Google teatas, et alustab Android-rakenduste arendajate verifitseerimissüsteemi testimist ning vaatab üle varem väljakuulutatud piirangud rakenduste installimisele käsitsi tõmmatud apk-pakettidest, mille on loonud arendajad, kes ei ole pakette Google'is registreerinud ega oma isiklikku identiteeti kinnitanud. Teatatakse, et ettevõte arvestas kogukonna muresid ja soove ning otsustas rakendada valikut edasijõudnud kasutajatele, kes võtavad teadlikult riskid, mis on seotud nende seadme turvalisusega.
Uus valik rakendatakse täienduseks allesolevale võimalusele rakenduste installimiseks kasutades tööriista «adb» (Android Debug Bridge), mis nõuab seadme ühendamist välise arvutiga ja arendaja režiimi sisselülitamist. Samuti pakutakse tasuta konto tüüpi, mis on saadaval entusiastidele ja üliõpilastele, töötades ilma isiku tõendamiseta, kuid nõuab iga seadme registreerimist, millele rakendus võib installida, Android Developer Console'is.
Uus variant võimaldab kasutajatel iseseisvalt installida vajalikke nekontrollitud rakendusi, ilma et nad peaksid nendega suhtlema. Sellise võimaluse rakendamise üksikasjad on veel arendusfaasis ja neid avalikustatakse lähikuudel. Teatatakse, et nekontrollitud rakenduste installimise protsess sisaldab kaitsemeetmeid sundimise vastu, mis raskendavad turvakontrollide ümbersõitu kelmuste surve all, ning hoiatusi, mis selgitavad tekkida võivaid riske.
Rakenduste verifitseerimise komponente pakutakse Android 16 QPR2 uuenduses, mis jõuab kasutajateni detsembris. Varasemate Androidi versioonide kasutajatele rakendatakse muudatus Google Play Protecti komponendi uuenduse kaudu. Alates tänasest on Android Developer Console'is käimas rakenduste registreerimise ja verifitseerimise kasutajaliidese testimine, millele pääsevad praegu ligi ainult kutsutud arendajad. Kõikide rakenduste arendajate verifitseerimise võimalus antakse marsis 2026. Aastal 2026. septembris muutub verifitseerimine Brasiilias, Indoneesias, Singapurist ja Tais kohustuslikuks. Aastal 2027 hakkab praktika, mis keelab rakenduste kasutamise mitteverifitseeritud arendajate poolt, järk-järgult kehtima ka teistes riikides.
Verifitseerimiseks peab arendaja registreeruma Android Developer Console teenuses, kui ta ei ole varem Google Play's registreeritud, ning esitama sellised andmed nagu ees- ja perekonnanimi, elukoha aadress, e-post, telefoninumber ja dokumendi foto, mis tõendab isikut. Üksikute tudengite ja entusiastide piiratud kontode puhul ei nõuta isikut tõendava dokumendi esitamist. Arendaja registreerimise eest võetakse 25 dollari suurune tasu. Organisatsioonide puhul on vajalik veebisaidi kinnitamine ja rahvusvaheline juriidiliste isikute identifikaator (DUNS).
Pärast registreerimist peab arendaja lisama oma rakendused ja kinnitama, et ta on nende autor, esitades kogu pakettide nimed ja digiallkirjastamise võtmed. Omandiõiguse vältimiseks juba olemasolevate pakettide osas peab arendaja tõendama, et tal on võimalik tuvastada digiallkirjastamine sama võtmega, mis oli kasutatud olemasolevate rakenduste kinnitamiseks. Uute rakenduste kontrollimine on kohustuslik ainult sertifitseeritud Android-seadmete puhul (sertifitseerimise läbib peaaegu kõik suured tootjad).
Allikas: opennet.ru
