Android 或将限制 On-Device ADB
Android May Soon Restrict On-Device ADB
我是 ShizuCallRecorder 的开发者 Kitsumed,这篇文章并非 Google 的官方公告,而是基于 Google IssueTracker 上的一条核心维护者评论。该评论暗示 Google 可能为了防范“恶意行为者”,将限制 On-Device ADB 连接,仅允许绑定到 wlan0 接口。这一变动将直接破坏 Shizuku、libadb 等工具,影响依赖本地回环连接的开发者和残障人士用户。虽然存在 CVE-2026-0073 等安全漏洞背景,但作者指出恶意应用无法自动建立 ADB 连接,仍需人工干预。如果你受此影响,请避免在 IssueTracker 发布低质评论,而是提供详细的使用场景或点击 +1 表达支持,帮助 Google 理解这一变更对真实用户的冲击。
一个“恶意”应用无法单独做到这一点,它需要多重操作,且这些操作必须由人类手动执行。
HN 评论区
482- microtonal
我原则上支持安全改进,但在这里我实在看不出有多大好处。这种攻击向量要求用户既启用了开发者选项,又开启了远程 adb。因此,对于 99.9% 的用户来说,这似乎不是一个现实的攻击向量,而剩下那 0.1% 中的大多数人可能也知道自己在做什么。
另一个提议的更改(限制对某些接口或 IP 地址的访问)看起来不错,但为什么不允许开发者将访问限制在 localhost 呢?
这闻起来像是在用一种看似只是副作用的方式,试图封锁 Shizuku、Canta 等应用。
- 0x_rs
限制 ADB 是显而易见的下一步。即使这个具体的功能请求未能实现,谷歌也已经把所有人都逼到了依赖开发者接口来完成任何正常的个人计算任务的地步,无论是在设备上运行,还是通过 USB/无线连接。很明显,未来某个时候,你要么被迫向他们交出身份并支付年费,要么在继续使用任何有意义的功能时受到严重限制,因为谷歌不希望你通过他们控制的渠道之外在 Android 上开发应用——这是一座开发者桥梁,当他们没有从禁止正常、合法的侧载安装的变化中退让时,这场战斗就已经输了。
> 甚至别让我开始谈论那些在法律不要求的地方强制弹出“此通话正在录音”音频警告的 OEM。
这也是谷歌的错。他们的拨号器——尽管 OEM 们越来越多地弃用而选择自己的方案,尽管谷歌的拨号器通常要好得多,比如旧版 MIUI 就是个例子——几乎在所有地方都一概应用这条规则。在所有不支持该功能的 MediaTek SoC 上尤其恼人,这些芯片在硬件层面根本无法通过可靠、正规的第三方应用支持该功能。仿佛你不需要更多证据来证明你并不真正拥有“你的”设备。但也许再过几年,Gemini 就能替你听通话并总结内容了,只需走经过批准的监控渠道即可。
- eviks
> 刷屏只会导致谷歌开发者锁定该问题,忽略有价值的社区反馈,或者完全停止分享关于此更改的公开更新。
所以什么都不会改变(他们也可以把你的“有价值的社区反馈”锁起来,因为让他们烦恼的是批评本身),所以尽管放心表达你的赞同吧。
- bayindirh
这迟早会发生,接下来你又要告诉我,人们会对侧载的 24 小时限制变成无限期感到惊讶吗?
- satvikpendem
当谷歌首次宣布侧载限制时,有人曾说“但我们还有 ADB”,而任何反对这一观点的人都遭到了严厉批评。
现在,我在等待一个能启用 ADB 的变通方案,这样侧载问题也能随之解决。
Android 已经很久不再比 iOS 更开放了。这种趋势还将继续。
再说一次,这不是技术问题(而是谷歌的心态),所以技术解决方案也无济于事。
- Superblazer
这影响巨大,Android 被锁定到这种程度应该拉响警报。他们正在慢慢移除一切让 Android 变得优秀的东西。
- IvanK_net
我换成了 MacBook,因为我找不到可比的 PC 笔记本。
我觉得 iPhone 会是下一个。好的 Android 手机已经够贵了。
- peheje
我担心这种情况很快就会发生在网站上。
如果你想让你的网站能在苹果设备上打开,你就得每月向苹果付费。如果你想让你的网站能在 Android 设备上打开,你就得每月向谷歌付费,等等。