HCN Fiber Connected

Ακολουθήστε το Kapa News στο Google News και μάθετε πρώτοι όλες τις ειδήσεις με καθημερινή ενημέρωση


Σημαντικές αλλαγές στην εγκατάσταση εφαρμογών από τη Google – Τι αλλάζει από τον Σεπτέμβριο


Η Google ετοιμάζει μια σημαντική αναμόρφωση του συστήματος εγκατάστασης εφαρμογών στο Android, με στόχο τον περιορισμό των απειλών κακόβουλου λογισμικού, χωρίς ωστόσο να καταργεί πλήρως τη δυνατότητα sideloading. Οι αλλαγές αναμένεται να τεθούν σε εφαρμογή τον Σεπτέμβριο και εισάγουν ένα αυστηρότερο πλαίσιο, φέρνοντας το Android πιο κοντά σε ένα ελεγχόμενο περιβάλλον, διατηρώντας παράλληλα περιορισμένη ευελιξία για προχωρημένους χρήστες.

Νέο σύστημα εμπιστοσύνης για εφαρμογές

Στον πυρήνα της ενημέρωσης βρίσκεται ένα νέο μοντέλο εμπιστοσύνης. Οι συσκευές Android θα δίνουν προτεραιότητα σε εφαρμογές που διανέμονται από επαληθευμένους προγραμματιστές, ακόμη και όταν αυτές προέρχονται εκτός του Play Store.

Η Google σχεδιάζει να απαιτεί από τους προγραμματιστές να επιβεβαιώνουν την ταυτότητά τους, να καταχωρούν κρυπτογραφικά διαπιστευτήρια υπογραφής και να καταβάλλουν ένα μικρό τέλος πριν διανείμουν εφαρμογές ανεξάρτητα.

Η εταιρεία παρουσιάζει την κίνηση αυτή ως αναβάθμιση ασφάλειας και όχι ως περιορισμό περιεχομένου. Στόχος είναι οι χρήστες να μπορούν να γνωρίζουν με αξιοπιστία ποιος δημιούργησε μια εφαρμογή. Η Google δεν σκοπεύει να ελέγχει τις εφαρμογές κατά τη διαδικασία εγγραφής, αλλά επικεντρώνεται στην υπευθυνότητα: αν ένας επαληθευμένος προγραμματιστής διανείμει επιβλαβές λογισμικό, διατρέχει τον κίνδυνο να χάσει την πρόσβαση στο σύστημα.

Η αλλαγή αυτή σηματοδοτεί μια σημαντική μετατόπιση στη φιλοσοφία του Android. Για χρόνια, το sideloading αποτελούσε βασικό χαρακτηριστικό της πλατφόρμας, επιτρέποντας την εγκατάσταση εφαρμογών από σχεδόν οποιαδήποτε πηγή. Η νέα προσέγγιση εισάγει εμπόδια στη διαδικασία αυτή, ιδιαίτερα για προγραμματιστές που δραστηριοποιούνται εκτός του οικοσυστήματος της Google.

Οι ανεξάρτητοι προγραμματιστές ενδέχεται να επηρεαστούν πρώτοι, καθώς τα επιπλέον βήματα αυξάνουν την προσπάθεια που απαιτείται για τη διανομή εφαρμογών χωρίς τη συμμετοχή του Play Store. Αν και το κόστος παραμένει χαμηλό, η απαίτηση επαλήθευσης ταυτότητας μπορεί να αποθαρρύνει ερασιτέχνες ή μικρές ομάδες που προτιμούν την ανωνυμία ή την ελάχιστη εποπτεία.

Επικριτές υποστηρίζουν ότι η αλλαγή αυτή θα μπορούσε σταδιακά να συγκεντρώσει τον έλεγχο στο οικοσύστημα της Google. Ακόμη και χωρίς άμεση εποπτεία περιεχομένου, το επίπεδο επαλήθευσης μεταβάλλει τον τρόπο με τον οποίο οι εφαρμογές μπορούν να κυκλοφορούν εκτός των επίσημων καναλιών.

Κρυφή επιλογή παράκαμψης για προχωρημένους χρήστες

Η Google αναγνωρίζει την ένταση που δημιουργείται και έχει ενσωματώσει μια εναλλακτική διαδρομή για προχωρημένους χρήστες. Ωστόσο, αυτή η επιλογή παράκαμψης δεν είναι ούτε προφανής ούτε εύκολα προσβάσιμη.

Η δυνατότητα βρίσκεται βαθιά μέσα στις «Επιλογές προγραμματιστή», ένα μενού που οι περισσότεροι χρήστες δεν χρησιμοποιούν. Ακόμη και μετά την ενεργοποίηση της σχετικής ρύθμισης, το Android προσθέτει πολλαπλά επίπεδα προστασίας: οι χρήστες πρέπει να επιβεβαιώσουν την πρόθεσή τους, να πιστοποιήσουν την πρόσβαση στη συσκευή τους και να επανεκκινήσουν το σύστημα πριν προχωρήσουν.

Ακολουθεί υποχρεωτική καθυστέρηση 24 ωρών, η οποία αποτρέπει την άμεση εγκατάσταση μη επαληθευμένων εφαρμογών, ακόμη και αν έχουν ενεργοποιηθεί όλες οι ρυθμίσεις. Η Google σχεδίασε αυτή την καθυστέρηση για να αντιμετωπίσει επιθέσεις κοινωνικής μηχανικής, όπου απατεώνες πιέζουν τους χρήστες να ενεργήσουν άμεσα.

Μετά την παρέλευση του χρονικού αυτού διαστήματος, οι χρήστες πρέπει να επιστρέψουν στο ίδιο σημείο ρυθμίσεων και να περάσουν από επιπλέον προειδοποιήσεις. Στη συνέχεια, μπορούν να επιλέξουν περιορισμένη ή συνεχή άδεια εγκατάστασης μη επαληθευμένων εφαρμογών. Μόνο αφού ολοκληρωθούν όλα αυτά τα βήματα, το σύστημα επιτρέπει την εγκατάσταση μέσω χειροκίνητης παράκαμψης.

Η πολυεπίπεδη αυτή διαδικασία αντικατοπτρίζει τη συνολική στρατηγική της Google: αντί να καταργήσει το sideloading, επιδιώκει να το επιβραδύνει και να κάνει τους χρήστες να το σκεφτούν περισσότερο, όπως τονίζει το interestingengineering. Η προσέγγιση αυτή στοχεύει στις παρορμητικές ενέργειες, οι οποίες συχνά συνδέονται με μολύνσεις από κακόβουλο λογισμικό.

Για τους καθημερινούς χρήστες, οι αλλαγές πιθανότατα θα περάσουν απαρατήρητες, καθώς οι περισσότερες εφαρμογές προέρχονται ήδη από το Play Store, όπου εφαρμόζονται τα υφιστάμενα μέτρα ασφαλείας της Google. Αντίθετα, οι πιο προχωρημένοι χρήστες θα βρεθούν αντιμέτωποι με μια πιο σύνθετη διαδικασία κατά την εγκατάσταση εφαρμογών από εναλλακτικές πηγές.

Με τη νέα αυτή ενημέρωση, το Android φαίνεται να πλησιάζει σε μια ισορροπία ανάμεσα στην ανοιχτότητα και τον έλεγχο, με τη Google να επιδιώκει τη μείωση των κινδύνων χωρίς να εγκαταλείπει πλήρως την ευελιξία που χαρακτήρισε την πλατφόρμα.

Δημοσίευση σχολίου

0 Σχόλια