鞏固壟斷控制。我們促請監管機構保衛替代應用程式商店與開放原始碼專案得以自由運作的能力,並保障不能或不會遵循排他性註冊制度與個人資訊要索的開發者。

若您是一位珍重數位自由的開發者或使用者,您大可出一分力。敬請致函您的議會議員國會議員或其他代表,簽署捍衛側載與軟體自由的請願書,並聯絡歐盟執委會的《數位市場法》(DMA) 團隊,向其表達保存開放發行為何攸關重要。為自己發聲之時,您也不止助力捍衛 F-Droid,而是維護軟體應當維持公地的原則,人皆可及、免於不必要的企業把持。