由於OEM採用率極低Google放棄自Android 9開始提供的受保護確認功能
Google在推出Android 9.0 版時,新增了一個新功能名為受保護的確認,該功能是一個工作流程,旨在使用者進行敏感操作時進行加密和確認。例如在用戶進行付款時,彈出系統級UI 讓用戶批准一個簡短的聲明,該聲明代表用戶已經確認這則交易,確認後Android 密鑰庫中的密鑰對會對對話框中顯示的消息進行簽名,該簽名具有很高的可信度表示用戶已經看過聲明並同意其內容。
那麼這個功能算是安全功能呢?嚴格來說不算,因為這並不是為用戶創建一個安全的資訊通道,只是對訊息進行簽名後方便調用的應用程式來確認這是用戶同意的操作。
不過也有一些好處,就是系統級UI 會真實顯示用戶需要處理的內容,例如付款多少錢,App 或其他惡意軟體無法篡改內容,相當於給用戶加了一層防釣魚,而且還需要雙擊電源鍵進行確認,不容易模擬點擊。
在這個功能剛推出的時候Google希望大多數OEM 都採用此功能來提高Android 系統的交易安全性,可以用於轉帳支付、身份驗證和醫療設備控制等。
直到2023 年4 月Google仍在繼續宣傳該功能並表示這一行業領先方法正在贏得生態系統的關注,相關的新API 介面也在開發中。
但事實證明沒人用就是沒人用,在2023 年12 月Google工程師向AOSP 專案提交了兩個補丁,宣布棄用受保護的確認,Google給出的理由是目前有且只有Google Pixel 手機支援此功能,其他OEM 全部不支援此功能。
所以因為採用率實在太低,Google已經沒興趣繼續開發和維護此功能,不如直接從系統刪除省份得以後還需要維護。