В конце лета Google взбудоражила сообщество технических энтузиастов и независимых разработчиков, объявив о планах с нового года заблокировать инсталляцию программ из внешних источников, если их создатели не прошли процедуру подтверждения. Теперь корпорация смягчила свою позицию, чтобы снизить накал общественного недовольства.
Источник изображений: android-developers.googleblog.com
Предложение, озвученное Google в августе, вызвало волну критики среди продвинутых пользователей, увидевших в нём угрозу для возможности устанавливать приложения из-за пределов официальных магазинов. Под давлением этой реакции компания скорректировала подход и сообщила о создании «расширенного механизма», который даст «опытным пользователям возможность осознанно принимать риски, связанные с установкой неподтверждённого программного обеспечения».
Этот механизм предназначен для разработчиков и технически подкованных пользователей, демонстрирующих «более высокую готовность к риску и желающих сохранить доступ к загрузке непроверенных приложений». Разрабатываемое решение призвано «эффективно противостоять методам принуждения», чтобы «защитить людей от обмана и не позволить злоумышленникам вынуждать их отключать системы защиты». Процесс будет сопровождаться «явными и понятными предупреждениями», гарантирующими, что пользователи «полностью осознают все потенциальные угрозы» установки софта от непроверенных источников, однако окончательное решение останется за самим пользователем. В данный момент компания собирает первоначальные отклики о работе этого механизма; более детальная информация будет представлена в течение следующих месяцев.
Google также заявила о приглашении разработчиков, распространяющих приложения для Android исключительно вне каталога Google Play, присоединиться к программе раннего доступа для прохождения верификации. Они могут зарегистрироваться в консоли разработчика Android и подтвердить свою личность до того, как новые правила вступят в силу в следующем году. Уведомления для этой категории разработчиков рассылаются с 3 ноября; те, кто публикует приложения через Google Play, начнут получать приглашения к регистрации с 25 ноября. Как вновь подчеркнули в компании, цель этой инициативы — обезопасить пользователей от мошенников, которые часто используют методы социальной инженерии, чтобы обманным путём заставлять людей устанавливать вредоносные программы из сторонних источников.
Обязательство разработчиков проходить идентификацию личности направлено на усложнение процесса создания зловредных приложений для злоумышленников — насколько действенной окажется эта мера в реальности, пока остаётся неясным, однако сама концепция выглядит разумной. Вместе с тем, это создаст дополнительные сложности для начинающих программистов и любителей. Для них Google предусмотрела специальный тип аккаунтов с упрощённой процедурой проверки и без обязательного регистрационного взноса в $25. Однако такие учётные записи позволят распространять приложения лишь на ограниченное количество устройств и не дадут возможности публиковать их в официальном магазине. Google продолжает уточнять условия для подобных аккаунтов, и до момента введения новых правил ситуация ещё может измениться.