Zusammenfassung:
Google hat seit dem 30. September in Brasilien, Indonesien, Singapur und Thailand Schutzmaßnahmen zur Android-Entwicklerüberprüfung aktiviert, die für zertifizierte Geräte mit Android 7 und höher gelten. Die erste Phase umfasst die Installation von Apps über Google Play, Samsung Galaxy Store, Honor App Store, OPPO App Store, Xiaomi GetApps, vivo App Store und Transsion Palm Store. Google plant, die Verifizierungsanforderungen ab 2027 schrittweise auf weltweit zertifizierte Android-Geräte auszuweiten.

Die neuen Vorschriften verlangen von Entwicklern, ihre Identitäten und Anwendungen zu registrieren, mit dem Ziel, den Spielraum für Malware-Herausgeber zu verringern, ihre anonymen Identitäten zu verwenden, um wiederholt schädliche Anwendungen zu starten. Registrierte Apps können wie gewohnt installiert werden; Wenn ein Benutzer versucht, eine App von einem nicht verifizierten Entwickler zu installieren, wird ein strengerer „erweiterter Prozess“ aktiviert. Dies bedeutet weder ein vollständiges Verbot des Seitenladens noch bedeutet es, dass es nicht installiert wird, solange es nicht von Google Play heruntergeladen wird. Es werden jedoch zusätzliche Schritte für die erste Gruppe teilnehmender App Stores und bestimmter Regionen hinzugefügt.
Wenn Benutzer nicht verifizierte Anwendungen installieren möchten, müssen sie die Entwickleroptionen in den Systemeinstellungen aktivieren, bestätigen, dass sie niemand anweist, Sicherheitsmaßnahmen auf dem Telefon oder aus der Ferne zu umgehen, und dann das Telefon neu starten. Nach einem Tag Wartezeit müssen Benutzer ihre Identität erneut überprüfen, entweder mithilfe von Fingerabdrücken, Gesichtserkennung oder einer Geräte-PIN. Laut Google sollen diese Schritte den Prozess unterbrechen, bei dem Betrüger ein Gefühl der Dringlichkeit nutzen, um Opfer zur Installation bösartiger Apps zu verleiten und den Benutzern Zeit zum Umdenken zu geben.
Nach Abschluss eines erweiterten Prozesses können Benutzer die Installation nicht verifizierter Anwendungen sieben Tage lang zulassen oder diese Einstellung aktiviert lassen. Anschließend werden ihnen während der Installation weiterhin Risikohinweise angezeigt und sie können entscheiden, ob sie fortfahren möchten. Google gab außerdem an, dass nicht registrierte Anwendungen weiterhin über die Android Debug Bridge (ADB) oder einen erweiterten Prozess installiert werden können, sodass die Sideloading-Funktion nicht vollständig entfernt wurde, sie jedoch für normale Benutzer umständlicher ist.
Google hat zuvor erklärt, dass die Android-Entwicklerüberprüfung die überwiegende Mehrheit der Anwendungen bei Google Play abdeckt und die Android Developer Console für Entwickler bereitstellt, die Anwendungen nur außerhalb von Play vertreiben. Studenten und Amateurentwickler können außerdem ein eingeschränktes Vertriebskonto beantragen und ihre Apps auf bis zu 20 Geräten teilen, ohne einen amtlichen Ausweis vorlegen oder eine Registrierungsgebühr zahlen zu müssen. Das Unternehmen sagte, dass die Öffnung verschiedener Kanäle zur Überprüfung der Entwickleridentität dazu dienen soll, die durch die neuen Vorschriften verursachten Hindernisse für kleine Entwickler und unabhängige Projekte zu verringern.
Einige Android-Benutzer befürchten jedoch, dass das Hinzufügen von Sideloading-Schritten der erste Schritt in Richtung eines geschlossenen Ökosystems für die Plattform sein könnte. Google betonte, dass der erweiterte Prozess weiterhin die Möglichkeit bietet, nicht verifizierte Anwendungen zu installieren, und dass die Einstellung hauptsächlich dazu dient, zu verhindern, dass Benutzer aufgefordert werden, den Sicherheitsschutz auszuschalten, wenn sie auf Betrug stoßen. Die neuen Regelungen werden derzeit nur in vier Ländern und sieben Genossenschaftsfilialen umgesetzt und der weltweite Aktionsplan reicht noch bis 2027.
Kommentare