Itt a nyitott Android korszak vége? Szigorodik az Android alkalmazástelepítés
Az Android egyik legfontosabb előnye hosszú ideig az volt, hogy a felhasználók nem kizárólag a hivatalos alkalmazásboltból telepíthettek appokat. A külső forrásból történő telepítés, vagyis a sideloading sokak számára az Android nyitottságának egyik alapköve volt, különösen fejlesztők, haladó felhasználók, nyílt forráskódú projektek és alternatív appboltok esetében.
A Google új fejlesztői ellenőrzési rendszere azonban jelentősen átalakíthatja ezt a képet. A változás nem szünteti meg teljesen a sideloading lehetőségét, de a forrásanyag szerint annyira körülményessé teheti az ellenőrizetlen alkalmazások telepítését, hogy az sok felhasználót egyszerűen elriaszthat.
Nem tűnik el a sideloading, de sokkal nehezebb lehet
A Google tervei szerint a tanúsított androidos készülékeken idővel csak olyan alkalmazások telepítése maradhat egyszerű, amelyek mögött ellenőrzött fejlesztő áll. Ha egy alkalmazás fejlesztője regisztrált és hitelesített a Google rendszerében, a telepítés menete nagyjából a megszokott maradhat.
Ez például olyan esetekben lehet fontos, amikor valaki egy nagyobb szolgáltató APK-ját telepíti külső forrásból, például azért, mert az adott app egy régióban nem érhető el a Play Áruházban. A nagy cégek és ismert fejlesztők várhatóan könnyebben megfelelnek majd a Google ellenőrzési feltételeinek.
A probléma inkább azoknál a kisebb, független fejlesztőknél, hobbi projekteknél és nyílt forráskódú appoknál jelentkezhet, amelyek eddig közösségi alapon, GitHubon, F-Droidon vagy más alternatív csatornákon keresztül terjedtek.
Korlátozott fiókok kis fejlesztőknek
A Google állítólag bevezetne egy úgynevezett korlátozott terjesztési lehetőséget is azoknak a kisebb fejlesztőknek, akik nem szeretnének teljes fejlesztői regisztrációt végezni. Ez azonban a forrás szerint mindössze 20 egyedi eszközre engedné az adott alkalmazás telepítését.
Ez a gyakorlatban erősen korlátozhatja a közösségi béta tesztelést és az olyan kis nyílt forráskódú projektek terjedését, amelyek nem klasszikus üzleti modellre épülnek. Egy kisebb fejlesztő eddig viszonylag könnyen megoszthatta az appját egy közösséggel, a jövőben viszont ez sokkal több adminisztrációval és korlátozással járhat.
Az „advanced flow” szándékosan ijesztő és hosszú lehet
A legnagyobb változás az ellenőrizetlen fejlesztőktől származó appokat érintheti. Ezek telepítéséhez a Google egy úgynevezett fejlettebb, több lépésből álló folyamatot vezethet be.
A leírás szerint a felhasználónak először engedélyeznie kellene a fejlesztői módot, majd a rendszerbeállítások között külön bekapcsolni az ellenőrizetlen csomagok telepítését. Ezután figyelmeztető képernyők, PIN-kódos vagy biometrikus megerősítés, újraindítás, majd egy kötelező 24 órás várakozási idő következne.
A várakozás után a felhasználónak újabb figyelmeztetéseken kellene átmennie, majd eldönthetné, hogy ideiglenesen hét napra vagy határozatlan időre engedélyezi az ilyen appok telepítését. Ez technikailag még nem tiltás, de a folyamat annyira nehézkes lehet, hogy az átlagos felhasználók többsége valószínűleg félúton feladná.
A Google biztonsággal indokolja a szigorítást
A Google hivatalos érvelése szerint a cél a felhasználók védelme és az Android nyílt környezetének biztonságosabbá tétele. A csalásoknál, adathalász támadásoknál és rosszindulatú appoknál valóban gyakori módszer, hogy a támadók ráveszik az áldozatot egy külső alkalmazás telepítésére.
Ebből a szempontból érthető, hogy a Google szeretné visszaszorítani az ellenőrizetlen alkalmazások terjedését. A vita azonban ott kezdődik, hogy a biztonsági szigorítás mennyire arányos, és nem sérti-e túlzottan az Android egyik alapvető előnyét: azt, hogy a felhasználó a saját készülékén szabadabban dönthet arról, mit futtat.
A forrás szerint a változás könnyen az Android „Apple-szerűsödésének” tűnhet, vagyis annak, hogy a platform egyre inkább egy zártabb, központilag kontrollált ökoszisztéma felé mozdul.
A független fejlesztők és nyílt forráskódú projektek járhatnak rosszul
A szigorítás különösen érzékenyen érintheti azokat a fejlesztőket, akik nem a Google Playen keresztül terjesztik az alkalmazásaikat. A F-Droidon, GitHubon vagy saját weboldalon publikáló fejlesztőknek is regisztrálniuk kellene a Google rendszerében, ha azt szeretnék, hogy appjaik egyszerűen telepíthetők maradjanak.
A forrás szerint ez kormányzati azonosító dokumentumok, fejlesztői regisztráció és alkalmazásazonosítók megadásával járhat. Ez nemcsak kényelmetlen, hanem bizonyos esetekben kockázatos is lehet, például újságírók, aktivisták, visszaéléseket feltáró fejlesztők vagy olyan felhasználók számára, akik autoriter rendszerekben támaszkodnak anonim vagy független szoftverekre.
A kritikusok szerint az azonosítás önmagában nem teszi biztonságosabbá az alkalmazáskódot. Egy kártékony fejlesztő akár regisztrált fiókkal is terjeszthet problémás appot, miközben egy jóindulatú, de névtelenséget igénylő projekt kiszorulhat a platformról.
A Play Protect már most is ellenőrzi az appokat
A forrás egyik fontos érve, hogy a Google Play Protect jelenleg is ellenőrzi a telepített alkalmazásokat, függetlenül attól, hogy azok honnan származnak. Ez alapján felmerül a kérdés, hogy a fejlesztői személyazonosság kötelező ellenőrzése valóban biztonsági szükségszerűség-e, vagy inkább egy újabb kontrollréteg az Android felett.
A Google szempontjából a rendszer átláthatóbbá teheti az ökoszisztémát, és visszaszoríthatja a visszaéléseket. A felhasználói szabadság oldaláról nézve viszont ez azt is jelentheti, hogy a vállalat egyre nagyobb beleszólást kap abba, milyen szoftverek futtathatók a felhasználók saját készülékein.
Nem csak biztonsági kérdés lehet
A cikk szerzője szerint a változásnak üzleti oldala is lehet. Az Android nyitottsága eddig lehetővé tette olyan alternatív megoldások terjedését is, amelyek bizonyos Google-szolgáltatások korlátozásait vagy fizetős funkcióit kerülték meg.
Ha a Google szigorúbban ellenőrzi, mely appok telepíthetők könnyen, az közvetetten a saját szolgáltatásainak és előfizetéses modelljeinek is kedvezhet. Ez persze nem jelenti azt, hogy minden sideloadolt app problémás lenne, de a szabályozás egy kalap alá veheti a kártékony szoftvereket, a kísérleti projekteket, a hobbi fejlesztéseket és a független alternatívákat.
A nyitott Android egyik alapelve kerülhet veszélybe
A változás lényege nem az, hogy a külső forrásból történő telepítés teljesen megszűnik. Sokkal inkább az, hogy a Google egy olyan rendszert építhet ki, amelyben a felhasználók technikailag még dönthetnek, de a döntés annyira nehézkessé válik, hogy a legtöbben inkább nem élnek vele.
Ez a különbség elsőre aprónak tűnhet, de hosszú távon jelentősen átalakíthatja az Android karakterét. A platform eddig éppen attól volt más, mint az iOS, hogy nagyobb szabadságot adott a felhasználóknak és a fejlesztőknek. Ha ez a szabadság csak bonyolult beállítások, figyelmeztetések és várakozási idők mögött marad elérhető, akkor az Android nyitottsága sokkal inkább elméleti lehetőséggé válhat.
Nagy vita jöhet az Android jövőjéről
A Google lépése biztonsági szempontból érthető irányba mutat, hiszen a rosszindulatú APK-k és a csalások valós problémát jelentenek. Ugyanakkor a tervezett rendszer könnyen túl nagy árat kérhet ezért a védelemért, főleg a független fejlesztők, a nyílt forráskódú közösségek és a haladó felhasználók oldalán.
A következő hónapokban ezért komoly vita várható arról, hogy hol húzódik a határ a felhasználói biztonság és a platformszabadság között. Az Android eddig a nyitottság egyik legismertebb mobilos példája volt. Ha a Google túl szorosra húzza a gyeplőt, könnyen lehet, hogy sokak szemében elveszíti azt, ami miatt eredetileg vonzó alternatívát jelentett az Apple zárt ökoszisztémájával szemben.
Forrás: XDA Borítókép: Shutterstock
Hozzászólások (1)
Hozzászóláshoz jelentkezz be!
BejelentkezésSajnos ez így igaz 😢