U prugettu F-Droid, chì sviluppa un catalogu d'applicazioni open source per Android, hà dichjaratu chì ùn puderebbe micca esiste in a so forma attuale s'ellu fussi introduttu l'obbligu di registrazione di sviluppatori è app cù Google. I rapprisentanti di F-Droid anu dumandatu à a cumunità, à l'autorità regulatorie è à l'autorità antitrust di impedisce l'introduzione di restrizioni à l'installazioni. Android-prugrammi, sustenendu cusì l'esistenza di cataloghi d'applicazioni alternativi è pruteggendu i sviluppatori chì ùn ponu o ùn volenu micca furnisce à Google i so dati persunali. Inoltre, e restrizioni introdutte violanu un elementu chjave di a libertà di l'utente: a capacità d'installà qualsiasi applicazione chì sceglienu nantu à i so dispositivi.
À a fine d'aostu, Google hà annunziatu a transizione à l'usu di certificati Android-Solu l'applicazioni registrate da sviluppatori verificati saranu dispunibili nantu à i dispositivi. L'installazione di applicazioni da cataloghi di terze parti serà pussibule solu se i sviluppatori registranu i so pacchetti cù Google è verificanu e so informazioni persunali.
F-Droid hè differente da i repertori d'applicazioni cummerciali in quantu opera in l'interessi di l'utilizatori, micca di i distributori d'applicazioni. F-Droid verifica chì l'applicazione ospitata hè cumpletamente open source è ùn cuntene micca anti-funzionalità senza documentazione, cum'è a publicazione di publicità o u tracciamentu di l'installazione.
Introduzione di a registrazione AndroidL'applicazioni impediscenu à F-Droid di cuntinuà e so operazioni, postu chì u catalogu stessu compila i pacchetti da u codice surghjente è ùn pò micca registralli per contu di i sviluppatori. Compilendu i pacchetti ellu stessu, F-Droid garantisce chì u pacchettu hè custruitu da u codice furnitu in u repositoriu ufficiale. Una eccezione hè cuncessa solu per i prughjetti chì supportanu compilazioni riproducibili - in questi casi, F-Droid pò ospità u pacchettu furnitu da i sviluppatori dopu avè verificatu a so riproducibilità.
In u casu di l'autocompilazione, u pacchettu hè firmatu digitale da F-Droid, è in u casu di pacchetti riproducibili, hè firmatu da u sviluppatore di l'applicazione. Una volta chì a registrazione ubligatoria hè introdutta, a distribuzione di prugrammi imballati da F-Droid ùn serà più pussibule. F-Droid ùn pò micca registrà applicazioni di terze parti in u so nome, postu chì questu dirotteria l'identificatori è assumerebbe diritti di distribuzione esclusivi à altri prugrammi. I pacchetti chì supportanu compiazioni riproducibili ponu cuntinuà à esse distribuiti via F-Droid se u sviluppatore si registra ellu stessu è l'applicazione cù Google. Tuttavia, F-Droid ùn pò micca ubligà i sviluppatori à fà cusì.
Google ghjustifica e restrizioni dicendu chì vole rende più difficiule a diffusione di l'applicazioni maliziose per via di truffe chì incuraghjenu l'utilizatori à scaricà è installà pacchetti APK senza passà per u Google Play Store. Sta suluzione ùn hè micca una panacea, è a rilevazione regulare di malware in Google Play dimostra chì a verificazione corporativa ùn garantisce micca a prutezzione di l'utilizatori. Inoltre, tutte l'applicazioni certificate AndroidI dispusitivi cù u catalogu Google Play sò digià dotati di Play Protect, un serviziu chì scansiona è blocca l'applicazioni maliziose, indipendentemente da cumu sò state installate. Sicondu i rapprisentanti di F-Droid, a motivazione di Google per i sviluppatori chì si registranu cù Google ùn hè micca preoccupazione per a sicurezza, ma piuttostu un desideriu di cunsulidà u putere è di stringhje u cuntrollu di l'ecosistema.
F-Droid prumove un mudellu di sicurezza basatu annantu à a trasparenza di i prucessi: ogni applicazione ospitata hè open-source, verificabile da chiunque; i registri è i prucessi di compilazione sò dispunibili publicamente; è e compilazioni riproducibili assicuranu chì i risultati publicati sianu pienamente coerenti cù u codice surghjente. Stu mudellu crea una basa di fiducia più forte cà e piattaforme chjuse, pur dendu libertà di scelta à l'utente.
Source: opennet.ru
