LINUX.ORG.RU

Google ищет способ оставить возможность установки неверифицированных приложений в Android

 , ,


1

2

Согласно новому сообщению в блоге для разработчиков Android, компания Google решила изменить свое предыдущее решение по запрету установки неверифицированных самим Google приложений в своей операционной системе для мобильных устройств.

В статье делается большой упор на важность верификации приложений и приводятся примеры, когда установка приложений из недоверенного источника приводила к проблемам, связанным с безопасностью. Детали нового способа загрузки приложений, не проверенных Google, пока не разглашаются, однако упомянуто, что это будет способ, защищенный от принуждения со стороны мошенников, не дающий им возможности его обойти давлением на пользователя.

Сообщается, что мотивацией для этого решения послужила негативная реакция разработчиков и продвинутых пользователей на предыдущее решение корпорации. Такой реакцией, например, отметился магазин F-Droid.

>>> Источник

★★★★

Проверено: hobbit ()
Последнее исправление: shahid (всего исправлений: 2)

Мое личное мнение — думаю, что скажут, мол, загружайте через ADB, или подписывайте своим сертификатом, который нужно будет добавить в доверенные.

Нормального способа не дадут.

squareroot ★★★★
() автор топика
Ответ на: комментарий от squareroot

Классика - выкатить намерения, от которых все совсем хренеют, потом типа ладно, вот вам «компромисс», и все такие, о, как хорошо, спасибо, что прислушались, какие вы добрые. Вариант не трогать ничего вообще (не говоря о том, чтобы сделать не хуже, а лучше, чем было), вообще на повестку не выходит.

bender ★★★★★
()
Ответ на: комментарий от squareroot

Ну и правильно, а то ставят через мессенджеры и всякие сайты апэкашки, потом секс и пиво пропадает

One ★★★★★
()

Детали нового способа загрузки приложений… пока не разглашаются

Топчик новость, конечно :)

zabbal ★★★★☆
()

Лучше бы позволили свои ключи в secure boot загружать без всяких стрёмных сообщений при загрузке.

vbr ★★★★★
()

Google ищет способ оставить возможность установки неверифицированных приложений в Android

В смысле ищет способ? Они же сами решили заблокировать установку неверифицированных приложений. А теперь ищут способ чего? Как им передумать?

Заголовок создаёт ощущение, что Google кто-то подложил свинью в виде запрета установки неверифицированных приложений, а они ищут способ это обойти. Но… этот кто-то - это они сами.

mshewzov ★★★★
()

Забейте уже. Проще банально айфон купить и не париться :) А за 100 баксов - сертификат разраба и ставь что хочешь. Совершенно официально. гуглятина становится явно все хуже и хуже, так что (это я уже без иронии) - повод задуматься о смене платформы.

DrRulez ★★★★★
()
Ответ на: комментарий от mshewzov

Искусство заголовка, да. Мне тоже понравилось.

Aceler ★★★★★
()

Google ищет способ оставить возможность установки неверифицированных приложений в Android

*бу и плАчу, *бу и плАчу

© Поручик Ржевский

Wapieth
()
Последнее исправление: Wapieth (всего исправлений: 3)
Ответ на: комментарий от Aceler

Есть Huawei.

А толку? Аппарат на андроиде и без гуглсервисов с постоянным шаманством и костылями. У меня знакомая купила. Опплевалась вся. Пробовала продать. Желающих купить пока не нашла. А ценник на них - мало отличается от огрызковых, стоит заметить. И какой в них смысл? Нет - ну реально. Стоимость флагманов и полуфлагманов на андроиде или такая-же как у огрызка, или - выше, как ни странно. И тот или иной гимморой. Я как-то наигрался, плюнул и переехал. С неделю попривыкал (ну - вру, дней где-то 10), а теперь обратно не пересяду. Сейчас вон 17-й про с 2мя есим и 512 можно купить новый по серому за 100 рублей плюс-минус. остальные - еще дешевле. И нафиг при этом андроид нужен, да еще и такой, который будет? Оно может быть нужно только при ценнике ниже огрызковых, но это уже ниша самых начальных аппаратов, или дцатого эшелона производителей.

DrRulez ★★★★★
()

«Компания ищет способ»... «ищет». Как будто бы проблема была навязана ей извне, и вот приходится ужом извиваться вокруг поставленных препон. И всё никак не находит, бедная, а уж прямо как хочет-то, как хочет-то... так ни словами сказать, ни пером описать. Но увы.

Smacker ★★★★★
()
Ответ на: комментарий от Aceler

О чём и речь.

Тебе зайдет может. Да ты и разберёшься и не будешь даже особо страдать. Но обычному, технически мало подкованному, человеку это доставит массу хлопот.

DrRulez ★★★★★
()
Ответ на: комментарий от DrRulez

Да и тебе зайдёт ;-) А обычному, технически мало подкованному, человеку, и все эти гугловские подлянки не доставят проблем.

Хотя, если он не сможет поставить приложение сбера/альфа/втб и прочих забаненных, может и на Huawei переедет.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Хотя, если он не сможет поставить приложение сбера/альфа/втб и прочих забаненных, может и на Huawei переедет.

не. Они потопают в банк, где им как-то вкорежат. То, что в банках найдут для этого обходные пути я более чем уверен. Там, конечно, сидит народ сильно зажравшийся и ленивый, но в нужный момент - собраться они способны.

DrRulez ★★★★★
()
Ответ на: комментарий от vbr

Кстати, некоторые вендоры позволяют и техническая возможность есть. Проблема в том, что это не обязывает остальных вендоров это реализовывать

mittorn ★★★★★
()
Ответ на: комментарий от DrRulez

Какая-то часть — да. Какая-то часть и без этого переедет на Huawei. А если все технически подкованные знакомые начнут плеваться при упоминании гугла из-за того, что туда теперь хрен что поставишь, глядишь, и советовать начнут.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Я не понимаю, почему не сможет? Возьмут установят рустор/ксяоми стор/самсунг стор или ещё какой. И оттуда сбербанк и все что угодно.

А гугл выдаст сертификаты рогам и копытам из Китая/Индии которые эти приложения подпишут.

А вот Мистер Столман в свитере и с бородой, не сможет поставить свой любимый терминал, потому что не захочет возиться с сертификатом и регистрацией.

vitruss ★★★★★
()
Последнее исправление: vitruss (всего исправлений: 1)
Ответ на: комментарий от mshewzov

В смысле ищет способ? Они же сами решили заблокировать установку неверифицированных приложений.

Вообще есть ненулевая вероятность, что это правительства их прогнули, особенно учитывая то, что они решили это делать сначала в некоторых странах.

Хотя сейчас уже сложно сказать, кто больше пытается развернуть театр безопасности.

squareroot ★★★★
() автор топика
Ответ на: комментарий от Aceler

Какая-то часть — да. Какая-то часть и без этого переедет на Huawei. А если все технически подкованные знакомые начнут плеваться при упоминании гугла из-за того, что туда теперь хрен что поставишь, глядишь, и советовать начнут.

Да я уже понял, что ты его купил :) На самом деле по ттх - аппараты весьма неплохие. Они и по дизайну неплохие. Но магазин и постоянная возня… Да и ладно-бы магазин. Но пуши там то приходят, то нет (это я со слов подруги говорю, у меня - нет таких аппаратов), еще что-то. Я их советовать не буду. Но и отговаривать - тоже. Сам я выбор сделал некоторое время назад (хотя до того, тоже всячески глумился над огрызкодержателями :) ). Всякие банки и госуслуги на мобильнике мне не нужны (последние, кстати не полнофункциональны по приложению, на сайте больше возможностей). А остальные мои хотелки аймобилко покрывает.

DrRulez ★★★★★
()
Ответ на: комментарий от DrRulez

Аппарат на андроиде и без гуглсервисов с постоянным шаманством и костылями

А мне понравилось. Правда у меня планшет. Не знаю, как бы было с телефоном, но я сервисами от Гугла нынче пользуюсь чрезвычайно мало. Ещё году в 2021-м переехал в основном на Яндекс. Конечно, есть ряд сервисов, которые я использую от Гугла регулярно - это Диск + Документы, Гугл Мит (редко, но бывает), а также Гугл Плей. Но вот последнее прям не сильно необходимо. Только зарубежные приложения оттуда ставить. Я для этого перевёл аккаунт на регион США. А все отечественные приложения ставлю из AppGallery или Рустора. На планшете всё работает отлично. Пытался ставить GBox для Ютуба, но в итоге понял, что примерно за год ни разу Ютуб так и не открыл. Удалил. Если необходимость возникает - открываю сервисы от Гугла в браузере.

Но повторюсь, это планшет, не телефон. Тут не знаю, как бы я с телефоном ужился или нет без Гугла. У самого Хонор Мэджик 7 Про, но принцип у меня примерно такой же - из Гугл Плей ставлю только Инстаграмы, Ватсапы, Телеграмы и всё. Остальное вполне успешно работает и из Рустора или AppGallery (да, на Хонор я его тоже поставил, т.к. часы от Хуавей у меня).

mshewzov ★★★★
()

однако упомянуто, что это будет способ, защищенный от принуждения со стороны мошенников, не дающий им возможности его обойти давлением на пользователя.

Это в любом случае лишение человека субъектности. Человек сам решает как ему распоряжаться со своей собственностью и несёт ответственность за результаты использования.

X512 ★★★★★
()
Ответ на: комментарий от DrRulez

А толку? Аппарат на андроиде и без гуглсервисов с постоянным шаманством и костылями

RuStore же есть, как и яндекссервисы.

Psilocybe ★★★★★
()
Ответ на: комментарий от DrRulez

Проще банально айфон купить и не париться :)

Люди бухтят как раз потому, что гоогл делает из (относительно, в прошлом) нормальной операционки свой хреновый йос.

Bfgeshka ★★★★★
()
Ответ на: комментарий от DrRulez

на старых iOS, например, вообще проблемы такой нет) Jailbreak и все) да, снижает безопасность (но на той же iOS 6 о ней и так речи не идет). да, подойдет не каждому. к тому же, смотря, что понимать под ‘старая iOS’. я, например, юзаю iOS 6 на iPod Touch 4 (но там просто ничего важного нет, поэтому не критично, что софт старый)

так сложилось, что телефон я почти не юзаю, когда комп есть рядом. поэтому iOS 6 (без мобильной связи, к тому же. это же iPod. экономия батарейки + невозможность следить за девайсом) мои потребности удовлетворяет. более того, legacy iOS коммьюнити более, чем живо. новые приложения пишут - есть ТГ клиент, например

и свои приложения, имея старую Mac OS X и Xcode, тоже можно писать. и, все с тем же JB и твиком AppSync, ставить неподписанные

thm
()

Я вообще эту статью читаю по ссылке и в шоке от того, насколько охреневшей корпорация зла стала.

This is why we announced this change early: to gather input and ensure our solutions are balanced.

«Блин, мы же социальный эксперимент проводим, а вы и не поняли, ну тупые!»

Why verification is important

Keeping users safe on Android is our top priority.

Очень типичный 1984.

However, online scams and malware campaigns are becoming more aggressive. At the global scale of Android, this translates to real harm for people around the world – especially in rapidly digitizing regions where many are coming online for the first time.

СМС мошенничество и обзвоны существовали буквально десятилетиями, что внезапно поменялось?

Scammers use high-pressure social engineering tactics to trick users into bypassing the very warnings designed to protect them.

А оключение установки приложений защитит от социальной инженерии как, внезапно?

We heard from developers who were concerned about the barrier to entry when building apps intended only for a small group, like family or friends. We are using your input to shape a dedicated account type for students and hobbyists. This will allow you to distribute your creations to a limited number of devices without going through the full verification requirements.

Очень интересно вот это limited number of devices - уже вижу, как сертификат хоббистам мб и дадут, но будут ограничивать установки.

we are building a new advanced flow that allows experienced users to accept the risks of installing software that isn’t verified.

Внезапно раньше так и было, нужно установку из apk лезть в настройки включать.

Today, we’re excited to start inviting developers to the early access for developer verification in Android Developer Console for developers that distribute exclusively outside of Play, and will share invites to the Play Console experience soon for Play developers. We are looking forward to your questions and feedback on streamlining the experience for all developers.

Выше по тексту пишут «всё будет ок, можно будет включать установку из apk», а тут внезапно верификацию всё-таки нужно будет проходить.

Watch our video below for a walkthrough of the new Android Developer Console experience and see our guides for more details and FAQs.

Error 153 Video player configuration error

Ржомба.

Bfgeshka ★★★★★
()
Ответ на: комментарий от Bfgeshka

Люди бухтят как раз потому, что гоогл делает из (относительно, в прошлом) нормальной операционки свой хреновый йос.

Ну тут как раз и есть вся соль. Если, по итогу, системы в этом плане становятся одинаковыми, то смысл оставаться на андроиде? Я именно это имел в виду. Во вторых, как я уже и писал, на огрызке всегда есть вариант, если припрет, купить сертификат разработчика и ставить себе софт какой угодно. Ну а в третьих, сказать «хреновый иос» может только человек, который этой ос - просто не пользовался. Да- система далеко не идеальна, но она достаточно стабильна, интуитивно понятна и одинакова на любом поддерживаемом аппарате. В отличии от зоопарка «ос» и лаунчеров на андроид. Где нужная штука, в зависимости от производителя и версии «ос» или лаунчера - находится в разных местах. И это я еще не говорю про разброд в плане надежности. Где есть нормальные производители, есть «такое себе» и есть полный шлак и отстой. А хороший аппарат, по цене, может стоить даже дороже огрызка. Нет - тут дело каждого. Кто-то вон до сих пор аппараты рутует на андроиде (зачем я хз правда), знаю таких. Но я давно наигрался вот в это вот все. Мне нужно чтоб аппарат стабильно работал. Все.

DrRulez ★★★★★
()
Ответ на: комментарий от Bfgeshka

Ржомба.

Ну то есть стало даже хуже, чем у огрызка, по сути-то :) Чтоб вернуть на андроиде все то, что там годами работало - нужно пройти какой-то дикий квест, а получить, по итогу, хз что.

DrRulez ★★★★★
()
Ответ на: комментарий от DrRulez

Если, по итогу, системы в этом плане становятся одинаковыми, то смысл оставаться на андроиде?

Проблема принципиально в том, что они становятся одинаковыми. Нам это не нужно.

Во вторых, как я уже и писал, на огрызке всегда есть вариант, если припрет, купить сертификат разработчика и ставить себе софт какой угодно.

А ты себе, чтобы на комплюктере хеллоуворлд скомпилять можно было, покупаешь лицензию у GCC или LLVM?

Ну а в третьих, сказать «хреновый иос» может только человек, который этой ос - просто не пользовался.

Аппараты Apple я никогда не имел лично, но в рамках моей работы, к сожалению, я не только пользовался, но и собирал-релизил софт. Не в восторге и как дев, и как юзер.

Да- система далеко не идеальна, но она достаточно стабильна, интуитивно понятна и одинакова на любом поддерживаемом аппарате. В отличии от зоопарка «ос» и лаунчеров на андроид. Где нужная штука, в зависимости от производителя и версии «ос» или лаунчера - находится в разных местах.

Я вот луниксами пользуюсь отчасти потому что зоопарк, потому что софт очень разный и потому что у меня выбор есть.

И это я еще не говорю про разброд в плане надежности. Где есть нормальные производители, есть «такое себе» и есть полный шлак и отстой. А хороший аппарат, по цене, может стоить даже дороже огрызка.

Ога, иметь одного оборзевшего монополиста гораздо лучше, да.

Bfgeshka ★★★★★
()
Ответ на: комментарий от DrRulez

Ну то есть стало даже хуже, чем у огрызка, по сути-то :) Чтоб вернуть на андроиде все то, что там годами работало - нужно пройти какой-то дикий квест, а получить, по итогу, хз что.

Мой язвительный комментарий «Ржомба» (TM) (R) (C) оставлен потому что embedded ютубовое видео в блогпосте гугла было сломано из-за недавних шатаний трубы на этом самом ютубе - их сестринской компании.

А про «огрызки» и вот это вот всё я выше описал своё мнение.

Bfgeshka ★★★★★
()
Последнее исправление: Bfgeshka (всего исправлений: 1)

Плохо он ищет, мой телефон всё ещё неблагонадёжный. Я всё ещё не могу расплачиваться гуглпеем. Задрали. «Мы щщетаем, что у вас что-то нехорошо, отъе@#&тесь, пожалуйста, наша программа не будет васо обслуживать». А что случилось? Почему? В поддержку написал, ничего. И как это пониматт? Я в санкционном списке потому что в Россию ездил? Ёрш твою в масло!

PcheloBiaka
()

не проверенных Gooogle

За десять часов и 34 комментария никто не заметил опечатки?

jpegqs
()
Ответ на: комментарий от DrRulez

И какой в них смысл?

Смысл телефонов на андроиде в том, что можно не хвастаться в каждом сообщении, что у тебя телефон на андроиде :)

pihter ★★★★★
()
Ответ на: комментарий от squareroot

Еее, андроид станет iOS только кривой. Помнится в яблоке так же можно было через Cydia impactor. Потом прикрыли. Короче вжопу их всех с их инициативами, опять получается дорогущая хрень для просмотра рилс

karton1 ★★★★★
()
Ответ на: комментарий от DrRulez

А толку? Аппарат ... без гуглсервисов

Так это плюс.

Но вообще да, андроид не нужен. Как и огрызок.

firkax ★★★★★
()
Ответ на: комментарий от vitruss

Я не понимаю, почему не сможет?

Если гугл разрешит устанавливать только подписанные гуглом приложения, то приложения из рустора без подписи гугл ставится не будут. В этом смысл всей инициативы. И вряд ли рога и копыта из Индии помогут, их самих начнут банить за нарушение американских санкций.

Aceler ★★★★★
()
Последнее исправление: Aceler (всего исправлений: 1)
Ответ на: комментарий от DrRulez

Ну я вот предпочитаю брать китайские лопаты косарей за 30 и менять раз в пару лет, увеличивая загрязнение планеты электронным мусором. Вот текущая лопата от Realme имеет Snapdragon 7 Gen 4, 512 Гб встроенной памяти, 12 Гб оперативки, амолед экран на 144Гц, аккум на 7 А*ч и очень неплохие камеры от Sony. За сколько я смогу купить идентичный по статам огрызок? При том, что у меня работает NFC и все его фичи для любого банка и транспортной карты, и я не хожу как дебил с какими-то наклейками и не пердолюсь с QR кодами.

Alden ★★★★
()
Последнее исправление: Alden (всего исправлений: 2)

«Нацисты ищут способы не убивать людей с газовых камерах»

Skullnet ★★★★★
()
Ответ на: комментарий от Alden

от текущая лопата от Realme

Realme 12/13/14/15 Pro (+) само по себе уникальное явление явление по балансу даже среди андроидов. Аналогично линейка Vivo x100/x200/x300 pro. Остальное кривое, косое и несбалансированно.

Но в оправдание продукции Apple - она и не предназначена для проживания в диких природных местах и странах.

One ★★★★★
()
Ответ на: комментарий от DrRulez

Нафига нужны гуглосервисы? Лет 10 как не логинюсь в гугл ни на одном телефоне. Была бы возможность, сносил их нафиг, но они неприкасамо зашиты обычно.

bender ★★★★★
()
Ответ на: комментарий от DrRulez

Так ты свой айфон не продашь)

BTW, глядя на то, куда катится Android, покупка айфона уже не кажется глупостью.

zimniy
()
Ответ на: комментарий от DrRulez

когда андроид испортится, тогда и будем решать проблему. огрызки сами жрите.

futurama ★★★★★
()
Ответ на: комментарий от Shadow

На фоне сокращения количества аппаратов с доступным рутом может оказаться, что это наилучший из возможных вариантов.

Aceler ★★★★★
()

Пусть ещё запретят рекламу в приложениях. Разработчик должен брать деньги за свой труд. А не предлагать смотреть какую-то фигню «бесплатно». Эти нищие разработчики уже достали.

thegoldone ★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.