Google 單方面突破了 Apple 的圍牆花園,通過其 Quick Share 功能推出了對 Android 的原生 AirDrop 支持,以強制實現跨平台互操作性。

該更新首先在 Pixel 10 系列中推出,允許與 iPhone 進行直接點對點文件傳輸,無需第三方應用程序或云解決方案。

通過在經過強化的、基於 Rust 的安全架構上構建集成, NetSPI,谷歌直接挑戰了蘋果公司長期以來的主張,即開放其生態系統會損害用戶隱私,這是蘋果公司與歐盟監管機構持續鬥爭的核心論點。

這一事態發展標誌著平台之戰的重大升級,就在蘋果公司向歐盟提出上訴幾個月後數字市場法案 (DMA) 規定的互操作性授權。

雖然之前彌合分歧的嘗試(例如 Microsoft 的 Phone Link 更新)依賴於繁瑣的軟件安裝或藍牙中繼,但 Google 的方法在協議級別上發揮了作用。

該公司的官方公告確認了新功能利用與 AirDrop 相同的底層無線標準,無需 Apple 的合作即可有效地逆向工程兼容性。

打破花園圍牆:工作原理

從 Pixel 10 系列開始,Android 用戶可以將文件直接發送到出現在“快速共享”菜單中的 iOS 設備。

根據 Google 平台安全與隱私副總裁 Dave Kleidermacher 的說法,該公司“使 Quick Share 與 AirDrop 互操作,允許 Android 和 iOS 設備之間進行雙向文件共享,從 Pixel 10 系列開始”,將該更新定位為消費者優先的舉措,以減少生態系統摩擦。

與在接收設備上下載文件之前將文件上傳到服務器的基於雲的解決方案不同,此實現建立了本地加密連接。

Kleidermacher 強調,“該功能不使用變通辦法;連接是直接的,點對點,這意味著您的數據永遠不會通過服務器路由。”這種區別對於共享敏感文檔或大型媒體文件的用戶至關重要,因為它消除了數據使用和潛在的雲攔截點。

但是,集成並不完全無縫。由於 Google 無法訪問 Apple 的用於聯繫人發現的私有 API,因此 iOS 用戶必須手動將其 AirDrop 可見性設置為“每個人 10 分鐘”才能接收文件。

這樣的要求會故意引入摩擦點,從而阻止定義原生 Apple 到 Apple 體驗的輕鬆“僅限聯繫人”發現。

Google 的 支持頁面詳細說明了這一限制,承認雖然傳輸機制很強大,但發現階段仍然需要接收端的用戶干預。

儘管存在這些障礙,該功能仍支持完整的雙向傳輸功能。只要正確配置可見性設置,Android 用戶就可以向 iPhone、iPad 和 macOS 設備發送和接收信息。

Google 已將這一單方面推出視為“拉近人們距離”的必要步驟,有效地繞過了蘋果歷來擱置類似舉措的談判桌。

雖然目前僅限於 Pixel 10,但該公司計劃將支持擴展到更廣泛的 Android 生態系統,儘管非 Pixel 設備的具體時間表仍然存在未經證實。

武器化安全性:生鏽、審計和搶占

預計蘋果公司的標準防禦措施是互操作性會帶來安全風險,因此 Google 已將該功能設計得具有明顯的安全性。工程師使用 Rust(一種旨在消除緩衝區溢出漏洞的內存安全編程語言)構建了整個互操作層,以抵禦常見的無線攻擊。

安全深入探討中,Kleidermacher 指出“我們使用 Rust 來強化通信通道本身……這種內存安全語言是構建安全系統的行業基準”,直接解決了開放生態系統反對者經常提到的技術問題。

為了進一步驗證其架構,Google 委託滲透測試公司 NetSPI 進行獨立審計。該公司報告的調查結果得出的結論是,“Quick Share 和 AirDrop 之間的互操作性是安全的,比其他行業實現‘明顯更強’,並且不會洩露任何信息。”Google 正在利用這一點來反駁來自庫比蒂諾的任何潛在說法,即該功能會損害 iPhone 的安全性。

在傳輸過程中確認了零數據洩漏,驗證了該實現遵守了嚴格的隱私標準。

學術界的認可強化了這一立場。斯坦福大學密碼學教授 Dan Boneh 表示,“谷歌在這一功能上的工作……是如何構建安全互操作性、確保跨平台信息共享保持安全的一個強有力的例子”,這表明谷歌的架構可以作為未來跨平台集成的藍圖。

通過公開這些技術憑證,谷歌將舉證責任轉移到了蘋果身上,向 iPhone 製造商發起挑戰,要求其證明為什麼經過批准的官方 API 會比這種逆向工程更不安全。解決方案。

嚴格的協議控制安全模型。用戶必須在其設備屏幕上明確接受傳輸,以防止“路過”垃圾郵件或惡意文件丟失,這是開放無線協議中濫用的常見載體。這種“設計安全”的理念旨在消除蘋果反對開放其生態系統的主要論點,證明便利性和安全性並不相互排斥。

DMA 影子:削弱蘋果的法律辯護

現在推出此功能與布魯塞爾日益增加的監管壓力密不可分。蘋果目前正在與歐盟就 DMA 進行一場高風險的法律鬥爭,並要求在 2025 年 9 月全面廢除該法案。該公司的文件特別引用了“安全風險”和“隱私漏洞”作為推遲或拒絕實施強制互操作性功能的原因。

谷歌成功且經過審計的實施是一個強有力的概念驗證,削弱了蘋果的法律地位。通過證明第三方可以在沒有蘋果幫助的情況下建立安全、可互操作的文件共享機制,谷歌削弱了只有蘋果才能確保 iOS 生態系統安全的論點。

此舉使蘋果陷入戰略困境:通過 iOS 更新阻止谷歌的實施可能會被歐盟監管機構視為反競爭的“看門人”,可能會招致進一步的審查或罰款。

之前對“惡意合規”的指控形成鮮明對比與這種情況。批評者經常認為蘋果在技術上遵守了規則,同時降低了用戶體驗,但在這裡,“每個人 10 分鐘”要求的摩擦凸顯了單方面行動與真正的、監管強制執行的互操作性之間的局限性。

如果無法訪問蘋果的私有框架,谷歌就無法提供用戶期望的“僅限聯繫人”體驗,只有蘋果或法院命令才能彌補這一差距。

市場分析師將這一發展視為對“藍色泡沫”鎖定效應的直接攻擊。消除使家庭和同齡群體與 iPhone 捆綁在一起的關鍵社會障礙,使 Google 能夠降低考慮轉向 Android 的用戶的轉換成本。

與之前的合作努力(例如推動加密 RCS 消息傳遞)相一致,這一策略反映了 Google 和蘋果最終如何在監管壓力下找到共同點。現在,蘋果的抉擇是要么接受這種開放性,要么冒著與監管機構發生新對抗的風險。

Categories: IT Info