LineageOS nie będzie obejmować weryfikacji deweloperów Google dla Androida


2

Zespół LineageOS ogłosił, że nowy system weryfikacji deweloperów Androida nie dotknie użytkowników tej nakładki. Mowa o Weryfikacja Dewelopera Androida — mechanizmie, na mocy którego aplikacje na certyfikowanych urządzeniach z Androidem muszą być powiązane z deweloperem o zweryfikowanej tożsamości.

Google wyjaśnia nowość walką z złośliwymi plikami APK i oszustwami. Zgodnie z planem firmy, od 30 września 2026 roku weryfikacja zacznie obowiązywać w Brazylii, Indonezji, Singapurze i Tajlandii, podczas gdy w 2027 roku ograniczenia będą stopniowo rozszerzane globalnie. Zakres działania obejmie nie tylko aplikacje z Google Play, ale także pliki APK zainstalowane z zewnętrznych sklepów lub pobrane bezpośrednio, jeśli urządzenie jest certyfikowanym urządzeniem z Androidem z usługami Google (Blog Deweloperów Androida, pomoc Google).

Dla LineageOS sytuacja jest inna. Projekt podkreśla, że nie dostarcza Google Mobile Services, nie przechodzi certyfikacji Google i nie zawiera komponentu AndroidDeveloperVerification, przez który ma działać nowa weryfikacja. W związku z tym standardowe wersje LineageOS nie będą blokować instalacji aplikacji od niezweryfikowanych deweloperów (LineageOS).

Nawet instalacja GApps, według oceny LineageOS, nie powinna automatycznie przekształcać nakładki w system zarządzany przez Google w zakresie weryfikacji APK. Deweloperzy dopuszczają, że Google może kiedyś przenieść część mechanizmu do Play Services, ale w takim przypadku LineageOS zamierza wyłączyć tę funkcję w taki sam sposób, jak już to robi z osobnymi komponentami aktualizacji Google Play Services, które są niezgodne z polityką projektu (LineageOS).

Jednocześnie Google twierdzi, że ładowanie aplikacji z zewnątrz (sideloading) nie znika: zaawansowani użytkownicy będą mogli instalować aplikacje od niezweryfikowanych deweloperów za pomocą specjalnego „zaawansowanego procesu” lub przez ADB. Jednak ta droga stanie się znacząco trudniejsza: Google opisuje ją jako osobną procedurę ze zastrzeżeniami, kontrolami i zabezpieczeniami przed scenariuszami, w których oszust na telefonie zmusza ofiarę do wyłączenia zabezpieczeń (Blog Deweloperów Androida, pomoc Google).

Właśnie to budzi niezadowolenie F-Droid, EFF, FSFE, Brave, KDE i innych uczestników kampanii Keep Android Open. W otwartym liście F-Droid Mówi się, że obowiązkowa rejestracja deweloperów przekształca Androida z otwartej platformy w system, w którym dystrybucja aplikacji zależy od zgody Google. Autorzy petycji Zachowaj Androida otwartego żądają zniesienia obowiązkowej rejestracji dla zewnętrznej dystrybucji oraz poszukiwania sposobów na zwiększenie bezpieczeństwa bez przekształcania Google w jedynego kontrolera ekosystemu Androida.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster