Google ułatwia weryfikację programistów aplikacji na Androida
W istotnym dla dystrybucji aplikacji na Androida momencie Google zdecydowało się złagodzić swoje podejście do egzekwowania weryfikacji deweloperów. Początkowo obawiano się, że inicjatywa ta poważnie wpłynie na praktyki sideloadingu, ponieważ będzie wymagała od deweloperów – niezależnie od platformy – przejścia procesu weryfikacji.
Uzasadnienie weryfikacji programistów
Google podkreśla, że wdrożenie weryfikacji jest niezbędnym krokiem w walce ze szkodliwą aktywnością. Jak zauważa firma, „weryfikacja zmienia matematykę, zmuszając do używania prawdziwej tożsamości do rozpowszechniania złośliwego oprogramowania, co znacznie utrudnia ataki i zwiększa ich koszt skalowania”.Nastąpiło to tuż po głośnym pozwie przeciwko dużej organizacji phishingowej, która dotknęła ponad milion użytkowników na całym świecie.
Wymagania dla zweryfikowanych programistów
Aby wziąć udział w procesie weryfikacji, twórcy muszą podać szereg danych osobowych. Wymagane informacje obejmują:
- Nazwa prawna
- Adres e-mail
- Adres fizyczny
- Numer telefonu
- Dowód tożsamości wydany przez organ rządowy (w określonych przypadkach)
Równoważenie bezpieczeństwa i dostępności
Pomimo pozytywnych intencji stojących za weryfikacją deweloperów, Google spotkało się z krytyką dotyczącą dostępności tej funkcji. Krytycy argumentowali, że taka weryfikacja może stanowić barierę dla deweloperów tworzących aplikacje dla małych grup, takich jak znajomi i rodzina. W odpowiedzi na te opinie Google zrewidowało swoje podejście, łagodząc zasady dotyczące pobierania aplikacji z zewnątrz dla „doświadczonych użytkowników”, którzy są gotowi zmierzyć się z potencjalnym ryzykiem związanym z instalowaniem niezweryfikowanych aplikacji.
Umożliwianie użytkownikom akceptacji ryzyka
Google aktywnie rozwija zaawansowany proces instalacji skierowany do doświadczonych użytkowników, umożliwiając im zrozumienie i zaakceptowanie ryzyka związanego z pobieraniem niezweryfikowanych aplikacji. Ten nowy system będzie zawierał jasne ostrzeżenia i wytyczne bezpieczeństwa, mające na celu zminimalizowanie nacisków ze strony użytkowników, zapobiegając w ten sposób przypadkowemu ominięciu krytycznych kontroli bezpieczeństwa w przypadku nacisków ze strony cyberprzestępców.
Spojrzenie w przyszłość: program weryfikacji programistów
Zapowiedziany w sierpniu tego roku program weryfikacji programistów jest obecnie dostępny w ramach wczesnego dostępu za pośrednictwem Android Developer Console dla osób dystrybuujących aplikacje poza Google Play. Planowane wdrożenie obejmie cały świat do 2027 roku, rozpoczynając od uruchomienia w Brazylii, Indonezji, Singapurze i Tajlandii we wrześniu 2026 roku.
Dodaj komentarz