Google, tüm geliştiriciler için yeni kimlik doğrulama kuralları getirme kararından geri adım atıyor ve aynı zamanda sınırlı uygulama dağıtımı için hesaplar sunacağını ve kullanıcıların doğrulanmamış geliştiricilerden uygulama yüklemelerine izin vereceğini belirtiyor.
Ağustos ayında açıklandığı gibi Google, kötü amaçlı yazılımların resmi Google Play uygulama mağazası dışından yüklenen uygulamalar aracılığıyla yayılmasını engellemek için 2026'dan itibaren "Geliştirici Doğrulaması" adını verdiği şeyi sunmayı planlıyordu.
Yeni kurallara göre, tüm uygulamaların sertifikalı Android cihazlara kurulabilmesi için doğrulanmış kimlikleri olan geliştiricilerden kaynaklanması gerekiyor; aksi takdirde kurulumları engellenecektir.
Ancak duyuru, Google'ı kendi ulusal düzenleyici kurumlarına bildirmek ve başkalarını Google'ın geliştirici kayıt erken erişim programına kaydolmaktan caydırmak için organize olan Android kullanıcıları ve geliştiricilerinden (bir ücret ödemelerini ve resmi kimlik sunmalarını gerektiren kayıt sürecinden öfkeli) yaygın bir tepkiyle karşılandı.
En popüler üçüncü taraf Android uygulama mağazası F-Droid de geçen ay Google'ın yeni kaydının projenin sonu anlamına gelebileceği konusunda uyarmıştı.
F-Droid, "Geliştirici kaydının güvenlik amaçlı olduğuna inanmıyoruz. Bunun gücün pekiştirilmesi ve önceden açık olan bir ekosistem üzerindeki kontrolün sıkılaştırılmasıyla ilgili olduğuna inanıyoruz" dedi.
Olumsuz geri bildirimlere yanıt olarak Google, uygulamaları aile veya arkadaşlar gibi sınırlı kitlelere "tam doğrulama gerekliliklerini yerine getirmeden" dağıtmak isteyen geliştiriciler için "özel bir hesap türü oluşturacağını" belirtti.
Şirket ayrıca, doğrulanmamış uygulamaları dışarıdan yüklemek isteyen, daha yüksek risk toleransına sahip deneyimli kullanıcılar için "yeni bir gelişmiş akış" geliştirdiğini de duyurdu. Bu yeni sistem, ilgili riskler hakkında uyarılar sağlayacak ancak sonuçta kullanıcıların kendi seçimlerini yapmalarına olanak tanıyacak.
Android Uygulama Güvenliği Ürün Yönetimi Direktörü Matthew Forsythe, "Topluluğun katılımını takdir ediyoruz ve özellikle erişilebilir bir öğrenme yoluna ihtiyaç duyan öğrencilerden ve amatörlerden ve güvenlik riskleri konusunda daha rahat olan uzman kullanıcılardan erken geri bildirimler aldık. Her iki grubun ihtiyaçlarını karşılamak için değişiklikler yapıyoruz" dedi.
Google, bu tavizlerin uygulanmasıyla birlikte, Play Store dışında dağıtım yapan geliştiricileri, Android Geliştirici Konsolu'nda geliştirici doğrulaması için erken erişime davet etmeye başladı ve ayrıca Play geliştiricilerini 25 Kasım'dan itibaren programa davet etmeyi planlıyor.
Android geliştirici doğrulaması Mart 2026'da tüm geliştiricilerin kullanımına açık olacaktır. Eylül 2026'dan itibaren uygulamaların Brezilya, Endonezya, Singapur ve Tayland'daki Android cihazlara yüklenebilmesi için doğrulanmış geliştiriciler tarafından kaydedilmesi gerekmektedir. Uygulamanın 2027 yılında küresel kullanıma sunulması planlanmaktadır.
Bütçe mevsimi! 300'den fazla CISO ve güvenlik lideri, önümüzdeki yıl için nasıl planlama, harcama ve önceliklendirme yaptıklarını paylaştı. Bu rapor onların içgörülerini derleyerek okuyucuların stratejileri karşılaştırmasına, ortaya çıkan trendleri belirlemesine ve 2026'ya girerken önceliklerini karşılaştırmasına olanak tanıyor.
Üst düzey liderlerin yatırımı nasıl ölçülebilir etkiye dönüştürdüğünü öğrenin.
F-Droid projesi Google'ın yeni geliştirici kayıt kuralları nedeniyle tehdit altında
Google, Play Store'da aşırı pil kullanan Android uygulamalarını işaretleyecek
Popüler Android tabanlı fotoğraf çerçeveleri açılışta kötü amaçlı yazılım indiriyor
Microsoft, Teams kullanıcıları için ekran yakalama önleme özelliğini kullanıma sunuyor
Microsoft Teams yakında toplantılar sırasında ekran yakalamayı engelleyecek
Kaynak: Bleeping Computer