گوگل قوانین سایدلودینگ اندروید را تغییر داد

گوگل قوانین سایدلودینگ اندروید را تغییر داد

گوگل به‌تازگی تأیید کرده است که در نسخه‌های آینده اندروید، قوانین جدیدی برای محدودسازی نصب اپلیکیشن‌ها از منابع خارجی یا همان سایدلودینگ (Sideloading) اعمال خواهد شد. این شرکت اعلام کرده هدف از این تصمیم، ارتقای سطح امنیت کاربران است، هرچند این تغییرات می‌تواند تأثیر گسترده‌ای بر نحوه فعالیت توسعه‌دهندگان و فروشگاه‌های نرم‌افزاری شخص ثالث داشته باشد.

به گزارش رسانه اخبار فناوری تک فاکس، بیش از یک ماه پس از اعلام اولیه این سیاست‌ها، گوگل در مطلبی رسمی جزئیات بیشتری از این طرح منتشر کرده است. بر اساس این گزارش، تغییرات جدید صرفاً جنبه مدیریتی ندارند بلکه به‌طور اساسی می‌توانند شیوه انتشار، نصب و حتی توزیع برنامه‌ها در اکوسیستم اندروید را دگرگون کنند. در واقع، آنچه در ابتدا به‌عنوان یک اقدام امنیتی مبهم تلقی می‌شد، اکنون به سیاستی کلان و تأثیرگذار بدل شده است که مسیر فعالیت توسعه‌دهندگان مستقل و فروشگاه‌های غیررسمی را با چالش‌هایی جدی مواجه می‌کند.

در چارچوب این سیاست جدید، گوگل اعلام کرده است که هدف اصلی، افزایش شفافیت و امنیت کاربران در فرایند نصب برنامه‌هاست. به همین منظور، تقریباً تمامی توسعه‌دهندگان اندرویدی موظف خواهند شد هویت خود را از طریق سازوکارهای رسمی تأیید کنند تا شناسایی و حذف اپلیکیشن‌های مخرب ساده‌تر شود. برای اجرای این طرح، ابزار جدیدی به نام Android Developer Verifier (ADV) معرفی شده است که در زمان نصب هر برنامه، هویت توسعه‌دهنده آن را به‌صورت خودکار بررسی می‌کند. به گفته گوگل، این فرآیند احتمال نفوذ بدافزارها را به‌طور چشمگیری کاهش داده و سطح امنیت اندروید را به شکل قابل‌توجهی ارتقا می‌دهد.

امنیت همواره یکی از دغدغه‌های اصلی گوگل در مدیریت اکوسیستم اندروید بوده است. این سیستم‌عامل در طول سال‌های گذشته بارها با موج گسترده‌ای از بدافزارها روبه‌رو شده که از طریق منابع ناشناس یا حتی فروشگاه رسمی پلی استور در دستگاه کاربران نفوذ کرده‌اند. بسیاری از این بدافزارها توانسته بودند با روش‌های پیچیده، به داده‌های شخصی و حساس کاربران دسترسی پیدا کنند. از این رو، گوگل با اجرای سیاست‌های تازه قصد دارد کنترل بیشتری بر نحوه توزیع برنامه‌ها اعمال کند و امنیت کاربران را در تمام مراحل نصب و استفاده تضمین نماید.

طبق تغییرات جدید، اطلاعات مربوط به برنامه‌های شناخته‌شده و معتبر به‌صورت محلی در سیستم‌عامل ذخیره خواهد شد؛ اما برای اپلیکیشن‌های کمترشناخته‌شده یا تازه‌منتشرشده، سیستم اندروید موظف است هویت توسعه‌دهنده را به‌صورت آنلاین از طریق ابزار ADV بررسی کند. همچنین، گوگل در حال همکاری با فروشگاه‌های شخص ثالث است تا از توکن‌های تأیید هویت از پیش صادرشده استفاده شود. این توکن‌ها همراه با فایل‌های نصبی برنامه‌ها ارائه می‌شوند و به کاربران اطمینان می‌دهند که نرم‌افزار از منبعی معتبر و تأییدشده نصب می‌شود.

با این حال، گوگل تصریح کرده است که توسعه‌دهندگان پروژه‌های آزمایشی یا افرادی که از ابزارهای توسعه مانند Android Studio و Android Debug Bridge (ADB) استفاده می‌کنند، از محدودیت‌های جدید مستثنا هستند. به‌این‌ترتیب، توسعه و آزمایش اپلیکیشن‌ها در محیط‌های محلی یا در حالت دیباگ همچنان بدون محدودیت ادامه خواهد داشت و تغییرات جدید صرفاً برای توزیع عمومی برنامه‌ها در نظر گرفته شده است.

گوگل در ادامه تأکید کرده که این اقدامات به‌معنای حذف کامل امکان سایدلودینگ نیست. به گفته این شرکت، نصب برنامه‌ها از منابع خارجی همچنان بخشی ضروری و انعطاف‌پذیر از اکوسیستم اندروید باقی خواهد ماند؛ اما فرایند تأیید هویت توسعه‌دهندگان، لایه‌ای حفاظتی برای افزایش امنیت کاربران محسوب می‌شود. بااین‌وجود، کارشناسان معتقدند این تغییرات فشار قابل‌توجهی بر فروشگاه‌های نرم‌افزاری شخص ثالث وارد خواهد کرد و بسیاری از آن‌ها ناچار به بازنگری در زیرساخت‌ها و سازوکارهای فعلی خود خواهند شد. به‌عنوان نمونه، گروه توسعه‌دهنده F-Droid هشدار داده است که مکانیزم جدید تأیید هویت ممکن است مانع از ادامه فعالیت این پروژه متن‌باز شود.

در کنار این محدودیت‌ها، گوگل اعلام کرده که برای حمایت از توسعه‌دهندگانی که ممکن است در معرض خطرات سیاسی یا فشارهای دولتی قرار گیرند، گزینه‌ای برای حفظ محرمانگی اطلاعات هویتی آن‌ها در نظر گرفته است. به‌این‌ترتیب، این افراد می‌توانند بدون نگرانی از افشای هویت خود، به فعالیت در اکوسیستم اندروید ادامه دهند. گوگل همچنین تضمین داده است که داده‌های شناسایی توسعه‌دهندگان به‌صورت عمومی منتشر نخواهد شد و صرفاً برای تأیید امنیتی مورد استفاده قرار می‌گیرد.

این شرکت در پایان اعلام کرده که فرآیند اجرای سراسری تأیید هویت توسعه‌دهندگان از سال 2026 آغاز خواهد شد. گوگل تأکید کرده است که تا پیش از اجرای نهایی، آماده دریافت بازخورد و پیشنهاد از سوی جامعه توسعه‌دهندگان است تا بتواند این سیاست‌ها را به‌گونه‌ای طراحی کند که ضمن حفظ امنیت، آزادی عمل و انعطاف سنتی اندروید نیز از بین نرود.