Аннотация:
С 30 сентября компания Google ввела меры защиты при проверке разработчиков Android в Бразилии, Индонезии, Сингапуре и Таиланде, которые применимы к сертифицированным устройствам под управлением Android 7 и более поздних версий. Первый этап включает установку приложений через Google Play, Samsung Galaxy Store, Honor App Store, OPPO App Store, Xiaomi GetApps, vivo App Store и Transsion Palm Store. Начиная с 2027 года Google планирует постепенно распространить требования к проверке на устройства Android, сертифицированные по всему миру.

Новые правила требуют от разработчиков регистрировать свои личные данные и свои приложения, чтобы ограничить возможность издателям вредоносного ПО использовать свои анонимные идентификационные данные для неоднократного запуска вредоносных приложений. Зарегистрированные приложения можно устанавливать как обычно; если пользователь попытается установить приложение от непроверенного разработчика, будет включен более строгий «расширенный процесс». Это не означает полный запрет на загрузку неопубликованных приложений и не означает, что пока оно не будет загружено из Google Play, оно не будет установлено, но оно добавит дополнительные шаги для первой партии участвующих магазинов приложений и назначенных регионов.
Если пользователи хотят устанавливать непроверенные приложения, им необходимо включить опции разработчика в настройках системы, убедиться, что никто не дает им указаний обходить меры безопасности на телефоне или удаленно, а затем перезагрузить телефон. После дня ожидания пользователи должны снова подтвердить свою личность, используя отпечатки пальцев, распознавание лиц или PIN-код устройства. В Google заявили, что эти шаги призваны прервать процесс, посредством которого мошенники используют чувство срочности, чтобы побудить жертв установить вредоносные приложения и дать пользователям время передумать.
После завершения расширенного процесса пользователи могут разрешить установку непроверенных приложений в течение семи дней или оставить этот параметр включенным. После этого они по-прежнему будут видеть подсказки о рисках во время установки и смогут решить, следует ли продолжать. Google также заявил, что незарегистрированные приложения по-прежнему можно устанавливать с помощью Android Debug Bridge (ADB) или расширенного процесса, поэтому возможность загрузки неопубликованных приложений не удалена полностью, но для обычных пользователей это более обременительно.
Ранее Google заявляла, что проверка разработчиков Android охватывает подавляющее большинство приложений в Google Play и предоставляет консоль разработчика Android для разработчиков, которые распространяют приложения только за пределами Play. Студенты и разработчики-любители также могут подать заявку на получение учетной записи с ограниченным распространением и делиться своими приложениями на 20 устройствах без необходимости предоставлять удостоверение личности государственного образца или платить регистрационный сбор. Компания заявила, что открытие различных каналов для проверки личности разработчиков призвано уменьшить барьеры, создаваемые новыми правилами для мелких разработчиков и независимых проектов.
Однако некоторые пользователи Android обеспокоены тем, что добавление этапов загрузки неопубликованных приложений может стать первым шагом на пути к закрытой экосистеме платформы. Google подчеркнул, что расширенный процесс по-прежнему сохраняет возможность установки непроверенных приложений, и эта настройка в основном предназначена для того, чтобы пользователи не были вынуждены отключать защиту безопасности при обнаружении мошенничества. Новые правила в настоящее время применяются только в четырех странах и семи кооперативных магазинах, а глобальный график продвижения по-прежнему рассчитан на 2027 год.
Комментарии