Google 已将 Conversations_im 从 Play 商店移除

Google 突然将开源 XMPP 聊天客户端 Conversations 从 Play 商店移除,理由是其会上传用户联系人列表——开发者和其他 XMPP 维护者强烈否认这一说法,称联系人只在本地使用。评论者认为,这又是一个不透明、由机器人驱动的执法案例:它打击的是小型、重视隐私的应用,而真正上传联系人的大型平台却毫发无损;这对依赖 Play 商店收入的独立开发者影响严重。此事也加剧了人们对 Android 控制日益收紧的担忧,以及对“安全”被用作生态锁定借口的质疑,同时凸显了替代应用分发渠道和对主导应用商店进行监管监督的必要性。

移除 Conversations_im 与联系人权限

  • Google 将 XMPP 客户端 Conversations_im 从 Play 商店移除,理由是其会上传用户联系人。
  • 开发者表示,联系人仅在本地使用(用于匹配姓名/头像),并不会上传。
  • 其他 XMPP 客户端维护者也报告了类似的担忧或事件。
  • 有些人怀疑,仅仅是存在联系人权限,再加上“不足够”的隐私政策文本,就会触发自动移除。

自动化执法、申诉与缺乏支持

  • 许多评论者认为,这些决定是算法化的,几乎没有或完全没有人工审核。
  • 经验各不相同:有些人在申诉后很快被恢复;另一些人则说自己从未接触到真人。
  • 有一个团队声称,只有在他们在隐私政策中加入“我们会上传联系人”的条款后,Google 才恢复了他们的应用,尽管他们并没有这么做。

不一致的政策与隐私/安全表演

  • 评论者指出,像 WhatsApp、TikTok、Facebook 这样的大型应用显然会上传联系人,却仍然留在商店中。
  • 还有多人描述了令人毛骨悚然的基于联系人的推荐,说明即使某个用户拒绝上传联系人,社交图谱仍会被构建。
  • 许多人认为,Google 的“安全”立场主要是在保护其自身的广告和平台利益,而不是用户利益,而且更像公关或推责。

对 FOSS 开发者与分发的影响

  • Conversations 也在 F-Droid 上,因此技术上仍可安装。
  • 但据称 Play 商店的销售收入支撑着接近全职的开发;移除会威胁这部分收入。
  • 用户讨论直接捐赠(例如通过对 FOSS 友好的平台)来弥补失去的 Play 收入。

XMPP、通知与 Android 电源管理

  • 有几位评论指出,XMPP 客户端通常需要访问联系人并保持后台连接。
  • 更新的 Android 电池优化和 OEM 的“杀应用”机制,使持续连接在没有 Firebase 或前台服务时变得不可靠。
  • 有人说,在 Android 上要让 XMPP 真正可用,实际上依赖推送(Firebase 或 UnifiedPush);也有人表示,Conversations 在及时通知方面比大多数竞争者表现更好。

对 Android/Play 及其替代方案的更广泛批评

  • 开发者抱怨 SDK 要求不断提高、合规流程复杂、Play Protect 警告,以及会破坏现有应用的功能移除(例如来电拦截器、自动化工具)。
  • 许多人将这称为“enshittification”,认为这让 Android 变得更加封闭,也更不友好于开发者。
  • 提议的替代方案包括:F-Droid、Aurora Store、定制 ROM(GrapheneOS、CalyxOS、LineageOS)、去 Google 化手机,以及 root/解锁 bootloader。

监管与结构性解决方案

  • 有人认为,监管机构应当限制 Google/Apple 的看门人权力,并引用欧盟《数字市场法案》及其公平性要求。
  • 建议包括将操作系统供应商与应用商店运营者分离,并创建非营利组织来资助法律挑战并维护开发者权利。