Het LineageOS-team heeft verklaard dat het nieuwe systeem voor de verificatie van Android-ontwikkelaars geen invloed zal hebben op gebruikers van deze firmware. Het gaat om Android Developer Verification ā een mechanisme waarbij applicaties op gecertificeerde Android-apparaten aan een ontwikkelaar met een bevestigde identiteit moeten worden gekoppeld.
Google legt de nieuwe maatregel uit als een middel in de strijd tegen malware APK's en oplichting. Volgens het plan van het bedrijf zal op 30 september 2026 de verificatie van kracht worden in Brazilië, Indonesië, Singapore en Thailand, en in 2027 zullen de beperkingen geleidelijk wereldwijd worden uitgebreid. Dit zal niet alleen gelden voor applicaties uit de Google Play Store, maar ook voor APK's die zijn geïnstalleerd vanuit externe winkels of rechtstreeks zijn gedownload, als het apparaat behoort tot gecertificeerde Android-apparaten met Google-diensten (Android Developers Blog, Google-hulp).
Voor LineageOS is de situatie anders. Het project benadrukt dat het geen Google Mobile Services levert, geen Google-certificering ondergaat en de AndroidDeveloperVerification-component niet bevat, die vereist is voor de nieuwe verificatie. Daarom zullen de reguliere builds van LineageOS de installatie van applicaties van ongeverifieerde ontwikkelaars niet blokkeren (LineageOS).
Zelfs de installatie van GApps, volgens LineageOS, zou de firmware niet automatisch omzetten in een door Google beheerd APK-verificatiesysteem. De ontwikkelaars geven toe dat Google ooit een deel van het mechanisme naar Play Services zou kunnen verplaatsen, maar in dat geval is LineageOS van plan deze functie uit te schakelen, net zoals het al afzonderlijke componenten van Google Play Services-updates uitschakelt die in strijd zijn met het beleid van het project (LineageOS).
Tegelijkertijd stelt Google dat sideloading van applicaties niet verdwijnt: gevorderde gebruikers kunnen applicaties van ongeverifieerde ontwikkelaars installeren via een speciale 'geavanceerde flow' of via ADB. Maar deze weg zal merkbaar moeilijker worden: Google beschrijft het als een aparte procedure met waarschuwingen, controles en bescherming tegen scenario's waarin een oplichter telefonisch een slachtoffer dwingt de beveiliging uit te schakelen (Android Developers Blog, Google-hulp).
Dit is precies wat de onvrede oproept bij F-Droid, EFF, FSFE, Brave, KDE en andere deelnemers aan de campagne Keep Android Open. In een open brief van F-Droid staat dat verplichte registratie van ontwikkelaars Android verandert van een open platform in een systeem waarin de distributie van applicaties afhankelijk is van de toestemming van Google. De auteurs van de petitie Keep Android Open vragen om de verplichte registratie voor externe distributie ongedaan te maken en manieren te zoeken om de veiligheid te verhogen zonder Google de enige controleur van het Android-ecosysteem te maken.
Bron: linux.org.ru
