Keine weiteren APKs - Google wird die Installation von unbekannten Apps auf Systemebene ab 2027 blockieren

Google berichtet, dass ab 2027 alle zertifizierten Android-Geräte (die mit Play Protect und vorinstallierten Google-Apps) keine Anwendungen von Entwicklern installieren können, die keine zusätzliche Überprüfung bestanden haben. Das System wird die Installation einer APK-Datei blockieren, die aus dem Internet oder sogar aus dem App-Store heruntergeladen wurde, wenn die Informationen über den Entwickler und diese Anwendung nicht in Googles zentraler Datenbank enthalten sind.
Google positioniert dies als Passkontrolle am Flughafen und beabsichtigt, Malware, die normalerweise auf raubkopierten Websites in Form von APK-Dateien verteilt wird, auf diese Weise zu bekämpfen. Laut Google ist die Zahl der Hacks durch APKs von Drittanbieter-Websites 50 Mal höher als durch Apps im offiziellen Play Store.
Das Unternehmen verspricht, ein vereinfachtes Autorisierungssystem für Studenten und Entwickler zu schaffen, die als Hobby programmieren und sich nicht im Play Store registrieren, da dies 25 USD kostet.
Was sind zertifizierte Android-Geräte?
Dies sind Geräte, die offiziell von einem Hersteller mit einer globalen Version von Android veröffentlicht wurden. Solche Geräte haben den Google Play Store vorinstalliert und oft viele andere Google-Markenanwendungen - Chrome, Youtube, Wallet usw. Diese Kategorie umfasst keine Geräte, die mit einem anderen Betriebssystem, mit einer lokalen (z. B. chinesischen) Version des Systems oder einfach mit inoffiziellem Firmware geflasht wurden, selbst wenn das Gerät jetzt Google-Dienste installiert hat.
Was bedeutet das für Entwickler
Im Allgemeinen spielt es keine Rolle, ob Sie Ihre App über eine Website, einen alternativen App-Store oder sogar den Play Store vertreiben - wenn Sie Google keine zusätzlichen persönlichen Daten bereitstellen, wird Ihre App 2027 automatisch blockiert. Was Sie Google sagen müssen:
- Persönliche Informationen: Name, Wohnadresse, Telefonnummer und E-Mail-Adresse
- Juristische Personen müssen die DUNS-Nummer und die Website der Organisation angeben
- Laden Sie einen Scan oder ein Foto eines staatlich ausgestellten Ausweisdokuments hoch
- Bestätigen Sie den Besitz der Anwendung, indem Sie die Paketnamen angeben und einen Signaturschlüssel hinzufügen (Anwendungen, die im Play Market verteilt werden, haben diesen Schritt bereits bestanden)
Wie die Einschränkungen umgesetzt werden
Die Änderungen werden in mehreren Phasen umgesetzt
- Oktober 2025: Früher Zugang für Entwickler, die ihre Daten so schnell wie möglich aktualisieren möchten
- März 2026: Die Überprüfung wird für alle Entwickler geöffnet
- September 2026: Die erste Phase der Blockierung von Anwendungen von nicht autorisierten Entwicklern. Die Blockierung erfolgt regional - Brasilien, Indonesien, Singapur und Thailand werden als erstes betroffen sein.
- 2027: Die Blockierung wird für alle Regionen umgesetzt
Was das alles bedeutet
Android ist keine offene Plattform mehr. Die schrittweise Arbeit in diese Richtung läuft schon lange. Google hat die Authentifizierung von Anwendungen über den Play Store eingeführt und die Möglichkeiten einiger APIs eingeschränkt. Heutzutage erlauben europäische und sogar amerikanische Gesetze die Installation jedes App-Stores auf Android, und Google kann dies nicht verhindern. Daher hat das Unternehmen beschlossen, ein anderes Einflussinstrument zu verwenden. Direkt nach dem Verlust des Schiedsverfahrens gegen Epic Games beschloss das Unternehmen, sich um die Sicherheit der Nutzer zu kümmern.
Im Laufe der Jahre ist eine riesige Menge spezifischer Software für Android erschienen, von der der Play Store nichts weiß. Von wirklich verdächtigen Apps, die über einen QR-Code auf einer Verpackung von chinesischen Kopfhörern heruntergeladen werden, bis hin zu professioneller Software für Sammler, Zähler oder Vertriebsmitarbeiter, die nicht einmal im Play Store gratis sein müssen. Und sie werden keine Software zulassen, die die Privatsphäre verletzt. Dieses gesamte Softwaregepäck muss bis 2027 aktualisiert werden. Es scheint viel Zeit zu sein, aber einige dieser Software wird nicht mehr aktiv entwickelt. Wenn es nicht mehr möglich ist, den Quellcode oder sogar den Auftragnehmer zu finden, wird diese Software einfach nicht mehr funktionieren. Wer muss die App von chinesischen Kopfhörern aktualisieren, die 2015 gekauft wurde, wenn es ernsthafte Zweifel gibt, dass die Hersteller von Autobediagnosen die Apps für Modelle, die nicht mehr verkauft werden, aktualisieren werden? All diese Geräte könnten als Müll enden.
Erhöhte Macht ermöglicht es, Druck auszuüben. Zu einem bestimmten Zeitpunkt fand Google bereits einen Weg, Druck auf die Entwickler des beliebten alternativen Youtube-Clients Vanced auszuüben. Damals starteten einige der Entwickler andere Projekte, wie ReVanced. Es ist unwahrscheinlich, dass Google kaltblütig die Entwicklung einer Anwendung beobachtet, die es ermöglicht, YouTube ohne Werbung zu schauen, das ist ein Verstoß gegen die Privatsphäre, die Anwendung hat Zugriff auf Ihr Google-Konto! Jetzt kann das Unternehmen unerwünschte Apps in wenigen Sekunden blockieren.
Viele spezifische Apps können aufgrund der Einschränkungen dieses Stores nicht in den Play Market gelangen. Es ist unklar, ob Google Entwickler blockieren wird, die Inhalte entwickeln, die im Play Market nicht erlaubt sind, beispielsweise erotische Apps. Schließlich kann das Unternehmen jetzt jederzeit einen solchen Entwickler auf allen Geräten blockieren.
Nicht alle Entwickler sind an einer Zusammenarbeit mit Google interessiert. Chinesische App-Stores haben Tausende von Apps, die außerhalb davon nicht verfügbar sind. Die Wahrscheinlichkeit, dass sie ihre Daten in Google aktualisieren, ist gering, und sie werden höchstwahrscheinlich auf globalen Smartphones nicht mehr arbeiten.
Aber konzentrieren Sie sich nicht auf die negativen Aspekte, denn es gibt auch definitiv positive. Tatsächlich ist die größte Bedrohung (und nicht nur auf Android, übrigens) gehackte Raubkopien oder Anwendungen von unehrlichen Entwicklern. Möchten Sie Minecraft spielen, ohne Geld auszugeben, oder YouTube ohne Werbung anschauen? Wer möchte das nicht? Aber die Anwendung, die auf Ihrem Smartphone läuft, hat mächtige Werkzeuge und kann schädlich sein. Ja, modernes Android hat ein fortschrittliches Zugriffsrechtssystem, aber wer kann sicher sein, dass es keine Zero-Day-Sicherheitsanfälligkeit gibt, von der Google nichts weiß? Es kann noch einfacher sein - die Anwendung kann einfach die Ressourcen im Hintergrund überlasten, die vom Hacker festgelegt wurden, und dann wird der Anbieter Sie blockieren und ständig überprüfen, ob Sie kein Bot sind. Oder sie könnte im Hintergrund Kryptowährung schürfen - dafür sind keine zusätzlichen Berechtigungen erforderlich. Verdächtige Apps sind einfach nicht wert, installiert zu werden, und Google wird vielen gesetzestreuen Personen helfen, diese Entscheidung zu treffen.
So oder so hat Android jetzt einen großen Schritt in Richtung iOS gemacht. Das einzige, was noch zu tun bleibt, ist, den Zugriff auf das Dateisystem einzuschränken und Bluetooth zu blockieren, und der einzige Unterschied wird im Designstil liegen, der jetzt so einfach zu ändern ist.
Quelle: developer.android.com