Конец свободных APK: Google вводит «комендантский час» на 24 часа для установки приложений не из Play Store
NewsMakerЖдать сутки и перезагружать смартфон ради одного сомнительного файла? А что, идея.
Google готовит крупное изменение в Android, которое затронет установку приложений вне Play Store. Полного запрета на APK из сторонних источников не будет, но привычный порядок заметно ужесточат. Компания хочет сократить число заражений вредоносными программами , поэтому вводит новую систему доверия: значение будет иметь не только сам пакет, но и тот, кто именно его выпустил.
Логика реформы довольно проста. Android начнет больше доверять программам от разработчиков, которые прошли подтверждение у Google, даже если такие продукты распространяются не через Play Store. Для независимой публикации автору придется подтвердить личность, зарегистрировать криптографические данные подписи и заплатить небольшую комиссию. Такая подпись нужна не для галочки. С ее помощью система проверяет происхождение пакета, видит издателя и может понять, не подменили ли содержимое после выпуска.
Google подает новую схему как меру защиты, а не как попытку взять под контроль весь софт за пределами магазина. Проверять содержимое программ на этапе регистрации компания не собирается. Предварительную модерацию тоже не обещают. Ставка делается на другой принцип: когда приложение связано с конкретным подтвержденным автором, появляется понятная зона ответственности. Если такой участник начнет распространять вредоносное ПО, Google сможет лишить его доступа к механизму независимой дистрибуции.
Установка программ почти откуда угодно долго оставалась одной из самых заметных особенностей платформы. Раньше все выглядело предельно просто: скачал APK, выдал разрешение, запустил инсталляцию. Google не закрывает обходной вариант, а превращает его в процедуру с проверками и паузами.
Google готовит крупное изменение в Android, которое затронет установку приложений вне Play Store. Полного запрета на APK из сторонних источников не будет, но привычный порядок заметно ужесточат. Компания хочет сократить число заражений вредоносными программами , поэтому вводит новую систему доверия: значение будет иметь не только сам пакет, но и тот, кто именно его выпустил.
Логика реформы довольно проста. Android начнет больше доверять программам от разработчиков, которые прошли подтверждение у Google, даже если такие продукты распространяются не через Play Store. Для независимой публикации автору придется подтвердить личность, зарегистрировать криптографические данные подписи и заплатить небольшую комиссию. Такая подпись нужна не для галочки. С ее помощью система проверяет происхождение пакета, видит издателя и может понять, не подменили ли содержимое после выпуска.
Google подает новую схему как меру защиты, а не как попытку взять под контроль весь софт за пределами магазина. Проверять содержимое программ на этапе регистрации компания не собирается. Предварительную модерацию тоже не обещают. Ставка делается на другой принцип: когда приложение связано с конкретным подтвержденным автором, появляется понятная зона ответственности. Если такой участник начнет распространять вредоносное ПО, Google сможет лишить его доступа к механизму независимой дистрибуции.
Установка программ почти откуда угодно долго оставалась одной из самых заметных особенностей платформы. Раньше все выглядело предельно просто: скачал APK, выдал разрешение, запустил инсталляцию. Google не закрывает обходной вариант, а превращает его в процедуру с проверками и паузами.