Google сообщает о новой 24-часовой процедуре для sideloading непроверенных Android-приложений.

Google вносит значительные изменения в Android в 2026 году для повышения безопасности и борьбы с вредоносным ПО во всей системе. Начиная с этого сентября, Google ограничит возможность установки приложений из источников, отличных от Google Play Store, требуя верификации разработчиков. Однако, прислушавшись к опасениям пользователей, Google представил новую опцию, позволяющую опытным пользователям обходить этот процесс верификации. По словам Самира Самата, президента Android Ecosystem, эта новая функция является прямым результатом отзывов пользователей.

🧐

Купил акции по совету друга? А друг уже продал. Здесь мы учимся думать своей головой и читать отчётность, а не слушать советы.

Прочитать отчет 10-K

Android-телефоны вскоре получат более строгие правила для установки приложений из источников, отличных от Google Play Store. Разработчики, желающие распространять приложения напрямую, должны будут подтвердить свою личность в Google, предоставить свои цифровые ключи подписи и заплатить комиссию в размере 25 долларов США. Эти требования могут быть обременительными для разработчиков, которые предпочитают выпускать приложения независимо от Google.

Android телефоны не позволяют устанавливать приложения от разработчиков, которые не были проверены, если вы не пройдете сложный процесс настройки, скрытый в настройках телефона.

Когда вы устанавливаете приложения из источников, отличных от Google Play Store на Android, ваш телефон обычно предупреждает вас и направляет к включению установки из ‘unknown sources’. Однако, новый метод обхода этой проверки безопасности не отображается пользователям. Вместо этого, вам нужно самостоятельно найти настройку и включить её – это не простой и очевидный процесс. Вот как это сделать:

  • Включите параметры разработчика, семь раз нажав на номер сборки программного обеспечения в разделе «О телефоне».
  • В Настройках > Система откройте Параметры разработчика и прокрутите вниз до «Разрешить неподтвержденные пакеты.»
  • Переключите переключатель и нажмите, чтобы подтвердить, что на вас не оказывают принуждения.
  • Введите код разблокировки устройства
  • Перезагрузите ваше устройство
  • Подождите 24 часа
  • Вернитесь в меню неподтвержденных пакетов в конце задержки безопасности.
  • Пролистайте дополнительные предупреждения и выберите «Разрешить временно» (на семь дней) или «Разрешить бессрочно».
  • Поставьте галочку, подтверждающую ваше понимание рисков.
  • Теперь вы можете установить неподтвержденные пакеты на устройстве, нажав на опцию «Установить в любом случае» в менеджере пакетов.

Включение этой функции происходит быстро – это занимает всего несколько секунд. Однако существует 24-часовой период ожидания, поэтому вы не можете включить её мгновенно. По словам Самата, эта задержка является мерой безопасности для защиты пользователей от мошенничества, когда злоумышленники пытаются обманом заставить их немедленно установить приложение с угрозами или срочными заявлениями.

Самат объяснил, что через 24 часа злоумышленникам становится значительно сложнее продолжать свои усилия. Этот период времени обычно позволяет людям выяснить, является ли тревожное заявление – например, о том, что близкий человек находится в тюрьме или их банковский счет взломан – на самом деле ложным.

Если вы предпочитаете устанавливать приложения в обход проверок Google, вам не нужно ждать, пока вы найдёте неподтверённое приложение, чтобы всё настроить. Просто включите параметры разработчика и один раз выберите настройку «бессрочно», а затем вы можете снова отключить параметры разработчика, если хотите.

Выбор против безопасности

Самат объясняет, что Google теперь чувствует сильное обязательство перед своими пользователями Android по всему миру. С более чем 3 миллиардами человек, активно использующих устройства Android, ситуация стала гораздо больше и сложнее, чем раньше.

Многие люди по всему миру используют свои телефоны как основной компьютер и хранят на них много личных данных. Со временем мы работали над тем, чтобы сбалансировать открытость и доступность платформы с обеспечением её безопасности. Важно подчеркнуть, что если платформа небезопасна, люди перестанут её использовать, что было бы плохо для всех заинтересованных сторон – включая разработчиков, которые создают для неё приложения.

Итак, как именно будет выглядеть эта новая мера безопасности? Google настаивает на том, что их не интересует *содержимое* приложений, и они не будут активно сканировать контент приложений при регистрации разработчиков. Речь просто о подтверждении *кто* публикует приложение – убедиться, что вы знаете, что оно легитимное и не подделка, созданная человеком, известным распространением вредоносного программного обеспечения. Если проверенный разработчик *действительно* распространяет вредоносное ПО, его проверка, вероятно, будет отозвана. По словам Самата, в данном контексте, вредоносным ПО является все, что наносит вред вашему устройству или вашей личной информации без вашего согласия.

По словам Самата, руткит не обязательно является вредоносным программным обеспечением; если вы намеренно устанавливаете его для получения большего контроля над своим телефоном, он не считается вредоносным ПО. Аналогично, другое приложение YouTube, которое блокирует рекламу и ограничения, не вызывает проблем, которые могли бы спровоцировать проблемы с проверкой.

Google осторожно внедряет свою новую программу проверки разработчиков, и некоторые аспекты остаются неясными. Некоторые группы по защите конфиденциальности опасаются, что программа может создать запись разработчиков, которая может быть использована против них в юридических спорах. Сэмэт из Google объясняет, как компания реагирует на неправомерные юридические запросы пользовательских данных. Они также заявляют, что не планируют хранить постоянный список идентификаторов разработчиков, который может быть подвергнут юридическим требованиям. Мы обратились в Google за более подробной информацией о том, какую информацию они собирают во время проверки и как долго они ее хранят.

Некоторые люди обеспокоены тем, что разработчики из стран, находящихся под санкциями, могут не иметь возможности оплатить плату за верификацию. Google заявляет, что процесс верификации отличается в зависимости от страны и не был предназначен для исключения разработчиков из таких мест, как Куба или Иран. Мы связались с Google для получения дополнительной информации о том, как они будут решать эти ситуации, и поделимся любыми обновлениями, которые мы получим.

Выпуск запланирован на 2026 год и далее.

Большинству пользователей Android по всему миру пока не стоит беспокоиться о проверке разработчиков, но это уже на подходе. Google начнет применять ее в Бразилии, Сингапуре, Индонезии и Таиланде в сентябре. В этих странах наблюдается рост поддельных приложений и мошенничества, поэтому Google начинает развертывание там, прежде чем расширить его на остальной мир в следующем году. Google подтвердила, что разработчики смогут протестировать новый процесс проверки *перед* его официальным запуском в сентябре.

Google продолжает утверждать, что его Play Store значительно безопаснее других источников, заявляя, что пользователи в 50 раз реже сталкиваются с вредоносным ПО там. Ключевым улучшением, по словам Самата из Google, стало внедрение проверки личности разработчиков в 2023 году, создающее стандартный процесс подтверждения того, кто разрабатывает приложения. В то время как Google выигрывает от большего контроля над своей платформой, команда Android также столкнулась с давлением со стороны регулирующих органов с целью улучшения безопасности и борьбы с проблемами вредоносного ПО.

Недавно я слышал, как Самат рассказывал Ars Technica о том, что многие страны обсуждают, нужны ли более строгие правила для этой технологии, если она окажется небезопасной. Он подчеркнул, что люди не до конца понимают, насколько серьёзной проблемой безопасности это на самом деле является во многих местах.

Как любитель технологий, я рад поделиться, что новая функция безопасности от Google, ‘verifier’, уже начала развёртываться! Она встроена прямо в Android 16.1, который был выпущен в конце прошлого года. Планируется, что в конечном итоге она будет доступна на *всех* поддерживаемых устройствах Android. Интересно, что Google сохраняет единообразный внешний вид – они предоставляют всё, включая важные предупреждающие экраны. Таким образом, то, что вы видите сейчас, должно быть довольно похоже на то, что появится на вашем телефоне в ближайшие месяцы, независимо от бренда!

Смотрите также

2026-03-19 20:56