Image by Pathum Danthanarayana, from Unsplash
Doğrulanmamış Android Uygulamaları Yakında Çoğu Cihazda Çalışmayı Durduracak
Google, Android uygulamaları için büyük bir güvenlik değişikliği üzerinde çalışıyor ve bu, yazılımların ekosistemi içinde nasıl dağıtıldığını tamamen değiştirebilir.
Acelesi olanlar için hızlı bilgiler:
- Google, yeni sistemini “havaalanında kimlik kontrolü”ne benzetiyor.
- Dağıtım 2026’da başlıyor, öncelikle Brezilya, Endonezya, Singapur ve Tayland’da.
- Eleştirmenler, bu planın Google’a uygulama dağıtımı üzerinde daha fazla kontrol sağlayabileceğini söylüyor.
Pazartesi günü şirket, duyurdu ki uygulama geliştiricilerinin kimliklerini, Play Store dışında uygulama dağıtanlar da dahil olmak üzere, doğrulamaya başlamayı planlıyor. Gelecek yıllarda, doğrulanmış geliştiricileri olmayan uygulamalar çoğu Android cihazında çalışmayacak.
Google, bu süreci “havaalanında kimlik kontrolü”ne benzetiyor. Şirket zaten Play Store geliştiricilerinin kimliklerini doğrulamalarını gerektiriyor, bu hamle, iddia ettiğine göre zararlı yazılım ve dolandırıcılığı büyük ölçüde azalttı. Şimdi, Google, iddiasına göre “zararlı yazılım içerme olasılığı 50 kat daha fazla olan” yan yüklü uygulamalar için sistemini genişletmek istiyor.
ArsTechnica Google’ın lansmanının bir parçası olarak Android Geliştirici Konsolu’nun dış uygulamalar için basitleştirilmiş bir versiyon alacağını bildiriyor. Geliştiricilerin doğrulamanın ardından uygulama paket isimlerini ve imza anahtarlarını kaydetmeleri gerekiyor. Geliştirici kimlik doğrulama süreci, Google’ın uygulama içeriğini veya işlevselliğini incelemeyeceğini söylediği için şirket için tek gereklilik olacak.
Google, yeni sistemini Ekim ayında test etmeyi, Mart 2026’ya kadar tüm geliştiricilere açmayı ve Eylül 2026’dan itibaren Brezilya, Endonezya, Singapur ve Tayland’da kullanıma sunmayı planlıyor. Küresel bir yayılım 2027’de takip edebilir.
ArsTechnica’ya göre, bu durum Epic Games’in Google’ye karşı bir rekabet karşıtı dava açtığı bir döneme denk geliyor ki bu, şirketin uygulama dağıtımı üzerindeki kontrolünü azaltmak zorunda kalabileceği anlamına geliyor. Mahkemeler, Google’ın üçüncü taraf uygulama mağazalarını ve uygulama yeniden barındırmayı etkinleştirmesini zaten emretti. Bu, seçenekleri artırırken, Play Store dışında kurulan uygulamalardan kaynaklanan güvenlik risklerini de artırıyor.
Son zamanlarda, sahte Google Play sayfaları Android kullanıcılarını SpyNote zararlı yazılımını indirmeye yönlendiriyor. Kötü amaçlı uygulamalar, gerçek Play Store listelemelerini taklit ederek casusluk, veri hırsızlığı ve uzaktan kontrol sağlıyor.
Araştırmacılar, saldırganların yeni kayıtlı alan adları ve gizli APK’lar kullanarak cihazları enfekte ettiğini söylüyor. Uzmanlar, çoğu zaman zararlı yazılımın kaldırılmasının fabrika ayarlarına sıfırlama gerektirdiğini uyarıyor.
Ancak ArsTechnica’nın belirttiğine göre, eleştirmenler yeni doğrulama sisteminin, uygulama dağıtımındaki rekabet arttıkça Google’a daha fazla kontrol sağlayan bir denetleyici olarak işlev görebileceği konusunda uyarıyor.
Şimdilik, şirketin amacının kullanıcıları zararlı yazılımlardan korumak olduğunu ısrarla belirtiyor.