News (DA)

Google annoncerer avanceret flow på Android for at sideloade apps uden bekræftelse med en dags ventetid

Android
Foto: Android - Mamun_Sheikh / Shutterstock.com

Google har annonceret et nyt “forbedret flow”, der giver superbrugere og entusiaster mulighed for at installere apps fra ubekræftede udviklere på Android. Foranstaltningen er en del af de sikkerhedsopdateringer, som virksomheden vil implementere senere i år. Processen omfatter flere bekræftelsestrin og en obligatorisk venteperiode på én dag for at reducere risikoen for svindel. Essa-muligheden opretholder balancen mellem platformens åbenhed og beskyttelse mod trusler, især i scenarier med psykologisk pres, der bruges af svindlere.

Det avancerede flow er specielt designet til dem, der ønsker at tage kalkulerede risici, når de installerer software uden for officielle kanaler. Ele kræver manuel aktivering af udviklertilstand og eksplicitte bekræftelser for at forhindre impulsive eller målrettede handlinger fra ondsindede tredjeparter.

  • Bekræftelse på, at brugeren ikke bliver instrueret af en ondsindet aktør til at deaktivere sikkerhedsforanstaltninger.
  • Enheden genstart med gengodkendelse for at stoppe fjernadgang eller aktive opkald.
  • En dags sikkerhedsventeperiode med biometrisk eller PIN-bekræftelse.
  • Vælg mellem midlertidig aktivering i syv dage eller ubestemt aktivering efter ventetiden.

Avanceret flow detaljeret proces

For at få adgang til det avancerede flow skal brugeren først aktivere udviklertilstand i enhedsindstillingerne. Isso opstår, når man får adgang til Sobre-menuen på telefonen og trykker på build-nummeret syv gange, indtil bekræftelsesmeddelelsen vises. Så bliver udviklermulighederne tilgængelige i Sistema-menuen.

Det første trin kræver en eksplicit erklæring om, at ingen instruerer personen til at deaktivere sikkerhedsbeskyttelse. Essa foranstaltning har til formål at stoppe svindelforsøg, der skaber kunstig hastende karakter gennem økonomiske, juridiske eller personlige trusler. Após denne bekræftelse, skal enheden genstartes og gengodkendes, hvilket afbryder enhver mulig fjernovervågning i gang.

Sikkerhedsforanstaltninger mod tvang

En-dags karensperioden fungerer som en refleksionsmekanisme. Durante this interval, the user is unable to complete the changes, which gives time to reconsider the decision or consult external help. Efter 24 timer er det nødvendigt at bekræfte handlingen igen med biometrisk autentificering, såsom fingeraftryk eller ansigtsgenkendelse, eller med enhedens PIN-kode.

Denne ene ventetid på en enhed forstærker, at ændringen virkelig kommer fra ejeren af ​​udstyret. Depois Når processen er fuldført, kan brugeren installere applikationer fra ubekræftede udviklere på ubestemt tid eller vælge midlertidig syv-dages aktivering. Mesmo Således fortsætter installationsprompten med at vise en advarsel om, at appen kommer fra en ubekræftet kilde, hvilket tillader manuel installation ved at trykke på “Installer alligevel”.

Tilgængelighed og implementeringsplan

Forbedret flow vil være tilgængeligt fra og med august for alle versioner af Android til Google Play tjenester. Essa-udgivelsen kommer før nye udviklerbekræftelseskrav træder i kraft, og den er planlagt til at begynde i september i udvalgte regioner. Opdateringen vil blive distribueret bredt for at sikre kompatibilitet med forskellige certificerede enheder.

Ud over det avancerede flow introducerer Google også begrænsede distributionskonti, der giver dig mulighed for at dele applikationer med op til 20 brugere uden at opkræve et registreringsgebyr eller kræve offentlig identifikation. Essas konti har til formål at tjene studerende, hobbyister og små projekter, der ikke kræver storskala distribution.

Indvirkning på økosystemet Android

Den nye tilgang adresserer bekymringer rejst af avancerede brugere, som værdsætter Android’s fleksibilitet til at installere alternativ software. Samtidig søger lag af beskyttelse at mindske risici forbundet med ondsindede applikationer distribueret gennem social engineering-teknikker. Den komplette proces kræver bevidste handlinger fordelt over tid, hvilket gør det vanskeligt at udføre under eksternt pres.

Udviklere, der ønsker at distribuere apps mere bredt, vil stadig være i stand til at bruge fuldt verificerede konti, som involverer betalt registrering og i nogle tilfælde indsendelse af dokumenter. Já det avancerede flow bevarer muligheden for sideloading uden verifikation for dem, der gennemfører alle sikkerhedstrin.

Tekniske detaljer om proceduren

Efter en-dags venteperiode og endelig bekræftelse forbliver indstillingen aktiv på enheden. Usuários, der vælger den midlertidige modalitet, skal gentage en del af processen efter syv dage, hvis de ønsker at fortsætte med at installere ubekræftede apps. Sikkerhedsadvarslen fortsætter på tværs af installationer for at holde brugeren opmærksom på filens oprindelse.

Google understreger, at det avancerede flow ikke ændrer selve malware-scanningen, men det tilføjer barrierer mod forhastede beslutninger. Implementering via Google Play-tjenester sikrer, at funktionalitet når enheder fra forskellige mærker uden at være afhængig af specifikke operativsystemopdateringer.

Overvejelser for avancerede brugere

Enhver, der regelmæssigt bruger sideloading til test, open source-applikationer eller ændrede versioner, skal forberede sig på den nye procedure. Processen er bevidst tidskrævende at prioritere sikkerhed, men bliver et enkelt trin pr. enhed efter den første afslutning. Muligheden på syv dage giver fleksibilitet til specifikke situationer uden at kompromittere den permanente konfiguration.

Opdateringen forstærker platformens engagement i kontrolleret åbning. Usuários, der følger det avancerede flow, vil stadig modtage standardadvarslen på installationstidspunktet, som tjener som en ekstra påmindelse om de risici, der er forbundet med ikke-verificerede kilder.