5 دقیقه
تأیید هویت جدید توسعهدهندگان گوگل: چه تغییراتی دارد و چرا اهمیت دارد
گوگل در حال آمادهسازی یک تغییر مهم در نحوه نصب اپلیکیشنها روی اندروید است. از سال آینده، بیشتر کاربران اندروید روی دستگاههایی که سرویسهای گوگل را دارند، تنها قادر خواهند بود برنامهها را از توسعهدهندگانی نصب کنند که یک فرآیند جدید تأیید هویت را پشت سر گذاشتهاند. این حرکت سیاست «تأیید توسعهدهنده» گوگل پلی در سال 2023 را به همه مسیرهای نصب گسترش میدهد، از جمله اپاستورهای ثالث و سایدلود کردن فایلهای APK.
نحوه کار سیستم
براساس الزام جدید، توسعهدهندگانی که میخواهند برنامهها را خارج از گوگل پلی توزیع کنند باید هویت خود را از طریق کنسول توسعهدهنده اندروید تأیید کنند. بعد از تأیید، آنها ملزم به ثبت نام نام بسته (package name) و کلیدهای امضای رمزنگاریشده خواهند بود تا دستگاههای معتبر اندرویدی بتوانند آن بیلدها را بپذیرند و نصب کنند. گوگل این تغییر را به مثابه یک کنترل هویتی — مشابه با کنترل گذرنامه در فرودگاه — توصیف میکند که مشخص میکند چه کسی برنامه را منتشر میکند، بدون آنکه محتوای برنامه را بررسی کند.
پیشنمایش و تصویر

پیشنمایش کنسول توسعهاندروید برای برنامههای سایدلود شده | اعتبار تصویر — Google
ویژگیهای محصول و جزئیات فنی
ویژگیهای کلیدی سیستم جدید تأیید هویت توسعهدهنده شامل موارد زیر است:
- تأیید هویت از طریق کنسول توسعهدهنده اندروید.
- الزام به ثبت نام نام بسته و کلیدهای رمزنگاری برای بیلدهای سایدلود شده و فروشگاههای جایگزین.
- اجرای سیاست محدود به دستگاههای معتبر — تعریفشده بهعنوان دستگاههایی که Google Mobile Services (GMS) را دارند.
- بهبود گزارشدهی و اندازهگیری که برای کاهش برنامههای جعلی قانعکننده و بدافزار طراحی شده است.
مقایسه: حرکت گوگل در برابر Gatekeeper اپل
رویکرد جدید تا حدودی شبیه Developer ID و Gatekeeper اپل در macOS است — هر دو سیستم هدفشان بالا بردن استاندارد برای تأیید هویت ناشر و جلوگیری از باینریهای جعلشده یا مخرب است. برای اندروید که به طور تاریخی سایدلودینگ باز را مجاز میدانسته، این گامی مهم به سمت گواهیهای سطح پلتفرم است که توزیع غیررسمی و پرریسک اپلیکیشنها را محدود میکند.
مزایا و تأثیر بر امنیت
گوگل میگوید اپهای سایدلود شده بیش از 50 برابر احتمال دارد حاوی بدافزار باشند نسبت به برنامههایی که از گوگل پلی نصب میشوند، و اینکه اجرای تأیید گوگل پلی قبلاً کلاهبرداری و اپهای مخرب را کاهش داده است. از مزایا میتوان به حفاظت قویتر در برابر اپهای بانکی جعلی، باینریهای فیشینگ و بدافزارهای پنهانشده اشاره کرد. سازمانها و کاربران دغدغهمند از نظر امنیتی از بهبود منشاء اپلیکیشنها و کاهش ریسکهای زنجیره تأمین سود خواهند برد.

موارد استفاده و پیامدها برای توسعهدهندگان
توسعهدهندگان همچنان میتوانند برنامهها را از طریق فروشگاههای جایگزین یا دانلود مستقیم APK توزیع کنند، اما ابتدا باید فرآیند تأیید هویت را تکمیل کرده و جزئیات نام بسته و کلیدها را ثبت کنند. این موضوع توسعهدهندگان مستقل، اپاستورهای جایگزین، توزیع اپ سازمانی و اشتراکگذاری APK توسط علاقهمندان را تحت تأثیر قرار میدهد. سازندگان کوچکتر باید برنامهریزی برای تأیید هویت و مدیریت کلیدها را به عنوان بخشی از گردش کاری انتشار در نظر بگیرند.
اهمیت بازار و جدول زمانی عرضه
آزمایش با دسترسی زودهنگام از اکتبر آغاز میشود. گوگل قصد دارد کنسول تأیید را در مارس 2026 برای همه توسعهدهندگان باز کند. عرضه از سپتامبر 2026 در برزیل، اندونزی، سنگاپور و تایلند شروع میشود، و توسعه جهانیتر در طول 2027 و پس از آن انجام خواهد شد. این کنترلها تنها برای دستگاههای اندرویدی معتبر که سرویسهای گوگل را دارند اعمال میشود؛ دستگاههایی که نسخههای اندروید بدون GMS اجرا میکنند (رایج در بعضی مناطق و دستگاههای تخصصی) تحت تأثیر نیستند. از آنجا که تقریباً همه گوشیهای اندرویدی فروختهشده خارج از چین با سرویسهای گوگل عرضه میشوند، تأثیر واقعی در بازار گسترده خواهد بود.
نگرانیهای احتمالی و تأثیرات اکوسیستم
منتقدان ممکن است استدلال کنند این گامی به سمت محدودتر کردن باز بودن اندروید است و عملاً به سایدلودینگ و اپاستورهای جایگزین اصطکاک اضافه میکند. طرفداران میگویند تأیید قویتر اپلیکیشن به مهار توزیع بدافزار و حفاظت از کاربران کمک میکند. برای اقتصاد گستردهتر اپها، این سیاست میتواند پنجره فرصت برای اپهای جعلی قانعکننده را کوچکتر کند، هزینههای تطابق برای توسعهدهندگان کوچک را افزایش دهد و نصبها را به سمت کانالهای تأییدشده سوق دهد.
خلاصه
الزام تأیید هویت توسعهدهندگان از طرف گوگل منشأ اپلیکیشنها در اندروید را مدرن کرده و سعی دارد بدافزار و تقلب مرتبط با سایدلودینگ را کاهش دهد. هرچند روشهای توزیع جایگزین حفظ شدهاند، کنترلهای هویتی و ثبت نام نام بسته-کلید نحوه نشر توسعهدهندگان و فروشگاهها و نحوه نصب نرمافزار خارج از گوگل پلی را بازآرایی خواهند کرد. این تغییرات بر امنیت اپلیکیشن، مدیریت کلید امضای اپ و اکوسیستم اپاستورهای ثالث تأثیر قابلتوجهی خواهند داشت.
منبع: phonearena
.avif)
نظرات