开源应用商店和F-Droid有什么不一样
用惯 F-Droid 的人看到同类新商店,第一反应多半是「有什么区别、要不要换」。这篇按收录、审核、签名、更新节奏四个面,把 SafeHaven 与 F-Droid 的异同摆在一起对照。
一、收录:重合度不低,但不是镜像
SafeHaven 的目录有相当一部分是从 F-Droid 与 IzzyOnDroid 的索引按固定计划同步来的,同步时自带几条门槛:只收近 12 个月有更新的活跃项目、单 APK 不超过 100 MB、优先 arm64 构建、x86 构建整体排除。所以两边大量应用重合是正常现象,而 SafeHaven 独有的社区投稿与开发者直提条目、以及 F-Droid 独有的老项目,都会造成差异。
上游检查约每 6 小时批量跑一轮,开发者刚发的新版在店里晚几个小时出现,属于节奏差异,不是漏收。
二、审核:同步来的包要再过一道管线
从上游同步来的应用进入 SafeHaven 前,先过它自己的安全扫描;上架后还会定期复扫,首次扫描记录的签名密钥之后每次都会比对,签名变了会被拦下来人工核查。它还把「已验证源码」和「未验证上架」分开列:开发者在代码仓库放了验证文件证明归属的算前者,社区投稿与同步条目最初算后者。
这些标志在详情页上都看得见。怎么按标志分级判断一个应用可不可信,Safe Haven(SafeHaven)商店介绍里按五层机制逐一讲过,不重复展开。
三、签名:两边可能是两份不同的包
这是混用两家时最实际的一条。安卓只允许同签名的包覆盖安装,而 F-Droid 构建的包签的是 F-Droid 自己的密钥;同一个应用在 SafeHaven 这边,要么是原作者认领后换的开发者签名,要么是另一套构建。结果是:在 F-Droid 装过的应用,直接从 SafeHaven 装更新版会被系统拒绝,反过来一样。
实际做法:
- 某个应用从哪装的,就一直在哪更新,别两边换来换去;
- 真要换渠道,先卸载再装,卸载前把本地数据备份好(记录、存档卸载即失);
- 装完发现版本反而旧了,是两边收录进度不同步,等下一轮即可。
四、怎么选
- 已经用 F-Droid 客户端稳定订阅的,没必要为同一批应用迁移,混装只添签名冲突的麻烦;
- 想要「详情页直接摆出来源标志」这种筛选体验的,SafeHaven 的展示方式更直观;
- 只在一边有的应用,不存在选边问题。
还没装过商店本体的话,安装时会遇到的「未知来源」权限拦截,步骤在允许未知来源安装的设置方法.md;缺 Play 商店的设备怎么走到「装个第三方商店」这一步,见没有GooglePlay的手机怎么装应用.md。