Google laat de installatie van ongeverifieerde externe applicaties op Android toe

Google heeft aangekondigd te beginnen met het testen van een verifikatiesysteem voor ontwikkelaars van Android-apps en het herzien van eerder aangekondigde beperkingen op het installeren van apps van handmatig geüploadde apk-pakketten die zijn gemaakt door ontwikkelaars die hun pakketten niet bij Google hebben geregistreerd en hun persoonlijke gegevens niet hebben bevestigd. Het bedrijf merkt op dat het rekening heeft gehouden met de zorgen en wensen van de gemeenschap en heeft besloten een optie te implementeren voor gevorderde gebruikers die de verantwoordelijkheden omtrent de veiligheid van hun apparaat op zich nemen.

De nieuwe optie zal worden geĆÆmplementeerd naast de bestaande mogelijkheid om applicaties te installeren via de tool "adb" (Android Debug Bridge), die vereist dat het apparaat op een externe computer wordt aangesloten en dat de ontwikkelaarsmodus is ingeschakeld, alsook de beschikbaarheid van een gratis type account voor enthousiastelingen en studenten, dat werkt zonder identiteitsverificatie, maar registratie in de Android Developer Console vereist voor elk apparaat waarop de applicatie kan worden geĆÆnstalleerd.

De nieuwe optie stelt gebruikers in staat om zelf benodigde niet-geverifieerde applicaties te installeren, zonder interactie met hun ontwikkelaars. Details over de implementatie van deze mogelijkheid zijn nog in ontwikkeling en zullen in de komende maanden worden onthuld. Er is verklaard dat het installatieproces van niet-geverifieerde applicaties maatregelen zal omvatten ter bescherming tegen dwang, die het moeilijker zullen maken om veiligheidscontroles te omzeilen onder druk van oplichters, evenals waarschuwingen die de opkomende risico's uitleggen.

Componenten voor de verificatie van applicaties worden aangeboden in de Android 16 QPR2-update, die in december aan gebruikers wordt geleverd. Voor gebruikers van eerder uitgebrachte Android-versies zal de wijziging worden doorgevoerd via een update van de Google Play Protect-component. Vanaf vandaag is in de Android Developer Console de test van de registratiescherm en verificatie-interface voor applicaties begonnen, die voorlopig alleen toegankelijk is voor geselecteerde uitgenodigde ontwikkelaars. De mogelijkheid voor alle applicatieontwikkelaars om zich te verifiƫren zal in maart 2026 beschikbaar zijn. In september 2026 wordt verificatie verplicht in Braziliƫ, Indonesiƫ, Singapore en Thailand. In 2027 zal de praktijk van het verbieden van applicaties van niet-geverifieerde ontwikkelaars geleidelijk worden toegepast in andere landen.

Voor verificatie moet de ontwikkelaar zich registreren bij de Android Developer Console, als hij nog niet geregistreerd is in Google Play, en gegevens verstrekken zoals volledige naam, woonadres, e-mail, telefoonnummer en een foto van een identificatiedocument. Voor beperkte accounts van studenten en enthousiastelingen is verstrekking van een identificatiedocument niet vereist. Voor de registratie van de ontwikkelaar geldt een vergoeding van 25 dollar. Voor organisaties is bevestiging van de website en het verstrekken van een internationale identificatie van rechtspersonen (DUNS) vereist.

Na registratie moet de ontwikkelaar zijn applicaties toevoegen en bevestigen dat hij de auteur ervan is door de volledige pakketnamen en sleutels voor digitale handtekeningen te verstrekken. Om te voorkomen dat auteurschap van bestaande pakketten van anderen wordt toegeëigend, moet de ontwikkelaar in staat zijn om digitale handtekeningen te genereren met dezelfde sleutel die is gebruikt voor de ondertekening van bestaande applicaties. De ingevoerde controles voor geïnstalleerde applicaties zijn alleen verplicht voor gecertificeerde Android-apparaten (bijna alle grote fabrikanten ondergaan certificering).

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster