- Fail APK ialah pakej pemasangan aplikasi Android dan membolehkan anda memasang aplikasi di luar Google Play.
- Sejak Android 8, kebenaran untuk memasang APK diberikan bagi setiap aplikasi, yang memberikan lebih banyak kawalan dan keselamatan.
- Memasang APK membawa risiko perisian hasad, jadi hanya gunakan sumber yang dipercayai dan lakukan pemeriksaan terlebih dahulu.
- Alatan khusus memudahkan pengurusan APK, XAPK dan APK yang dipecahkan, serta membatalkan kebenaran dan membersihkan fail yang tertinggal.
Jika anda menggunakan telefon Android, anda biasanya akan pergi ke Google Play untuk memuat turun aplikasi anda, tetapi Android jauh lebih fleksibel daripada yang disangka; lihat helah Android terbaik . Anda juga boleh memasang aplikasi menggunakan fail APK yang dimuat turun daripada sumber lain , yang membuka peluang untuk mencuba ciri baharu lebih awal, mengakses aplikasi yang tidak tersedia di negara anda atau memasang perisian pada telefon tanpa perkhidmatan Google.
Kebebasan itu datang dengan satu syarat: Android menyekat pemasangan aplikasi daripada sumber yang tidak diketahui secara lalai untuk mencegah perisian hasad dan Trojan . Oleh itu, jika anda ingin memasang APK pada telefon pintar atau tablet anda, anda perlu memahami apa itu APK, cara sistem kebenaran berfungsi bergantung pada versi Android anda dan risiko yang anda ambil untuk mengelakkan telefon daripada dipenuhi perisian hasad.
Apakah sebenarnya fail APK?
Fail APK, secara ringkasnya, ialah pakej pemasangan standard untuk mana-mana aplikasi Android . Akronimnya bermaksud Pakej Aplikasi Android dan ia menjalankan fungsi yang serupa dengan fail EXE dalam Windows atau fail PKG/DMG dalam macOS: ia mengandungi semua elemen yang diperlukan oleh sistem untuk memasang dan menjalankan aplikasi pada peranti anda.
Fail APK mengandungi sumber grafik, kod, pustaka dan manifes aplikasi . Dalam erti kata lain, semua yang diperlukan untuk aplikasi berfungsi dengan betul apabila dipasang oleh Android. Dari perspektif pengguna, apa yang anda lihat hanyalah fail .apk yang, apabila diketik, melancarkan pemasang sistem.
Banyak repositori dan stor alternatif berfungsi dengan tepat dengan pakej ini. Laman web seperti APKMirror, APKPure, Uptodown, forum pembangun dan juga GitHub menawarkan APK asal atau percubaan untuk memasang atau berkongsi aplikasi di luar Google Play. Sesetengah kedai pengeluar, seperti Amazon Appstore atau Galaxy Store, juga mengurus APK secara dalaman, walaupun butiran ini tersembunyi daripada pengguna.
Lama-kelamaan, Google telah mengubah sistem pengedarannya. Kini, Gedung Play terutamanya menggunakan Android App Bundles (AAB) , format yang "membahagikan" aplikasi dan membolehkan penjanaan APK yang disesuaikan dengan setiap peranti mudah alih (bahasa, seni bina, resolusi, dll.). Akhirnya, apa yang dipasang pada telefon anda masih merupakan APK atau satu set APK yang dipisahkan, tetapi dibungkus dengan lebih cekap.
Selain APK "klasik", format seperti APK berpecah dan fail XAPK telah muncul . APK Berpecah ialah berbilang fail APK yang, bersama-sama, membentuk aplikasi lengkap (contohnya, APK asas dan yang lain untuk bahasa, CPU, saiz skrin, dsb.). XAPK, yang digunakan secara meluas oleh alat seperti Pemasang APK Uptodown, menggabungkan APK asas, APK berpecah dan sebarang data OBB (fail besar yang mengandungi kandungan tambahan seperti video atau audio) ke dalam satu fail.
Mengapa anda mungkin berminat untuk memasang APK pada Android

Memasang aplikasi daripada Google Play adalah cara yang paling mudah, tetapi menggunakan APK adalah lebih masuk akal dalam lebih banyak kes daripada yang anda sangkakan . Ia bukan hanya untuk pengguna lanjutan atau yang suka mengutak-atik.
Salah satu sebab utama adalah akses. Sesetengah aplikasi tidak tersedia di negara anda, telah dialih keluar daripada Google Play atau disekat pada telefon syarikat anda . Jika pembangun menawarkan APK di laman web mereka (seperti ExpressVPN, TrueConf dan Protectstar), atau jika terdapat repositori yang boleh dipercayai, anda masih boleh memasangnya secara manual.
APK juga sangat biasa digunakan dalam pembangunan. Semasa fasa pengujian dan pembangunan aplikasi Android, pembangun mengedarkan versi APK kepada penguji, pelanggan atau pasukan dalaman untuk diuji sebelum menerbitkannya di gedung aplikasi rasmi. Dalam kes ini, pemasangan manual adalah kebiasaan.
Satu lagi kegunaan biasa adalah untuk memanfaatkan versi yang lebih baharu atau khusus. Repositori seperti APKMirror sering menerbitkan kemas kini sebelum ia sampai kepada semua orang melalui Play Store . Jika anda tidak mahu menunggu pelancaran berperingkat, memasang APK boleh menjadi cara yang cepat.
Pada peranti tanpa perkhidmatan Google atau dengan akses terhad ke gedung aplikasi (contohnya, beberapa telefon korporat atau peranti tanpa Perkhidmatan Google Play atau AppGallery), pemasangan APK selalunya merupakan satu-satunya cara untuk menambah aplikasi baharu . Banyak vendor perisian keselamatan, seperti Protectstar atau ExpressVPN, menawarkan APK mereka secara langsung untuk senario ini.
Risiko sebenar memasang aplikasi melalui APK
Semua ini kedengaran hebat, tetapi mari kita jelaskan: kebanyakan jangkitan perisian hasad Android datang tepat melalui APK yang dimuat turun dari laman web yang mencurigakan . Perlindungan yang ditawarkan oleh Google Play (pengimbasan automatik, penapis keselamatan, ulasan) hilang sebaik sahaja anda meninggalkan ekosistemnya.
Apabila anda memuat turun APK daripada laman web yang tidak diketahui, sukar untuk mengetahui sama ada fail tersebut telah diubah suai untuk menambah perisian intip, Trojan atau pengiklanan yang agresif . Ini amat berbahaya terutamanya apabila melibatkan aplikasi berbayar yang "retak", versi permainan popular yang diubah suai atau alatan yang menjanjikan perkara yang kelihatan terlalu bagus untuk menjadi kenyataan.
Sebagai peraturan umum, hanya disyorkan untuk memasang APK daripada sumber yang anda kawal dan anggap boleh dipercayai : laman web pembangun rasmi, repositori yang bereputasi dan, dalam konteks profesional, pakej yang dibekalkan oleh pasukan teknikal atau pembangunan yang dipercayai.
Walaupun dalam kes tersebut, adalah idea yang baik untuk menambah lapisan keselamatan tambahan. Perkhidmatan seperti VirusTotal membolehkan anda memuat naik fail APK dan menganalisisnya dengan berbilang enjin antivirus sebelum memasangnya . Jika mana-mana daripadanya mengesan kod berniat jahat, perkara yang bijak untuk dilakukan ialah memadam fail tersebut dengan segera, dan jika anda mempunyai sebarang keraguan, rujuk cara untuk mengetahui sama ada telefon anda telah digodam.
Syarikat yang pakar dalam pembangunan, seperti ABAMobile, mengesyorkan penggunaan APK hanya dalam senario ujian tertentu dan sentiasa mengetahui sumber fail yang tepat . Memuat turun APK daripada laman web rawak kerana ia "percuma" hampir selalu berakhir dengan masalah keselamatan dan privasi.
Cara pemasangan APK berfungsi bergantung pada versi Android anda
Cara memberikan kebenaran untuk memasang aplikasi daripada sumber yang tidak diketahui telah banyak berubah selama ini. Sejak Android 8 (Oreo), tetapan global "Sumber tidak diketahui" telah hilang dan digantikan dengan kebenaran setiap aplikasi , yang memberikan lebih banyak kawalan.
Sebelum Android 8, prosesnya jauh lebih mudah tetapi juga lebih berisiko. Anda mengaktifkan satu kotak pilihan, dan sejak itu, mana-mana aplikasi boleh mula memasang APK tanpa sekatan. Jika mana-mana perisian hasad berjaya dijalankan, ia lebih mudah menyelinap masuk fail tambahan.
Pada masa ini, dengan versi Android 8 dan yang lebih baharu, kebenaran untuk memasang APK diberikan secara individu kepada aplikasi yang memulakan proses pemasangan . Jika anda memuat turun fail dengan Chrome, anda perlu membenarkan Chrome memasang aplikasi. Jika anda menggunakan penjelajah fail, anda perlu membenarkan penjelajah tersebut, dan begitulah seterusnya untuk setiap aplikasi yang anda ingin gunakan untuk membuka APK.
Kelebihannya ialah anda hanya perlu memberikan kebenaran ini sekali bagi setiap aplikasi . Mulai saat itu, Android akan mengingati keputusan anda, walaupun anda sentiasa boleh kembali dan membatalkan kebenaran tersebut jika anda tidak lagi memerlukannya atau lebih suka menutup pintu.
Bergantung pada pengilang (Samsung dengan One UI, Xiaomi dengan MIUI, dll.), menu mungkin berubah nama atau lokasi , tetapi konsepnya adalah sama pada semua peranti Android moden: anda memilih aplikasi mana yang boleh bertindak sebagai pemasang pakej luaran.
Langkah-langkah untuk memasang APK pada Android 8 atau lebih tinggi
Dalam versi Android terkini, prosesnya biasanya sangat serupa tidak kira sama ada anda menggunakan Chrome, pengurus fail atau klien pemesejan. Perkara penting ialah pada kali pertama, anda perlu memberikan kebenaran kepada aplikasi tersebut untuk memasang perisian daripada sumber yang tidak diketahui.
Dalam praktiknya, proses standardnya adalah seperti berikut: anda memuat turun fail APK dengan aplikasi yang anda mahukan, ketik padanya dan Android akan memaparkan amaran keselamatan yang menunjukkan bahawa pemasangan telah disekat . Dari tetingkap amaran itu, biasanya terdapat pintasan ke Tetapan untuk menukar konfigurasi.
Apabila anda memasuki menu tersebut, anda akan melihat pilihan seperti "Benarkan daripada sumber ini" atau "Benarkan pemasangan apl". Dengan menukar suis tersebut untuk apl yang dimaksudkan (contohnya, Chrome atau penjelajah fail anda), anda memberinya kebenaran untuk memasang APK pada peranti anda . Setelah anda menerimanya, kembali dan ketik fail tersebut sekali lagi untuk melancarkan pemasang.
Pengilang seperti Samsung dan syarikat seperti ExpressVPN menerangkan proses yang sangat serupa, hanya dengan laluan menu yang sedikit berbeza. Pada banyak telefon, anda mengaksesnya daripada Tetapan > Aplikasi > Akses khas > Pasang aplikasi yang tidak diketahui , di mana anda akan melihat senarai aplikasi (pelayar, pengurus fail, klien e-mel, dsb.) dan boleh mendayakan "Muat turun daripada sumber ini" untuk aplikasi yang anda perlukan.
Sebaik sahaja APK dipasang, aplikasi tersebut akan muncul dalam laci aplikasi anda seperti yang lain. Tidak perlu mengulangi keseluruhan proses setiap kali: selagi anda memastikan kebenaran diaktifkan untuk sumber tersebut, pemasangan pada masa hadapan daripada aplikasi yang sama akan menjadi lebih mudah , tanpa sebarang gesaan selain daripada dialog pemasangan Android biasa.
Walau bagaimanapun, adalah dinasihatkan bahawa selepas menggunakan sumber tertentu (contohnya, pelayar untuk memasang APK VPN atau TrueConf), anda melumpuhkan pilihan "Muat turun daripada sumber ini" sekali lagi jika anda tidak merancang untuk terus memasang APK dengan kerap . Ini mengurangkan permukaan serangan sekiranya berlaku sesuatu yang tidak kena.
Pasang APK pada Android 7 dan versi terdahulu
Jika telefon bimbit anda masih berjalan pada Android 7 atau versi terdahulu, mekanisme untuk membenarkan pemasangan aplikasi daripada sumber yang tidak diketahui adalah global dan lebih mudah , walaupun kurang selamat dari sudut pandangan kawalan yang halus.
Pada sistem ini, anda perlu pergi ke Tetapan peranti anda dan cari bahagian Keselamatan . Di sana, anda akan menemui pilihan yang dipanggil "Sumber tidak diketahui" yang membolehkan pemasangan aplikasi daripada sumber selain Google Play.
Dengan mendayakan pilihan ini, Android akan memaparkan amaran yang menunjukkan bahawa anda meningkatkan risiko memasang perisian hasad , kerana mulai saat itu, sebarang aplikasi yang mampu membuka fail APK boleh melancarkan pemasang. Jika anda menerimanya, kotak tersebut akan ditanda.
Dari situ, cuma buka fail APK daripada penjelajah fail anda (Pengurus Fail, Penjelajah, dsb.) atau daripada pelayar tempat anda memuat turunnya . Sistem akan segera memaparkan skrin pemasangan dengan nama aplikasi, kebenaran yang diminta dan butang Pasang.
Dalam versi lama ini, jika anda melihat mesej seperti "Pemasangan disekat," anda biasanya juga akan melihat butang pintasan ke Tetapan . Dari situ, anda boleh mendayakan "Sumber tidak diketahui" seperti yang diterangkan di atas, menerima amaran dan kembali untuk membuka APK sekali lagi.
Memandangkan ini merupakan pertukaran umum, sangat disyorkan untuk melumpuhkan "Sumber tidak diketahui" sekali lagi setelah anda selesai memasang aplikasi yang anda perlukan . Ini menghalang aplikasi berniat jahat daripada mengeksploitasi kebenaran global ini untuk menyelinap masuk pakej lain ke peranti anda tanpa pengetahuan anda.
Di mana untuk mendapatkan APK dengan cara yang agak selamat
Apabila mencari fail APK, anda perlu selektif. Sebaik-baiknya, pembangun aplikasi harus menawarkan fail tersebut terus di laman web rasmi mereka , seperti yang dilakukan oleh TrueConf dengan aplikasi persidangan videonya, ExpressVPN dengan klien VPN untuk Android atau Protectstar dengan penyelesaian keselamatan Anti Spy, Antivirus AI dan iShredder.
Dalam kes ini, anda biasanya menerima pautan muat turun terus dan, kadangkala, kod pengaktifan untuk membuka kunci ciri premium . Memandangkan ini adalah pelayan rasmi, kemungkinan fail diusik adalah sangat rendah, dengan syarat anda menggunakan laman web yang betul dan bukan laman web palsu.
Satu lagi sumber biasa ialah repositori pihak ketiga yang bereputasi seperti APKMirror, APKPure atau Uptodown . Platform ini biasanya mengesahkan tandatangan kriptografi APK untuk memastikan ia sepadan dengan versi asal di Google Play dan, dalam banyak kes, menyatakan versi yang tepat.
Anda juga boleh mendapatkan APK daripada perkhidmatan awan (Google Drive, Dropbox, dll.) dengan memuat naik fail dari komputer anda dan kemudian memuat turunnya ke peranti mudah alih anda . Ini ialah cara yang sangat mudah untuk memindahkan pakej antara peranti, terutamanya dalam persekitaran ujian atau apabila anda ingin berkongsi aplikasi anda sendiri dengan orang lain.
Secara setempat, sesetengah aplikasi, seperti Fail Google atau alat sandaran, membolehkan anda mengekstrak APK aplikasi yang telah dipasang dan berkongsinya dengan peranti lain . Ini berguna apabila anda ingin menghantar versi tertentu kepada seseorang yang tidak mempunyai akses ke Gedung Play atau apabila anda ingin membuat salinan peribadi aplikasi anda.
Pengurus dan alatan untuk mengendalikan APK, XAPK dan APK berpecah
Ia tidak selalunya semudah hanya menyentuh satu fail. Dengan format moden, banyak aplikasi diedarkan sebagai set APK berasingan atau sebagai pakej XAPK yang merangkumi data tambahan , jadi alat yang memahami struktur itu diperlukan.
Salah satu utiliti paling popular untuk ini ialah APK Installer oleh Uptodown, pengurus percuma yang direka untuk memasang aplikasi Android dalam sebarang format yang tidak dikenali oleh pemasang pakej Android lalai secara asli.
Alat ini dapat mengimbas storan dalaman dan kad SD untuk semua fail APK dan XAPK yang ada , menunjukkan berapa banyak fail yang ada, menunjukkan yang mana telah dipasang dan membenarkan pemasangan kelompok dengan satu langkah.
Di samping itu, ia mempunyai penjelajah fail terbina dalam untuk menyemak imbas folder peranti , membuat sandaran aplikasi yang dipasang dan membungkusnya ke dalam satu fail XAPK yang merangkumi APK asas dan APK berpecah, dan, jika tersedia, data OBB yang diperlukan.
Dengan cara ini, memasang salinan peribadi aplikasi kompleks dikurangkan kepada memilih satu fail dan memulakan pemasangan , tanpa perlu risau tentang laluan folder tertentu, fail data yang longgar atau format yang jarang berlaku.
Aplikasi lain, seperti penjelajah fail lanjutan, juga menawarkan ciri seperti pemasangan berbilang, pemadaman pukal APK yang disimpan yang tidak lagi anda perlukan dan perkongsian fail dengan peranti berdekatan menggunakan rangkaian yang sama. Semua ini membantu mengekalkan sedikit susunan apabila anda memuat turun dan menguji banyak aplikasi dari luar gedung aplikasi tradisional.
Amalan keselamatan yang baik semasa menggunakan APK
Memasang APK tidak semestinya satu aktiviti yang berisiko selagi anda mengikuti beberapa garis panduan asas. Perkara pertama dan paling penting ialah berwaspada terhadap sebarang fail yang datang daripada sumber yang tidak diketahui atau yang mempunyai reputasi buruk . Jika seseorang menghantar APK kepada anda melalui mesej yang mengatakan "pasang ini, ia hebat," perkara yang bijak untuk dilakukan ialah memadamkannya sahaja.
Apabila anda mempunyai sebarang keraguan, muat naik fail tersebut ke alat analisis dalam talian seperti VirusTotal sebelum memindahkannya ke telefon anda . Semakan ini memberi anda gambaran keseluruhan pantas sama ada beberapa enjin keselamatan bersetuju bahawa fail tersebut mencurigakan atau jika ia kelihatan bersih.
Sebaliknya, adalah dinasihatkan untuk mengehadkan sebanyak mungkin bilangan aplikasi yang mempunyai kebenaran untuk memasang perisian yang tidak diketahui . Jika anda hanya menggunakan Chrome atau pengurus fail tertentu untuk memuat turun APK, tiada gunanya memberikan kebenaran tersebut kepada klien pemesejan, aplikasi e-mel atau mana-mana alat lain yang jarang anda gunakan.
Sebaik sahaja anda memasang aplikasi pihak ketiga dan mengesahkan ia berfungsi dengan betul, pertimbangkan sama ada anda perlu menyimpan atau membatalkan kebenaran pemasangan untuk aplikasi sumber . Anda boleh melumpuhkan pilihan ini untuk mana-mana aplikasi pada bila-bila masa dengan pergi ke Tetapan > Aplikasi > Akses khas > Pasang aplikasi yang tidak diketahui (laluan tepat mungkin berbeza).
Akhir sekali, adalah idea yang baik untuk memeriksa APK yang disimpan pada memori telefon anda sekali-sekala. Adalah perkara biasa untuk mengumpulkan fail daripada pemasangan, beta atau ujian lama yang tidak lagi diperlukan . Alat seperti APK Installer atau penjelajah fail lain membolehkan anda mencari fail ini dan memadamkannya secara berkumpulan untuk mengosongkan ruang dan mengurangkan kekacauan.
Keseluruhan ekosistem pemasangan APK ini, dengan kelebihan, risiko dan nuansanya bergantung pada versi sistem, menjadikan Android platform yang sangat fleksibel yang, apabila digunakan dengan betul, membolehkan anda melangkaui apa yang ditawarkan oleh gedung rasmi , selagi anda bertenang, mengawal dari mana setiap fail datang dan menyemak kebenaran yang anda berikan pada setiap masa.
