Google neemt maatregelen om een van de belangrijkste functies van Android te beveiligen: de mogelijkheid om apps buiten de officiële Play Store om te installeren. Hoewel de praktijk van sideloading fundamenteel blijft voor het besturingssysteem - en Google verzekert het publiek dat dit"absoluut niet zal verdwijnen"- is het "Wilde Westen"-tijdperk van van ongecontroleerde app-installatie op Android is officieel binnenkort afgelopen binnenkort. Nu geeft het bedrijf enkele extra details over Android's nieuwe verificatiesysteem voor ontwikkelaars.
Android app sideloading gaat "absoluut niet weg", beweert Google
Google heeft geprobeerd om enkele zorgen over de verandering weg te nemen. Onlangs zeiden de mensen achter F-Droid, een populaire open-source-gerichte alternatieve Android app store, dat de nieuwe regels "een einde zullen maken aan het F-Droid project en andere vrije/open-source app-distributiebronnen zoals we die vandaag de dag kennen." Deze uitspraken van gezaghebbende stemmen wekten bezorgdheid in de gemeenschap.
In de blogpost onthult Google dat de verhuizing draait om een nieuw mandaat: verificatie door ontwikkelaars voor alle sideloaded applicaties. Deze verandering introduceert een kritieke beveiligingslaag om de gemiddelde gebruiker te beschermen tegen kwaadaardige software. Het kan echter ook dingen ingewikkelder maken voor gebruikers die graag APK's installeren die normaal gesproken niet beschikbaar zijn in de Play Store.
Maar er zit een addertje onder het gras: verificatie door ontwikkelaars is nodig
Jarenlang liepen gebruikers die zich buiten de Play Store waagden een groot risico. Google haalt gegevens aan die aantonen dat bronnen buiten de Store 50 keer meer malware hosten dan de officiële marktplaats. Om deze kloof te dichten, eist Google nu een geldige digitale handtekening op elke sideloaded app. Zie deze handtekening als een digitale ID-kaart die aan de software is bevestigd. Als een gecertificeerd Android apparaat een app zonder deze geverifieerde handtekening probeert te installeren, mislukt de installatie gewoon.
Deze digitale ID zorgt voor verantwoordelijkheid. Als een ontwikkelaar wordt betrapt op het verspreiden van schadelijke software, kan Google zijn certificaat onmiddellijk intrekken. Deze actie schakelt onmiddellijk alle bijbehorende apps op de apparaten van gebruikers uit, waardoor het voor "slechte acteurs" veel moeilijker wordt om te werken.
Met ADB kunt u de verificatie omzeilen
Het blogbericht herinnert eraan dat ontwikkelaars Android Studio kunnen blijven gebruiken om apps lokaal te bouwen, debuggen en testen zonder ooit het verificatieproces te hoeven doorlopen. Tools zoals ADB zullen ook dienen als een "workaround" om de verificatie te omzeilen.
Al met al is het waar dat app sideloading niet helemaal verdwijnt, maar het gaat zeker veranderen. Zodra de maatregel is geïmplementeerd, zal iedereen die een Android app wil aanbieden een verificatieverzoek moeten indienen of zijn community moeten instrueren hoe ze ADB moeten gebruiken voor de installatie.
Bron(nen)
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000De beste notebookbeeldschermen zoals getest door Notebookcheck
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon