Google начала внедрять новый усложнённый механизм установки APK из непроверенных источников
Google начала постепенно распространять в Android новый Advanced Flow для установки приложений от разработчиков, не прошедших регистрацию и верификацию компании. Механизм специально добавляет дополнительные препятствия: пользователю потребуется включить соответствующую настройку в Developer Options, подтвердить действие блокировкой экрана, перезагрузить смартфон и затем подождать 24 часа.
После ожидания установку приложений от непроверенных разработчиков можно разрешить на семь дней или бессрочно. Предупреждение перед установкой APK всё равно останется. Google объясняет задержку защитой от мошенников, которые могут по телефону или в мессенджере убеждать жертву установить вредоносное приложение.
Ограничение распространяется не только на новые установки, но и на обновления уже установленных приложений от незарегистрированных разработчиков. При этом установка через ADB останется без этих ограничений. Если пользователь временно отключит разрешение, у него будет 10 минут на повторное включение без нового 24-часового ожидания.
Проверка разработчиков станет обязательной с 30 сентября 2026 года в Бразилии, Индонезии, Сингапуре и Таиланде, а в течение 2027 года Google планирует расширить систему на остальные регионы. Источник APK значения не имеет: ограничения одинаково затронут F-Droid, сторонние магазины и прямые загрузки — решающим будет статус разработчика.
Нововведение уже вызвало критику среди пользователей Android: противники считают, что Google чрезмерно ограничивает одно из ключевых преимуществ платформы — возможность свободной установки приложений вне Google Play.
https://www.androidauthority.com/google-android-advanced-flow-sideloading-rollout-begins-3700073/
Бен Халиси из Android Police проверил, какие типы сторонних приложений окажутся затронуты новой системой Google. Уже установленные APK не перестанут работать после вступления правил в силу, однако приложения от непроверенных разработчиков нельзя будет обычным способом устанавливать заново или обновлять.
Особенно проблемной новая схема может стать для F-Droid. Репозиторий нередко подписывает сборки собственным ключом, а часть разработчиков публикуется под псевдонимами. Google же хочет связать подпись приложения с подтверждённой личностью разработчика, поэтому многие приложения F-Droid формально окажутся «непроверенными» и потребуют Advanced Flow.
Схожая ситуация с модифицированными APK: любое изменение приложения нарушает оригинальную цифровую подпись, после чего модифицированную версию приходится подписывать заново. Автор патча должен был бы зарегистрироваться у Google под своим настоящим именем, поэтому большинство модов, вероятно, также останутся только за усложнённым режимом установки или ADB.
При этом APK с зеркал и региональные приложения сами по себе не блокируются: если оригинальный разработчик зарегистрирован у Google и подпись сохранена, их можно будет устанавливать независимо от источника распространения.
Для разработчиков Google предусмотрела послабление: любители и студенты смогут распространять приложения без платы и удостоверения личности, но только среди до 20 заранее разрешённых устройств.
Google оправдывает изменения безопасностью: по данным компании, вредоносные программы встречаются среди sideloaded-приложений примерно в 50 раз чаще, чем в Google Play, а 24-часовая задержка должна мешать мошенникам заставлять жертв немедленно устанавливать вредоносные APK. Критики при этом указывают, что новая система фактически делает Google посредником в проверке личности разработчиков для всей экосистемы Android, включая независимые магазины и open-source-проекты.
https://www.androidpolice.com/what-sideloading-rules-break/



