Android साठी नवीन Google नियमानुसार Play Store बाहेरील ॲप्ससाठी विकसक नोंदणी आवश्यक आहे

    Categories: News (MR)
Android, telefone

Android, telefone - Primakov/shutterstock.com

Google ने Android ऑपरेटिंग सिस्टीमच्या सुरक्षा धोरणात तीव्र बदलाची घोषणा केली, अधिकृत स्टोअर, Play Store च्या बाहेर अनुप्रयोग वितरीत करणाऱ्या सर्व विकासकांसाठी अनिवार्य सत्यापन स्थापित केले. सप्टेंबरपासून अंमलात येणाऱ्या या उपायाचा उद्देश मालवेअर, आर्थिक घोटाळे आणि फसव्या ऍप्लिकेशन्सचा प्रसार रोखणे हे आहे, जे सहसा बाह्य स्त्रोतांच्या स्थापनेचा गैरफायदा घेतात, ही प्रक्रिया साइडलोडिंग म्हणून ओळखली जाते.

संरक्षणाचा हा नवीन स्तर सुरुवातीला ब्राझील, इंडोनेशिया, सिंगापूर आणि थायलंडसह विशिष्ट बाजारपेठांमध्ये लागू केला जाईल, ज्या प्रदेशांमध्ये दुर्भावनापूर्ण अनुप्रयोगांद्वारे डिजिटल फसवणूक होण्याचे प्रमाण विशेषतः जास्त आहे. धोरणाचा जागतिक विस्तार हळूहळू होणार आहे, 2027 च्या अखेरीस पूर्ण होण्याची अपेक्षा आहे, ज्यामुळे कंपनीच्या अब्जावधी वापरकर्त्यांसाठी एक सुरक्षित इकोसिस्टम तयार करण्याच्या वचनबद्धतेला बळकटी मिळेल.

हा निर्णय अंतर्गत डेटावर आधारित होता जो चिंताजनक असमानता प्रकट करतो: प्ले स्टोअरवरून थेट डाउनलोड केलेल्या अनुप्रयोगांच्या तुलनेत साइडलोडिंगद्वारे स्थापित केलेल्या अनुप्रयोगांमध्ये दुर्भावनापूर्ण सॉफ्टवेअर असण्याची शक्यता 50 पट जास्त असते. नवीन नियमामुळे, वापरकर्त्यांची फसवणूक करण्यासाठी सिस्टमच्या लवचिकतेचा फायदा घेणाऱ्या सायबर गुन्हेगारांच्या कृतींविरूद्ध महत्त्वपूर्ण अडथळा निर्माण करण्याची कंपनीला आशा आहे.

Android 16, फोन – Bangla press/shutterstock.com

नवीन विकसक सत्यापन कसे कार्य करेल

पडताळणी प्रक्रियेसाठी विकसकांना Google च्या ॲप व्यवस्थापन प्लॅटफॉर्म, Play Console वर खाते तयार करणे आवश्यक आहे. नोंदणी दरम्यान, तुम्हाला ओळख माहिती प्रदान करणे आवश्यक आहे, मग ती वैयक्तिक असो किंवा व्यवसाय, जी कंपनीद्वारे प्रमाणित केली जाईल. अधिकृत स्टोअरमध्ये त्यांचे ॲप्स वितरीत करण्यासाठी ज्या विकसकांकडे आधीपासूनच सक्रिय Play Console खाती आहेत ते नवीन आवश्यकतांनुसार संक्रमण सुलभ करून, बाह्यरित्या वितरित ॲप्ससाठी समान नोंदणी वापरण्यास सक्षम असतील. ओळखीच्या या केंद्रीकरणाचा उद्देश उत्तरदायित्वाचा मार्ग तयार करणे हा आहे, ज्यामुळे दुर्भावनापूर्ण कलाकारांना अज्ञातपणे ऑपरेट करणे किंवा व्यासपीठावर बंदी घातल्यानंतर नवीन खाती तयार करणे कठीण होते.

सुरळीत रुपांतर करण्यासाठी अंमलबजावणीचे वेळापत्रक टप्प्याटप्प्याने नियोजित केले गेले. पडताळणी प्रणालीसाठी लवकर प्रवेश कालावधी ऑक्टोबर 2025 मध्ये उघडेल, ज्यामुळे विकासक पुढे जातील आणि अनुपालन सुनिश्चित करू शकतील. नवीन नोंदणीसाठी पूर्ण उद्घाटन मार्च 2026 मध्ये होईल. सप्टेंबरपासून, ज्याच्या डेव्हलपरची पडताळणी केली गेली नाही अशा स्त्रोताकडून ॲप्लिकेशन इन्स्टॉल करण्याचा कोणताही प्रयत्न Google Play Protect द्वारे प्रमाणित डिव्हाइसेसवर आपोआप ब्लॉक केला जाईल, इंस्टॉलेशनमध्ये समाविष्ट असलेल्या संभाव्य सुरक्षा जोखमींबद्दल स्पष्ट चेतावणी दर्शवेल.

[[MVG_PROTECTED_BLOCK_0]

साइडलोडिंग आणि वापरकर्ता अनुभवाचे भविष्य

नवीन धोरण अज्ञात स्त्रोतांकडून ॲप्स स्थापित करण्यावर लक्षणीय प्रतिबंधित करत असले तरी, Android इकोसिस्टममधून साइडलोडिंग पूर्णपणे काढून टाकले जाणार नाही. प्रगत वापरकर्ते आणि विकसकांद्वारे अधिकृत स्टोअरमध्ये उपलब्ध नसलेल्या ऍप्लिकेशन्सची चाचणी किंवा ऍक्सेस करण्यासाठी मूल्यवान सराव शक्य राहील, परंतु उच्च घर्षण असलेल्या इंस्टॉलेशन प्रवाहातून जाईल. अपघाती किंवा जबरदस्ती केलेल्या स्थापनेला परावृत्त करणे हे उद्दिष्ट आहे, जे स्कॅमर्सद्वारे वापरलेले मुख्य आक्रमण वेक्टर आहेत. असत्यापित विकसकाकडून ॲप स्थापित करण्यासाठी, वापरकर्त्याला अनेक चेतावणी आणि स्पष्ट पुष्टीकरणे नेव्हिगेट करावी लागतील, ही प्रक्रिया ते घेत असलेल्या जोखमींबद्दल पूर्णपणे जागरूक आहेत याची खात्री करण्यासाठी डिझाइन केलेली प्रक्रिया. हा दृष्टीकोन इंटरनेटवरून डाउनलोड केलेल्या APK फाईलच्या सुरक्षिततेचे मूल्यांकन करण्यासाठी तांत्रिक ज्ञान नसलेल्या बहुसंख्य वापरकर्त्यांचे संरक्षण करण्याच्या गरजेसह Android च्या स्वातंत्र्य वैशिष्ट्यामध्ये संतुलन साधण्याचा प्रयत्न करतो. बदलाचा मुख्य उद्देश सामाजिक अभियांत्रिकी डावपेचांना तटस्थ करणे हा आहे, ज्यामध्ये गुन्हेगार पीडितांना बँकिंग ट्रोजन किंवा आक्रमक ॲडवेअर स्थापित करण्यासाठी मानक सुरक्षा सूचनांकडे दुर्लक्ष करण्यास पटवून देतात.

तंत्रज्ञान समुदायातील परिणाम

नवीन धोरणाच्या बातम्यांनी संमिश्र प्रतिक्रिया निर्माण केल्या आणि Reddit सारख्या ऑनलाइन मंचांवर आणि स्वतंत्र विकासक समुदायांमध्ये तीव्र वादविवाद झाला. अधिक अनुभवी वापरकर्त्यांच्या महत्त्वपूर्ण भागाने उपायावर टीका केली, असा युक्तिवाद केला की ते Android च्या स्वातंत्र्य आणि मुक्त स्वरूपावर मर्यादा दर्शविते, सिस्टमला Apple च्या iOS च्या अधिक बंद आणि नियंत्रित दृष्टिकोनाच्या जवळ आणते.

ओपन सोर्स सॉफ्टवेअर, इम्युलेटर आणि निश ॲप्लिकेशन्सच्या डेव्हलपरपर्यंत चिंता वाढली आहे, जे विविध कारणांमुळे, प्ले स्टोअरद्वारे त्यांचे कार्य वितरित न करण्याचे निवडतात. त्यांच्यासाठी, पडताळणीसाठी Google ला वैयक्तिक किंवा व्यावसायिक डेटा प्रदान करण्याच्या बंधनाला नोकरशाहीचा अडथळा आणि गोपनीयतेवर संभाव्य आक्रमण म्हणून पाहिले जाते, जे स्वतंत्र प्रकल्पांच्या निर्मितीला परावृत्त करू शकते.

सुरुवातीच्या टप्प्यासाठी निवडलेले देश

पॉलिसीच्या सुरुवातीच्या लॉन्चसाठी ब्राझील, इंडोनेशिया, सिंगापूर आणि थायलंडची निवड यादृच्छिक नव्हती. अधिकृत चॅनेलच्या बाहेर वितरीत केलेल्या बनावट ऍप्लिकेशन्सद्वारे आर्थिक घोटाळे आणि डिजिटल फसवणुकीचे उच्च प्रमाण दर्शविणाऱ्या विश्लेषणांवर आधारित या बाजारपेठांची निवड केली गेली. ब्राझील, विशेषतः, बँकिंग ट्रोजनचा समावेश असलेल्या वाढत्या हल्ल्यांचा सामना करत आहे जे क्रेडेन्शियल्स चोरतात आणि अनधिकृत व्यवहार करतात, ज्यामुळे स्थानिक वापरकर्त्यांसाठी अतिरिक्त संरक्षणाची तातडीची गरज बनते.

तांत्रिक तपशील आणि Play Protect ची भूमिका

Google Play Protect, Android मध्ये समाकलित केलेले सुरक्षा साधन, या नवीन धोरणाचे मुख्य निष्पादक असेल. हे आधीच ज्ञात दुर्भावनायुक्त अनुप्रयोग स्कॅन करून आणि अवरोधित करून कार्य करते, परंतु ओळख पडताळणी प्रक्रिया पूर्ण न केलेल्या विकसकाकडून येणारे कोणतेही सॉफ्टवेअर ओळखण्यासाठी आणि अवरोधित करण्यासाठी त्याची क्षमता वाढविली जाईल.

तांत्रिकदृष्ट्या, अनुप्रयोगांच्या डिजिटल स्वाक्षरीवर आधारित प्रणाली कार्य करेल. नोंदणीकृत आणि सत्यापित विकसक खात्याशी लिंक केलेल्या क्रिप्टोग्राफिक की सह स्वाक्षरी केलेले ते कोणत्याही समस्यांशिवाय फिल्टर पास करतील. दुसरीकडे, अनोळखी किंवा नोंदणी नसलेल्या स्वाक्षरी असलेले ॲप्स त्वरित रिअल-टाइम अलर्ट आणि ब्लॉकिंग ट्रिगर करतील.

ही कार्यक्षमता सर्व Google-प्रमाणित Android डिव्हाइसेसवर लागू केली जाईल, व्यापक संरक्षण कव्हरेज सुनिश्चित करेल. जागतिक स्तरावर संरक्षण आणखी मजबूत आणि कार्यक्षम बनवण्यासाठी नवीन सुरक्षा तर्काचे संपूर्ण एकत्रीकरण Android 17 सारख्या ऑपरेटिंग सिस्टमच्या भविष्यातील आवृत्त्यांमध्ये अधिक सखोल केले पाहिजे.

Google च्या निर्णयामागील तर्क

Google चे मुख्य प्रेरणा सक्रिय वापरकर्ता संरक्षण आहे. कंपनीने असा युक्तिवाद केला आहे की अँड्रॉइड स्वातंत्र्य देत असताना, या मोकळेपणाचा गुन्हेगारांनी मोठ्या प्रमाणावर मालवेअर वितरीत करण्यासाठी पद्धतशीरपणे शोषण केला आहे. ओळख पडताळणी हे ऑपरेटिंग मॉडेल मोडून काढण्यासाठी एक धोरण आहे.

विकसकांना स्वत:ची ओळख पटवण्यास भाग पाडून, Google जबाबदारीची यंत्रणा तयार करते. एखादा अनुप्रयोग दुर्भावनापूर्ण असल्याचे निष्पन्न झाल्यास, कंपनी केवळ तो काढून टाकू शकत नाही, तर संबंधित विकासकावर बंदी देखील घालू शकते, त्याला त्याच्या बेकायदेशीर क्रियाकलाप सुरू ठेवण्यासाठी एक नवीन निनावी खाते तयार करण्यापासून प्रतिबंधित करते.

बँकिंग ट्रोजन्स ही सर्वात मोठी चिंतेची बाब आहे, कारण ते संवेदनशील माहितीमध्ये प्रवेश मिळवण्यासाठी वापरकर्त्याला फसवण्यासाठी सिस्टीम अपडेट्स किंवा युटिलिटी ॲप्स सारख्या कायदेशीर ऍप्लिकेशन्स म्हणून वेषात असतात. हे घोटाळे विशेषतः डिजिटल साक्षरता विकसित होत असलेल्या बाजारपेठांमध्ये प्रभावी आहेत.

म्हणून, उपाय, केवळ संसर्गानंतरच्या समस्यांवर उपाय करण्याऐवजी, धोक्यांचे प्रारंभिक वितरण रोखण्यावर लक्ष केंद्रित करते. हे प्लॅटफॉर्मच्या सुरक्षिततेच्या दृष्टीकोनातील एक आदर्श बदल आहे, वारंवार होणाऱ्या धोक्यांना प्रतिबंध करण्याला प्राधान्य देते.

प्रगत वापरकर्ते आणि विकसकांसाठी लवचिकता

उत्साही आणि विकासक समुदाय Android च्या लवचिकतेला महत्त्व देतो हे ओळखून, Google ने पुष्टी केली आहे की सत्यापन-मुक्त ॲप इंस्टॉलेशनला अनुमती देण्यासाठी पर्यायी प्रवाह असेल. तथापि, हा मार्ग हेतुपुरस्सर अधिक क्लिष्ट असेल आणि त्यात गुंतलेल्या धोक्यांचे स्पष्ट इशारे असतील.

दुर्भावनापूर्ण हेतू नसलेल्या स्वतंत्र विकासक आणि हौशींसाठी, कंपनी घर्षण कमी करण्यासाठी एक सरलीकृत सत्यापन प्रक्रियेचे वचन देते. Google ने सिस्टम समायोजित करण्यासाठी आणि सरासरी वापरकर्त्यासाठी कमाल सुरक्षितता आणि अधिक तांत्रिक प्रोफाइलसाठी आवश्यक लवचिकता यांच्यातील सर्वोत्तम संतुलन शोधण्यासाठी समुदायाकडून अभिप्राय गोळा केल्याचा दावा केला आहे.

संक्रमणाची तयारी

अंमलबजावणीच्या तारखा जवळ येत असताना, प्ले स्टोअरच्या बाहेर त्यांचे ॲप्स वितरीत करणाऱ्या विकसकांसाठी प्ले कन्सोल नोंदणी प्रक्रिया शक्य तितक्या लवकर सुरू करण्याची शिफारस आहे. नियम लागू झाल्यावर तुमच्या सॉफ्टवेअरच्या वितरणात कोणतेही व्यत्यय येणार नाहीत याची हे आगाऊ खात्री करेल. वापरकर्त्यांसाठी, बदलाचा अर्थ त्यांच्या अनुप्रयोगांच्या स्त्रोतांकडे अधिक लक्ष देणे आवश्यक आहे, त्यांच्या डिव्हाइसेस आणि वैयक्तिक डेटाची सुरक्षा सुनिश्चित करण्यासाठी अधिकृत आणि सत्यापित चॅनेलला प्राधान्य देणे आवश्यक आहे.