Google официально раскрыла детали нового «расширенного процесса» установки приложений из сторонних источников. Механизм, о котором компания предупреждала заранее, оказался куда более жестким, чем предполагали многие энтузиасты. Речь идет о ситуациях, когда пользователь пытается установить приложение от разработчика, не прошедшего верификацию в Google. Сам процесс теперь включает шесть обязательных этапов и простым предупреждением дело не ограничивается.
Первым делом потребуется вручную включить режим разработчика в настройках системы, затем система спросит, не действует ли пользователь под чьим-то принуждением, потом перезагрузка устройства, которая обрывает активные звонки, сеансы удаленного доступа или демонстрации экрана. Самый спорный шаг — обязательное ожидание в течение 24 часов и пропустить этот период невозможно. Только после этого придется повторно пройти аутентификацию с помощью биометрии или PIN-кода и лишь затем система позволит разрешить установку из сторонних источников на семь дней или бессрочно.
Даже после выполнения всех условий Android продолжит показывать предупреждение о том, что приложение выпущено непроверенным разработчиком, но кнопка «Установить в любом случае» станет доступна. В Google объясняют такие меры борьбой с мошенничеством и отмечают, что злоумышленники часто используют тактику запугивания — звонят жертвам, создают ощущение срочности и буквально инструктируют, как обойти защиту и отключить настройки безопасности.
Президент подразделения Android Ecosystem Самир Самат (Sameer Samat) в интервью профильным изданиям отметил, что платформа должна оставаться открытой, но при этом безопасной. По его словам, сегодняшний Android — это уже не нишевая платформа для энтузиастов, а основное вычислительное устройство для миллиардов людей. Интересно, что в Google признают: 24-часовое ожидание подбиралось в том числе с учетом того, что пользователи готовы терпеть. Компания консультировалась с продвинутыми пользователями, чтобы найти баланс между раздражающим фактором и полным отказом от возможности.
Новый механизм начнет действовать в августе. Временное решение просуществует до того момента, как Google внедрит обязательную верификацию разработчиков, а глобальный запуск ожидается в 2027 году. Для обычных пользователей, которые устанавливают приложения только из Google Play, ничего не меняется. А вот те, кто привык пользоваться альтернативными магазинами или вручную устанавливать APK-файлы, столкнутся с заметными ограничениями.
Как думаете, оправданы ли такие меры безопасности, или Google перегибает палку, ограничивая свободу выбора пользователей? Делитесь мнением в комментариях.

