Google, Android'in ayırt edici özelliklerinden biri olan, resmi mağazanın dışından uygulama yükleyinBu sefer odak noktası şu: harici kaynaklardan APK'lara erişimi kısıtlayın Geliştiriciler için yeni doğrulama gereklilikleriyle.
Değişiklik yalnızca cep telefonlarını etkilemeyecek; Android ekosistemi tabletleri, televizyonları, giyilebilir cihazları ve daha fazlasını da kapsayacak. Yeni politika somutlaştırılırsa, yan yükleme esnekliğini azaltmak ve alternatif mağazaları köşeye sıkıştırmakEn dikkat çeken vaka ise F-Droid.
Android'de neler değişiyor: Zorunlu kayıt ve doğrulama
Şirketin kısa vadede belirlediği bir takvime göre sunulan teklife göre Android doğrulanmamış geliştiricilerden APK'ların kurulumunu engelleyecektirBelirtilen amaç, kötü amaçlı yazılımların ve dolandırıcılığın yayılmasını engellemektir.
Planın özü, her uygulamayı doğrulanmış bir geliştirici kimliğine bağlamaktır: resmi belgeler, uygulama tanımlayıcıları ve imzalama anahtarlarının ayrıntıları gerekecektir. Uygulamada, bu Google'ı ekosistemin merkezi koruyucusu haline getirecek, kendi mağazasının ötesinde etkileme yeteneğine sahip.
Mountain View'dan bu önlem, güvenlik iyileştirmesi olarak sunuluyor ve şu şekilde tasarlanmış: zararlı uygulamalar ve hileli uygulamalar içerirAncak etkileri teknik kontrollerin ötesine geçiyor.
Android'in, tehlikeli yazılımları tarayıp kaldırmaya çalışan Play Protect özelliğini zaten içerdiğini hatırlatmakta fayda var. Eleştirmenler ve topluluktaki bazı kişiler, bunun riskleri tam olarak ele almadan kullanıcıları tek bir dağıtım kanalına itebileceğine inanıyor.
Nüanslar olmadan uygulanırsa, bu süreç web'den veya alternatif depolarından uygulama yüklemede sürtünmeyi artıracaktır, böylece Resmi olmayan rotalar Google kaydıyla işaretlenecek ve ilgili doğrulamalar.
F-Droid değişimi sorguluyor ve açık modeli savunuyor
Android'de özgür yazılım deposu olarak on beş yıldır hizmet veren F-Droid, bu süre zarfında bir ortam sunmayı garanti altına almıştır. şeffaflığa odaklı indirme ve kurulumBir geliştirici uygulamasını yüklediğinde, ekip kodu inceler, derler, paketler ve dağıtır; orijinal anahtarla veya kendi anahtarlarıyla imzalar.
F-Droid, Play Store da dahil olmak üzere ticari mağazaların zaman zaman Casus yazılım, dolandırıcılık ve aldatıcı tasarım kalıpları içeren uygulamalarBuna karşılık, açık kaynaklı yazılımların topluluk incelemesine olanak sağlayarak sorunları daha hızlı tespit ettiğini savunuyorlar.
Asıl sorun yeni kayıt: F-Droid, tüm geliştiricilerin Google'a kaydolmasını veya açık projelerin paket tanımlayıcılarını talep etmesini zorlayamaz. Bu ikilem, iddialarına göre, birçok uygulamayı dağıtmaya devam etmelerini engelleyecektir Üçüncü kişilerin haklarını ihlal etmeden.
Kuruluş, önerildiği şekilde uygulanması halinde önerilen sistemin pratikte şu etkilere sahip olacağı konusunda uyarıyor: F-Droid'in bugünkü haliyle sonu ve diğer özgür yazılım dağıtım kaynakları.
Güvenlik argümanını çürütmenin yanı sıra, F-Droid yaklaşımın ifade ve yayın özgürlüğünü kısıtlarYazılımın kimin tarafından ve hangi koşullar altında dağıtılacağına karar vermek için merkezi bir otoriteye güvenerek.
Kullanıcılar ve geliştiriciler üzerindeki etkisi
Bağımsız içerik oluşturucular ve açık kaynaklı projelere ara sıra katkıda bulunanlar için kişisel belgeler sunmak ve kurumsal doğrulamadan geçmek caydırıcı olabilir. Bu, Play Store dışında daha az tedarik, özellikle niş veya gizlilik odaklı araçlarda.
Ayrıca bir kaydın iptal edilmesi veya engellenmesi durumunda uygulamanın otomatik olarak engellenmesi riski de bulunmaktadır. kurulum kanallarının dışında yararlı veya popüler olsa bile, karar alma yetkisinin daha çok tek bir aktörün elinde toplanması.
Son kullanıcı için muhtemel sonuç şu olacaktır: seçim kaybı ve daha az çeşitlilik Alternatif yollarla erişilebilen katalogda, daha homojen bir ekosistem ve daha az deneye açık bir yapı bulunmaktadır.
Güvenlik açısından asıl soru, yeni gereksinimlerin kötü amaçlı yazılımları gerçekten azaltıp azaltmadığı veya tam tersine, Suistimalleri kökten kazımadan inovasyonu cezalandırıyorlar Geçmişte resmi mağazalara sızmayı başarmış olanlar.
Düzenleyici Odak: Avrupa ve Amerika Birleşik Devletleri Yakından İzliyor
Avrupa Birliği'nde Dijital Piyasalar Yasası, ana mağaza dışındaki kaynaklardan uygulama yükleme olanağını koruyor. Yeni düzenleme, yan yüklemeyi yasadışı hale getirirse, pratikte pratik olmayanDüzenleyicilerin açıklama talep etmesi veya soruşturma başlatması olağandışı olmayacaktır.
ABD'de Google, uygulama dağıtımıyla ilgili antitröst davalarıyla boğuşuyor. Geliştirici kimlik kontrollerinin güçlendirilmesi, bir başka yol olarak görülebilir. konumunu pekiştiren parça Android ekosistemi içerisinde.
Özgür yazılım kuruluşları ve endüstri sesleri, yetkililerden güvenlik politikalarının şu amaçlar için kullanılmamasını sağlamalarını talep etti: kalkan tekelci avantajları veya alternatif kanallardan gelen rekabeti engellemek.
Kısa ve orta vadede neler bekleniyor?
Yeni kurallar uygulanırsa, Google yazılım dağıtımında daha da belirleyici bir rol oynayacak ve bir giriş filtresi görevi görecek. Birçok paydaş, şirketin... Kullanıcıların haklarını koruyan bir çözüm bulun, mağazalar arasında seçim özgürlüğü ve gerçek rekabet.
Duyurulan program, ayarlamalar ve diyalog için alan bırakarak kademeli değişiklikler öneriyor. Yine de, geliştirici topluluğu ve açık kaynaklı projeler... Zaten alternatifleri araştırıyorlar daha fazla gereksinim ve kontrolün olduğu bir senaryoda uygulanabilirliğini sürdürmek.
Tartışma, güvenlik ve açıklık arasındaki ebedi dengeye geri dönüyor: Android'i çekici kılan çeşitliliği engellemeden kullanıcıları kötüye kullanımdan korumak. Önemli olan, Google'ın teklifini Android'e göre ayarlayıp ayarlamayacağı olacak. alternatif yollara kapıyı kapatmadan güvenliği garanti altına almakve düzenleyicilerin, geliştiricilerin ve kullanıcıların daha merkezi hale gelebilecek bir ekosisteme nasıl tepki vereceği.
