Riassunto:
Google ha attivato dal 30 settembre misure di protezione per la verifica degli sviluppatori Android in Brasile, Indonesia, Singapore e Tailandia, applicabili ai dispositivi certificati con Android 7 e versioni successive. La prima fase prevede l'installazione delle app tramite Google Play, Samsung Galaxy Store, Honor App Store, OPPO App Store, Xiaomi GetApps, vivo App Store e Transsion Palm Store. Google prevede di estendere gradualmente i requisiti di verifica ai dispositivi Android certificati a livello globale a partire dal 2027.

Le nuove normative impongono agli sviluppatori di registrare le proprie identità e le proprie applicazioni, con l'obiettivo di ridurre lo spazio per gli editori di malware per utilizzare le proprie identità anonime per lanciare ripetutamente applicazioni dannose. Le app registrate possono essere installate normalmente; se un utente tenta di installare un'app da uno sviluppatore non verificato, verrà abilitato un "processo avanzato" più rigoroso. Ciò non significa un divieto completo del sideload, né significa che finché non verrà scaricato da Google Play, non verrà installato, ma aggiungerà ulteriori passaggi per il primo lotto di app store partecipanti e regioni designate.
Se gli utenti desiderano installare applicazioni non verificate, devono abilitare le opzioni sviluppatore nelle impostazioni di sistema, verificare che nessuno stia chiedendo loro di aggirare le misure di sicurezza sul telefono o da remoto, quindi riavviare il telefono. Dopo un giorno di attesa, gli utenti dovranno verificare nuovamente la propria identità, utilizzando le impronte digitali, il riconoscimento facciale o il PIN del dispositivo. Google ha affermato che questi passaggi sono progettati per interrompere il processo attraverso il quale i truffatori utilizzano un senso di urgenza per indurre le vittime a installare app dannose e dare agli utenti il tempo di riconsiderare la situazione.
Dopo aver completato una procedura avanzata, gli utenti possono scegliere di consentire l'installazione di applicazioni non verificate per sette giorni o di mantenere attiva questa impostazione. Successivamente, vedranno comunque messaggi di rischio durante l'installazione e potranno decidere se continuare. Google ha inoltre affermato che le applicazioni non registrate possono ancora essere installate tramite Android Debug Bridge (ADB) o un processo avanzato, quindi la funzionalità di sideload non è stata completamente rimossa, ma è più ingombrante per gli utenti comuni.
Google ha affermato in precedenza che la verifica degli sviluppatori Android copre la stragrande maggioranza delle applicazioni su Google Play e fornisce la Console per gli sviluppatori Android agli sviluppatori che distribuiscono applicazioni solo al di fuori di Play. Studenti e sviluppatori amatoriali possono anche richiedere un account a distribuzione limitata e condividere le proprie app su un massimo di 20 dispositivi senza dover fornire un documento d'identità rilasciato dal governo o pagare una quota di registrazione. La società ha affermato che l'apertura di diversi canali per la verifica dell'identità degli sviluppatori significa ridurre le barriere causate dalle nuove normative ai piccoli sviluppatori e ai progetti indipendenti.
Tuttavia, alcuni utenti Android temono che l'aggiunta di passaggi di sideloading possa essere il primo passo verso un ecosistema chiuso per la piattaforma. Google ha sottolineato che il processo avanzato mantiene ancora la possibilità di installare applicazioni non verificate e l'impostazione è principalmente quella di impedire agli utenti di essere invitati a disattivare la protezione di sicurezza in caso di frode. Le nuove normative sono attualmente implementate solo in quattro paesi e sette negozi cooperativi e il programma di promozione globale punta ancora al 2027.
Commenti