Покончит ли Google с анонимной разработкой приложений для Android?

Google вводит обязательную систему верификации личности для всех без исключения разработчиков приложений под Android. Новое правило затронет даже тех, кто распространяет свои программы за пределами официального магазина Google Play Store. Главная цель политики — блокировка вредоносных приложений и повышение ответственности создателей программного обеспечения.
Покончит ли Google с анонимной разработкой приложений для Android?
Изображение носит иллюстративный характер

Согласно заявлению компании, любое приложение, устанавливаемое на сертифицированные устройства Android, должно быть зарегистрировано на проверенного разработчика. Этот шаг направлен на создание «решающей подотчетности», которая значительно усложнит злоумышленникам распространение вредоносного ПО, особенно после удаления их предыдущих мошеннических приложений.

Сюзанна Фрей, вице-президент по продуктам, доверию и развитию Android, подтвердила, что в регионах первого развертывания системы «любое установленное приложение должно быть зарегистрировано проверенным разработчиком». Эта мера призвана пресечь практику, когда злоумышленники выдают себя за легитимных разработчиков и используют их брендинг для создания убедительных подделок.

Новая система напрямую нацелена на решение проблемы распространения вредоносных программ через сторонние магазины приложений, откуда пользователи могут устанавливать их методом «sideloading». Google стремится защитить пользователей от «повторных злоумышленников», распространяющих вирусы и мошеннические схемы, устанавливая «единый, разумный базовый уровень подотчетности разработчиков» во всей экосистеме.

Для большинства разработчиков, публикующих свои приложения в Google Play Store, изменения будут минимальными, так как они, скорее всего, уже прошли аналогичную процедуру верификации через Play Console. Однако создатели приложений, распространяемых вне официального магазина, теперь будут обязаны пройти новую проверку. Для студентов и разработчиков-любителей будет создан отдельный тип учетной записи в Android Developer Console.

Развертывание программы будет поэтапным. В октябре 2025 года Google начнет рассылать приглашения для прохождения верификации. С марта 2026 года процесс станет доступен для всех желающих. Официально новые требования вступят в силу в сентябре 2026 года.

Первоначально политика будет внедрена в четырех странах: Бразилии, Индонезии, Сингапуре и Таиланде. Этот шаг является развитием уже существующих мер безопасности, которые блокируют загрузку потенциально опасных приложений в Сингапуре, Таиланде, Бразилии и Индии.

Данная инициатива следует за ужесточением правил, введенным в июле 2023 года. Тогда Google обязал все новые аккаунты разработчиков, зарегистрированные как организации, предоставлять действительный номер D-U-N-S, который присваивается компанией Dun & Bradstreet, перед публикацией приложений в Play Store.

Изменение политики происходит на фоне потенциальных реформ магазина Play Store, вызванных проигрышем Google в антимонопольном иске, поданном компанией Epic Games еще в 2020 году. В результате судебного решения Google может быть вынужден разрешить размещение конкурирующих магазинов приложений в Google Play и предоставить соперникам доступ к своему полному каталогу программ.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на Землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка