
İlk duyurunun üzerinden bir aydan fazla zaman geçti ve artık Google'ın Android ekosistemindeki kontrolünü nasıl sıkılaştırmayı planladığını tam olarak biliyoruz. Yeni kurallar, basit bir düzenlemenin çok ötesine geçiyor; geliştiricilerin uygulamaları nasıl yayınlayacağını, kullanıcıların nasıl yükleyeceğini ve üçüncü taraf mağazaların ayakta kalıp kalamayacağını bile yeniden şekillendirebilir. Bir zamanlar belirsiz bir güvenlik girişimi gibi görünen şey, artık somut bir politika değişikliğine dönüşmüş durumda ve Android dünyasındaki birçok kişi için çok daha sert bir gerçeğin habercisi.
Google , Android geliştiricileriyle çalışma biçiminde önemli bir değişiklik duyurdu ve konu o zamandan beri hararetle tartışılıyor. Mountain View devi şimdi, zorunlu geliştirici doğrulaması hakkında ek ayrıntılar sunuyor ve tartışmaların önümüzdeki aylarda da devam etmesi muhtemel.
Google, güvenlikten kaçınma hamlesini yeni kuralların temel gerekçesi olarak nitelendirerek çerçeveliyor . Artık neredeyse tüm Android uygulama geliştiricilerinin, kötü amaçlı yazılım oluşturucularının daha kolay tespit edilip platformdan kaldırılabilmesi için şirkette kimliklerini doğrulaması gerekecek. Bir kullanıcı her yeni uygulama yüklemeye çalıştığında, işletim sistemi geliştiricinin kimliğini Android Geliştirici Doğrulayıcısı (ADV) adı verilen cihaza bağlı yeni bir "güvenilir kuruluş" aracılığıyla kontrol edecek .
Güvenliğe bu kadar odaklanmamız yeni değil ; Android, yıllardır kullanıcıların cihazlarına sızan kötü amaçlı yazılım uygulamalarıyla mücadele ediyor. Google genellikle yan yüklemeleri ve üçüncü taraf mağazaları zayıf halka olarak gösterse de, birçok önemli kötü amaçlı yazılım vakası aslında kendi Play Store'undan veya hatta önceden yüklenmiş uygulamalardan kaynaklanıyor ve yetersiz doğrulama, kötü niyetli kişilerin sürekli olarak sızmasına izin veriyor.

Popüler uygulamalarla ilgili veriler yerel olarak önbelleğe alınacak, ancak daha az bilinen uygulamalar muhtemelen ADV'nin geliştiricinin kimliğini internet üzerinden kontrol etmesini gerektirecek. Google ayrıca, yüklenen uygulama paketine bağlı bir "ön yetkilendirme belirteci" kullanarak olası bir yerel alternatif üzerinde üçüncü taraf mağazalarla çalışıyor. Yeni kurallar, Android'in resmi IDE'si ( Android Studio ) komut satırı tabanlı Android Hata Ayıklama Köprüsü (ADB) ile çalışmaya devam edeceğinden , hobi amaçlı kullanıcılar veya erken aşama projeler üzerinde çalışan geliştiriciler için geçerli olmayacak. Android Studio ve ADB aracılığıyla yapılan geliştirme ve testler, en azından geliştiriciler uygulamalarını son kullanıcılara yayınlamaya hazır olana kadar etkilenmeyecek.
Bu köklü değişikliklere rağmen Google, yan yüklemenin Android ekosisteminin "temel" bir unsuru olmaya devam ettiğini vurguluyor. Geliştirici doğrulamasının, kullanıcıları korumak için ek bir güvenlik önlemi olduğunu belirtiyor. Şirkete göre, geliştiriciler uygulamalarını istedikleri yerde dağıtma konusunda eskisi gibi aynı "özgürlüğe" sahip olmaya devam edecekler. Bu çerçeve, kötü amaçlı yazılımların hiçbir zaman Android dağıtımının sınırlarıyla sınırlı kalmadığı gerçeğini göz ardı ediyor olabilir. Play Store'da güçlü bir doğrulamanın olmaması uzun zamandır bir güvenlik açığı oluşturuyor ve bu da sorunun yalnızca üçüncü taraf ekosistemlerle ilgili olmadığını, sistemsel olduğunu gösteriyor.
Yine de, üçüncü taraf platformların operasyonlarını elden geçirmek zorunda kalmaları muhtemel. F-Droid, yeni doğrulama sisteminin , harici uygulamaları inceleyip kendi kriptografik anahtarlarıyla onaylamaya dayanan projesini etkili bir şekilde mahvedebileceği konusunda uyardı .
Google ayrıca, özellikle düşman hükümetlerin baskısına maruz kalma riski altında olan bazı geliştiricilerin anonim kalmak isteyebileceğini kabul etti. Şirket, geliştirici bilgilerini kamuya açık bir şekilde paylaşmayacağına söz veriyor; ancak eleştirmenler, bunun Büyük Teknoloji şirketlerinin bilindiği üzere esnek etik standartlarına güvenmeyi gerektirdiğini belirtiyor.
Google, yeni kimlik gerekliliklerini açıklığa kavuşturmak için bir SSS yayınladı . Doğrulama sürecinin 2026'da başlaması planlanıyor ve şirketin, kuralları küresel olarak kullanıma sunmadan önce uygun şekilde ayarlamak için geliştiricilerden gelen geri bildirimleri dinlemeye istekli olduğu iddia ediliyor.
Kaynak :
https://www.techspot.com/news/109728-go ... t-app.html


