Google teatas, et alustab Android-rakenduste arendajate verifitseerimise süsteemi testimist ning vaatab üle varem välja kuulutatud piirangud rakenduste installimise osas käsitsi üleslaaditud APK-pakettide puhul, mis on loodud arendajate poolt, kes ei ole pakette Google'is registreerinud ja ei ole oma identiteeti kinnitanud. Ettevõte on arvesse võtnud kogukonna muresid ja soove, otsustades rakendada valikut edasijõudnud kasutajatele, kes võtavad enda kanda seadme turvalisusele seotud riskid.
Uus valik rakendatakse koos endiselt saadaval oleva võimalusega installida rakendusi ADB (Android Debug Bridge) utiliidi abil, mis nõuab seadme ühendamist välise arvutiga ning arendaja režiimi sisselülitamist. Samuti pakutakse tasuta konto tüüpi entusiastidele ja tudengitele, mis töötab ilma isikutunnistuse kinnitamiseta, kuid nõuab iga seadme registreerimist Android Developer Console'is, kuhu rakendust on võimalik installida.
Uus variant võimaldab kasutajatel iseseisvalt installida vajalikke sertifitseerimata rakendusi, ilma arendajatega suhtlemata. Sellise funktsiooni rakendamise üksikasjad on endiselt arendamisel ning neid avalikustatakse järgmiste kuude jooksul. Teatatakse, et sertifitseerimata rakenduste installimisprotsess hõlmab meetmeid sundimise eest kaitsmiseks, mis raskendab petturite surve tõttu turvakontrollide möödaminekut, samuti hoiatuste jagamist, mis selgitavad tekkivaid riske.
Rakenduste verifitseerimise komponendid on saadaval Android 16 QPR2 värskenduses, mis jõuab kasutajateni detsembris. Juba välja antud Androidi versioonide kasutajatele viiakse muudatus ellu Google Play Protect komponendi värskenduse kaudu. Alates tänasest on Android Developer Console'is alanud rakenduste registreerimise ja verifitseerimise liidese testimine, millele pääsevad ligi praegu vaid teatud kutsetega arendajad. Kõikide rakenduste arendajate verifitseerimise võimalus avatakse märtsis 2026. aastal. Septembris 2026 muutub verifitseerimine kohustuslikuks Brasiilias, Indoneesias, Singapuris ja Tais. Aastal 2027 hakkavad muud riigid järk-järgult rakendama praktikat, mis keelab programmide väljatöötamise mitteverifitseeritud arendajatelt.
Arendajatel tuleb Android Developer Console'i teenusesse registreeruda, kui nad pole varem Google Play's registreeritud, ning esitada sellised andmed nagu täielik nimi, elukoha aadress, e-posti aadress, telefoninumber ja foto isikut tõendavast dokumendist. Üliõpilaste ja entusiastide piiratud kontode puhul ei ole isikut tõendava dokumendi esitlemine vajalik. Arendaja registreerimise eest võetakse tasu 25 dollarit. Organisatsioonide puhul on vajalik veebisaidi kinnitamine ja rahvusvahelise juriidiliste isikute identifikaatori (DUNS) esitamine.
Registreerimise järel peab arendaja lisama oma rakendused ja kinnitama, et ta on nende autor, esitades täielikud paketi nimed ja digiallkirjade võtmed. Et vältida autoriõiguse omistamist juba olemasolevatele teistele pakettidele, peab arendaja näitama suutlikkust luua digiallkirju sama võtmega, millega on kinnitatud olemasolevad rakendused. Sisestatud kontrollid installitavate rakenduste jaoks on kohustuslikud ainult sertifitseeritud Android-seadmete jaoks (sertifitseerimise läbib peaaegu kõik suuremad tootjad).
Allikas: opennet.ru
