Google sprísňuje pravidlá: Začne vyžadovať overenie vývojárov aplikácií
Zdroj: Copilot
4m čítanie

Google sprísňuje pravidlá: Začne vyžadovať overenie vývojárov aplikácií

Nový systém overovania bude povinný od roku 2027.

Ide o iniciatívu, ktorou chce zabrániť šíreniu škodlivých aplikácií cez obchod Google Play. Blokovanie malvéru a iných škodlivých aplikácií cez takzvaný sideloading chce zabezpečiť cez upravený systém verifikácií s názvom Developer Verification. Toto sa nedotkne aplikácií, ktoré už v obchode sú.

Takisto sa hovorilo o zákaze krypto peňaženiek, ktoré boli takzvané non-custodial, teda peňaženky, kde ste mali vlastné kryptomeny bez toho, aby ich spravovala tretia strana.

google Developer Verification
Zdroj: Google

Čo sa v skutočnosti mení?

Google na základe svojich zistení hovorí, že aplikácie, ktoré sú inštalované mimo jeho oficiálny obchod, majú viac ako 50× vyššiu šancu obsahovať malvér. Toto overenie nie je úplne novým, pretože bolo predstavené už 31. augusta 2023.

Odvtedy Google zaznamenal výrazné zníženie prítomnosti škodlivého softvéru na Androide. Bohužiaľ falošné aplikácie práve toto overovanie obchádzali tým, že používateľom poskytli priamy odkaz na stiahnutie samostatného inštalačného súboru mimo oficiálneho obchodu.

Overovanie vývojárov sa teraz dotkne aj pri použití aplikačných obchodov tretích strán. V roku 2026 už musia mať aplikácie overeného vydavateľa aplikácie. Vykonávať sa to bude prostredníctvom overenia identity na základe jednoznačného identifikátora označeného ako DUNS (Data Universal Numbering System) – niečo ako globálne IČO pre firmy.

V októbri tohto roku sa do tejto verifikácie môžu zapojiť vývojári v rámci skorého prístupu. Na budúci rok v marci bude povinný pre všetkých vývojárov. V septembri 2026 bude táto požiadavka povinnou pre Brazíliu, Indonéziu, Singapur a Thajsko. Nasleduje finálna fáza, ktorá bude prebiehať v roku 2027 a Developer Verification bude platiť celosvetovo.

Certifikované zariadenie

Keďže požiadavka sa týka len certifikovaných zariadení, je na mieste otázka, čo presne znamená mať certifikované zariadenie? Ide o zariadenia so systémom Android, ktoré prešli testovacím procesom Google Compatibility Test Suite (CTS) a majú v sebe službu od Google – konkrétne Google Play, Play Store a Play Protect.

Pod certifikovanými zariadeniami si môžete predstaviť smartfóny a tablety, prípadne iné zariadenia značiek napríklad Samsung, Xiaomi, Motorola a samozrejme aj Google Pixel. Medzi necertifikované patria Huawei či napríklad rôzne „čínske tablety“ bez služieb Googlu a teda aj obchodu Google Play.

Kryptomenové peňaženky

Kauza ohľadne certifikácií a potreby verifikovania vývojárov doľahla aj na segment aplikácií predstavujúcich kryptomenové peňaženky. Tá však priamo nesúvisí so zavádzaním sprísnených pravidiel na verifikovanie vývojárov. Ide tu o požadovanie oficiálnych licencií, ako je napríklad MiCA licencia v EÚ.

Pôvodne sa predpokladalo, že Google zo svojho obchodu vylúči non-custodial peňaženky. Tie prirodzene nemôžu spĺňať žiadnu z takýchto licencií, či už v Európe alebo obdobu licencií v USA. To vyvolalo oprávnený rozruch a pohoršenie používateľov v krypto komunite.

Google však špecifikoval svoje podmienky a objasnil, že tieto peňaženky nebudú novou politikou zasiahnuté. Legislatívne náležitosti, ako napríklad MiCA v Európe budú musieť spĺňať len oficiálne aplikácie inštitúcií, ktoré takúto licenciu majú.

Zdroj: Bleeping Computer

Prečítajte si aj: