Google je upravo počeo uvoditi novi, znatno stroži postupak za sideloading, odnosno instalaciju Android aplikacija izvan službenih trgovina. Promjena je zasad aktivna u Brazilu, Tajlandu, Singapuru i Indoneziji, i samo je pitanje vremena kad će se proširiti na ostale zemlje.
Novi proces namjerno otežava sideloading, odnosno ručnu instalaciju aplikacija koje nisu preuzete iz odobrenih trgovina aplikacija. Google tvrdi da je cilj zaštititi korisnike od prevaranata koji ih pokušavaju nagovoriti na instalaciju zlonamjernog softvera.
Dio Android korisnika, međutim, strahuje da bi se radilo o prvom koraku prema zatvorenijem ekosustavu, sličnijem Appleovu iOS-u, u kojem će instalacija aplikacija izvan službenih trgovina postati sve složenija.
Novi postupak uključuje potvrdu i 24 sata čekanja
Korisnici Android uređaja u četiri obuhvaćene zemlje više ne mogu jednostavno uključiti opciju za instaliranje aplikacija iz nepoznatih izvora i odmah pokrenuti APK datoteku.
Za instalaciju aplikacije koju nije objavio registrirani developer ili koja ne dolazi iz odobrene trgovine sada je potrebno proći nekoliko dodatnih koraka:
-
Otvoriti Developer Options, odnosno opcije za razvojne programere.
-
Ručno uključiti opciju za instaliranje aplikacija iz neregistriranih izvora.
-
Potvrditi identitet autentifikacijom.
-
Ponovno pokrenuti uređaj.
-
Pričekati 24 sata prije mogućnosti instalacije aplikacije.
Nakon isteka 24-satnog razdoblja korisnik može omogućiti instalaciju aplikacija od neregistriranih programera i trgovina aplikacija. Postavka se može aktivirati na sedam dana ili trajno, ovisno o odabiru korisnika.
Takav pristup jasno je osmišljen da spriječi brzopotezne prevare. Ako prevarant korisnika pokušava uvjeriti da hitno instalira aplikaciju za “sigurnosnu provjeru”, bankarstvo, povrat novca ili udaljenu tehničku podršku, dodatna autentifikacija, ponovno pokretanje uređaja i jednodnevno čekanje trebali bi stvoriti dovoljno vremena da korisnik prepozna sumnjivu situaciju.
Koje trgovine ostaju odobrene?
Novi postupak odnosi se na aplikacije iz neregistriranih izvora. Korisnici i dalje mogu instalirati aplikacije iz trenutačno odobrenih trgovina bez prolaska kroz dodatni 24-satni proces.
Među odobrenim trgovinama nalaze se:
-
Google Play
-
Samsung Galaxy Store
-
Honor App Market
-
Oppo App Market
-
Xiaomi GetApps
-
vivo V-Appstore
-
Transsion Palm Store
Drugim riječima, aplikacije preuzete iz službenih trgovina proizvođača i Googlea trebale bi se instalirati kao i prije. Ograničenja najviše pogađaju korisnike koji APK datoteke preuzimaju izravno s interneta, koriste alternativne trgovine koje nisu na popisu ili ručno instaliraju aplikacije koje nisu dostupne u njihovoj regiji.
Google cilja na prevare i zlonamjerne aplikacije
Google objašnjava da je novi sustav uveden kako bi otežao rad prevarantima.
Prevaranti često koriste pritisak i osjećaj hitnosti kako bi korisnika naveli da instalira aplikaciju izvan Google Playa. Takve aplikacije mogu sadržavati zlonamjerni softver, alat za daljinsko upravljanje uređajem, lažnu bankarsku aplikaciju ili program koji pokušava ukrasti lozinke, podatke kartica i jednokratne sigurnosne kodove.
Novi 24-satni rok trebao bi smanjiti učinkovitost takvih napada. Osoba koja je pod pritiskom da “odmah” instalira aplikaciju više neće moći završiti postupak u nekoliko minuta.
Googleov pristup temelji se na jednostavnoj ideji: ako je postupak dovoljno spor i zahtijeva više svjesnih koraka, korisnik ima veću šansu zastati, provjeriti situaciju i odustati od instalacije sumnjive aplikacije.
Strah od "zatvaranja" Androida
Iako sigurnosni argument ima smisla, dio Android zajednice nije oduševljen promjenom.
Android je godinama bio poznat po otvorenijem pristupu aplikacijama. Korisnici su mogli instalirati APK datoteke, koristiti alternativne trgovine aplikacija, testirati beta verzije programa i pristupati softveru koji nije dostupan na Google Playu.
Za naprednije korisnike sideloading nije samo sigurnosni rizik, nego važna značajka platforme. Koristi se za instalaciju aplikacija koje nisu regionalno dostupne, starijih verzija programa, razvojnih alata, emulacijskih aplikacija, open-source softvera i različitih alternativnih klijenata.
Kritičari zato smatraju da Google uvodi nepotrebno složen proces koji će prvenstveno smetati legitimnim korisnicima, dok bi prevaranti s vremenom mogli pronaći nove načine za zaobilaženje prepreka.
Najveća bojazan jest da bi ovo mogao biti početak postupnog ograničavanja instalacije aplikacija izvan službenih trgovina. Ako se takav model proširi globalno i dodatno postroži, Android bi se mogao približiti zatvorenijem modelu kakav Apple već dugo primjenjuje na iPhoneu.
Zasad vrijedi samo u četiri države
Novi postupak trenutačno se uvodi samo u Brazilu, Tajlandu, Singapuru i Indoneziji.
Google nije objavio detaljan raspored za druge regije, ali se očekuje da će promjena s vremenom stići i na druga tržišta. Točan oblik implementacije mogao bi se razlikovati ovisno o lokalnim zakonima, pravilima o digitalnim tržištima i dostupnosti alternativnih trgovina aplikacija.
Za sada korisnici u drugim državama ne bi trebali primijetiti promjene u načinu instalacije APK datoteka. Međutim, činjenica da je Google već počeo s uvođenjem u četiri velika tržišta pokazuje da se ne radi samo o eksperimentalnoj ideji.
Što slijedi?
Googleov novi sustav za sideloading pokušava riješiti stvaran problem: prevaranti često iskorištavaju mogućnost ručne instalacije aplikacija kako bi došli do osjetljivih podataka korisnika.
Dodatna autentifikacija, ponovno pokretanje uređaja i obvezno 24-satno čekanje mogli bi pomoći u situacijama u kojima je korisnik pod pritiskom da instalira sumnjiv softver. Istodobno, novi postupak znatno otežava život korisnicima koji Android biraju upravo zbog slobode instaliranja aplikacija izvan Google Playa.
Ključno pitanje bit će hoće li Google zadržati ovu mjeru kao sigurnosnu prepreku za rizične izvore ili će s vremenom dodatno ograničiti sideloading na Androidu.
