Google forbereder en retningsændring, der vil påvirke et af Androids kendetegn: evnen til at Installer apps uden for den officielle butikDenne gang er fokus på stram adgang til APK'er fra eksterne kilder med nye verifikationskrav for udviklere.
Ændringen vil ikke kun påvirke mobiltelefoner; Android-økosystemet strækker sig til tablets, tv'er, wearables og mere. Hvis den nye politik bliver gennemført, kan den reducerer fleksibiliteten ved sidelæsning og omdrejninger i alternative butikker, med F-Droid som det mest bemærkelsesværdige tilfælde.
Hvad ændrer sig på Android: obligatorisk registrering og verifikation
Ifølge forslaget, baseret på en kalender, som virksomheden lægger på kort sigt, vil Android ville blokere installationen af APK'er fra ubekræftede udviklereDet erklærede mål er at begrænse spredningen af malware og svindel.
Kernen i planen er at forbinde hver app til en valideret udvikleridentitet: officiel dokumentation, app-identifikatorer og detaljer om signeringsnøgler vil være påkrævet. I praksis vil dette ville gøre Google til den centrale vogter af økosystemet, med mulighed for at påvirke ud over sin egen butik.
Fra Mountain View præsenteres foranstaltningen som en sikkerhedsforbedring, der er designet til at indeholde skadelige apps og svigagtige fremgangsmåderImplikationerne rækker dog ud over tekniske kontroller.
Det er værd at huske, at Android allerede inkluderer Play Protect, som scanner og forsøger at fjerne farlig software. Kritikere og nogle i fællesskabet mener, at det kan presse brugerne mod en enkelt distributionskanal uden fuldt ud at adressere risiciene.
Hvis processen anvendes uden nuancer, vil den øge besværet med at installere applikationer fra nettet eller fra alternative arkiver, således at Uofficielle ruter ville blive markeret ved Google-registrering og de tilhørende valideringer.
F-Droid sætter spørgsmålstegn ved skiftet og forsvarer den åbne model
F-Droid, med femten år som lager af gratis software til Android, sikrer, at det i løbet af denne tid har tilbudt et miljø af download og installation med fokus på gennemsigtighedNår en udvikler uploader sin app, gennemgår teamet koden, kompilerer, pakker og distribuerer den, hvorefter de signerer den med den originale nøgle eller deres egen.
I sin holdning fastholder F-Droid, at kommercielle butikker, herunder Play Store, lejlighedsvis har hostet Apps med spyware, svindel og vildledende designmønstreI modsætning hertil argumenterer de for, at open source muliggør fællesskabskontrol, der opdager problemer hurtigere.
Problemet er den nye registrering: F-Droid kan ikke tvinge alle udviklere til at registrere sig hos Google eller gøre krav på pakke-id'erne for åbne projekter. Det dilemma, hævder de, ville forhindre dem i at fortsætte med at distribuere mange apps uden at krænke tredjeparters rettigheder.
Organisationen advarer om, at hvis det foreslåede system indføres som foreslået, vil det have den praktiske effekt, at slutningen på F-Droid, som den eksisterer i dag og andre kilder til distribution af gratis software.
Udover at afvise sikkerhedsargumentet mener F-Droid, at tilgangen begrænser ytrings- og publikationsfrihedenved at lade en central myndighed bestemme, hvem der kan distribuere software, og under hvilke betingelser.
Indvirkning på brugere og udviklere
For uafhængige skabere og lejlighedsvise bidragydere til open source-projekter kan det være afskrækkende at fremlægge personlig dokumentation og gennemgå virksomhedsverifikation. Dette ville resultere i mindre udbud uden for Play Butik, især i niche- eller privatlivsfokuserede værktøjer.
Der er også en risiko for, at hvis en registrering tilbagekaldes eller blokeres, vil en app automatisk blive blokeret. uden for installationskanalerne selvom det er nyttigt eller populært, at koncentrere mere beslutningskompetence i hænderne på en enkelt aktør.
For slutbrugeren ville det sandsynlige resultat være en tab af valgmuligheder og mindre mangfoldighed i kataloget tilgængeligt via alternative midler, med et mere homogent økosystem og mindre åbent for eksperimenter.
Med hensyn til sikkerhed vil det centrale spørgsmål være, om de nye krav rent faktisk reducerer malware, eller omvendt De straffer innovation uden at udrydde misbrug som allerede har formået at snige sig ind i officielle butikker tidligere.
Reguleringsfokus: Europa og USA følger nøje med
I Den Europæiske Union beskytter Digital Markets Act muligheden for at installere apps fra andre kilder end den primære appbutik. Hvis den nye ordning gør sideloading ulovlig, upraktisk i praksis, ville det ikke være usædvanligt, at tilsynsmyndigheder beder om forklaringer eller indleder undersøgelser.
I USA kæmper Google med antitrust-sager relateret til app-distribution. Styrkelse af identitetskontroller for udviklere kan ses som en anden et stykke, der konsoliderer sin position i Android-økosystemet.
Fri softwareorganisationer og branchefolk har anmodet myndighederne om at sikre, at sikkerhedspolitikker ikke bruges til at beskytte monopolistiske fordele eller at undertrykke konkurrencen fra alternative kanaler.
Hvad man kan forvente på kort og mellemlang sigt
Hvis de nye regler implementeres, vil Google spille en endnu mere afgørende rolle i softwaredistributionen og fungere som et adgangsfilter. Flere interessenter opfordrer virksomheden til at finde en løsning, der bevarer brugernes rettigheder, valgfrihed og reel konkurrence mellem butikkerne.
Den annoncerede tidsplan foreslår gradvise ændringer, med plads til justeringer og dialog. Udviklerfællesskabet og open source-projekter er dog stadig De undersøger allerede alternativer for at opretholde dens levedygtighed i et scenarie med flere krav og kontroller.
Debatten vender tilbage til den evige balance mellem sikkerhed og åbenhed: at beskytte brugerne mod misbrug uden at deaktivere den mangfoldighed, der gjorde Android attraktiv. Nøglen bliver, om Google finjusterer sit tilbud til garantere sikkerhed uden at lukke døren for alternative ruter, og hvordan regulatorer, udviklere og brugere reagerer på et økosystem, der kan blive mere centraliseret.
