گوگل برای مقابله با بدافزارها و کلاهبرداری های مالی، سیاستی جدید را در پیش گرفته است. بر اساس این سیاست که از سال ۲۰۲۷ به صورت جهانی اجرایی می شود، توسعه دهندگان باید برای انتشار برنامه های اندرویدی خود، حتی از طریق روش های جانبی (sideloading)، احراز هویت شوند. این اقدام که با استقبال مقامات برخی کشورها مواجه شده، واکنش هایی را نیز در میان جامعه توسعه دهندگان به همراه داشته است.
پایان ناشناسی توسعه دهندگان در اندروید؛ الزام احراز هویت برای نصب برنامههای جانبی توسط گوگل
به گزارش بخش اخبار فناوری زوم تک از 9to5Google، گوگل با هدف مبارزه با بدافزارها و کلاهبرداری های فیشینگ، اعلام کرده است که از سال ۲۰۲۶ تنها برنامه هایی قابل نصب خواهند بود که توسط توسعه دهندگان احراز هویت شده منتشر شده اند. این قانون برای تمام دستگاه های اندرویدی معتبری که از سرویس های گوگل و پلی پروتکت استفاده می کنند، اعمال خواهد شد. تا پیش از این، این سیاست تنها محدود به برنامه های منتشر شده در گوگل پلی بود، اما حالا شامل فروشگاه های برنامه ثالث و همچنین روش های نصب جانبی (sideloading) نیز می شود.
چرا گوگل این تصمیم را گرفت؟ مبارزه با بدافزارها و کلاهبرداری
گوگل این اقدام را به مثابه یک “بررسی هویتی” در فرودگاه توصیف می کند. در این فرایند، تنها هویت توسعه دهنده تایید می شود، نه محتوای برنامه یا منبع آن. هدف اصلی، دشوارتر کردن کار برای “افراد مخرب” است که پس از شناسایی و حذف یک بدافزار، به سرعت اقدام به توزیع نسخه جدیدی از آن می کنند. بر اساس تحلیل های اخیر گوگل، میزان بدافزارها در برنامه هایی که به صورت جانبی نصب می شوند، بیش از ۵۰ برابر بیشتر از بدافزارهای موجود در گوگل پلی است.
با وجود این سیاست، گوگل تاکید کرده است که توسعه دهندگان همچنان “آزادی کامل” برای توزیع مستقیم برنامه های خود یا استفاده از هر فروشگاه دیگری را دارند. این شرکت برای توسعه دهندگانی که تنها خارج از گوگل پلی فعالیت می کنند، یک “کنسول توسعه دهندگان اندروید” جدید ایجاد خواهد کرد و برای دانشجویان و برنامه نویسان غیرتجاری نیز فرآیندی جداگانه در نظر گرفته شده است.
واکنش ها و نگرانی های جامعه توسعه دهندگان
این سیاست جدید با واکنش های متفاوتی روبرو شده است. در حالی که مقامات در کشورهایی مانند برزیل، اندونزی، سنگاپور و تایلند از این اقدام به عنوان یک گام مثبت در جهت حفاظت از کاربران یاد کرده اند، برخی از توسعه دهندگان نسبت به آن ابراز نگرانی کرده اند. یکی از کاربران در بخش نظرات پلتفرم Engadget می نویسد: “نمی توانم مزیت این سیاست جدید را درک کنم. این به ظاهر یک اقدام امنیتی است، اما پر کردن فرم های احراز هویت مانعی ناچیز برای سازندگان بدافزار است که به راحتی می توانند از این سیستم سوء استفاده کنند.”
این منتقد، نگرانی اصلی خود را به تاثیر این سیاست بر توسعه دهندگان مستقل نسبت می دهد که یا به حریم خصوصی خود اهمیت می دهند و یا نمی خواهند به اکوسیستم متمرکز گوگل وابسته باشند. او همچنین به مشکلات سیستم های خودکار گوگل در گذشته اشاره می کند که به صورت تصادفی حساب توسعه دهندگان معتبر را مسدود کرده است. این منتقد معتقد است که با این سیستم جدید، که نظارت بیشتری را به گوگل می دهد، این مشکلات می تواند بدتر شود.
جدول زمانی و اجرای جهانی سیاست جدید
احراز هویت توسعه دهندگان به صورت مرحله ای اجرا خواهد شد. در ماه اکتبر سال ۲۰۲۵، اولین گروه از توسعه دهندگان به این فرآیند دسترسی پیدا می کنند و تا مارس ۲۰۲۶ برای همه توسعه دهندگان باز خواهد شد.
این قانون از سپتامبر ۲۰۲۶ در کشورهایی مانند برزیل، اندونزی، سنگاپور و تایلند که به شدت تحت تاثیر کلاهبرداری های برنامه های جعلی قرار گرفته اند، اجرایی می شود و سپس از سال ۲۰۲۷ به صورت جهانی گسترش خواهد یافت. در آن زمان، هر برنامه ای که روی یک دستگاه اندرویدی معتبر در این مناطق نصب شود، باید توسط یک توسعه دهنده تایید شده ثبت شده باشد.




نظرات در مورد : پایان دوران ناشناس ماندن توسعه دهندگان در اندروید؛ گوگل نصب برنامه های جانبی را به احراز هویت گره زد