要約:
Google は、9 月 30 日以降、ブラジル、インドネシア、シンガポール、タイで Android 開発者検証保護措置を有効にしました。これは、Android 7 以降を実行する認定デバイスに適用されます。最初のフェーズでは、Google Play、Samsung Galaxy Store、Honor App Store、OPPO App Store、Xiaomi GetApps、vivo App Store、Transsion Palm Store を通じてアプリをインストールします。 Google は、2027 年から検証要件を世界的に認定された Android デバイスに段階的に拡大する予定です。

新しい規制では、マルウェア発行者が匿名の ID を使用して有害なアプリケーションを繰り返し起動する余地を減らすことを目的として、開発者に ID とアプリケーションの登録を義務付けています。登録されたアプリは通常どおりインストールできます。ユーザーが未検証の開発者からアプリをインストールしようとすると、より厳格な「高度なプロセス」が有効になります。これはサイドローディングの完全な禁止を意味するものではなく、Google Play からダウンロードされない限りインストールされないという意味でもありませんが、参加アプリストアと指定された地域の最初のバッチに対して追加の手順が追加されます。
ユーザーが未検証のアプリケーションをインストールする場合は、システム設定で開発者向けオプションを有効にし、電話機またはリモートでセキュリティ対策をバイパスするように誰も指示していないことを確認してから、電話機を再起動する必要があります。 1 日待った後、ユーザーは指紋、顔認識、またはデバイスの PIN を使用して自分の身元を再度確認する必要があります。 Googleによると、これらの措置は、詐欺師が緊迫感を利用して被害者に悪意のあるアプリのインストールを誘導するプロセスを阻止し、ユーザーに再考する時間を与えることを目的としているという。
高度なプロセスを完了した後、ユーザーは、未検証のアプリケーションのインストールを 7 日間許可するか、この設定をオンのままにするかを選択できます。その後も、インストール中にリスクに関するプロンプトが表示され、続行するかどうかを決定できます。 Googleはまた、未登録のアプリケーションは依然としてAndroid Debug Bridge(ADB)または高度なプロセスを通じてインストールできるため、サイドローディング機能は完全には削除されていないが、一般ユーザーにとってはより煩わしいものであるとも述べた。
Google は以前、Android 開発者認証は Google Play 上のアプリケーションの大部分をカバーしており、Play 外部でのみアプリケーションを配布する開発者向けに Android Developer Console を提供していると述べました。学生やアマチュア開発者は、政府発行の ID を提供したり登録料を支払ったりすることなく、限定された配布アカウントを申請し、最大 20 台のデバイスにアプリを共有することもできます。同社は、開発者の本人確認のためのさまざまなチャネルを開くことは、小規模開発者や独立系プロジェクトに対する新しい規制によって引き起こされる障壁を減らすことであると述べた。
しかし、一部の Android ユーザーは、サイドローディング手順の追加がプラットフォームのクローズド エコシステムへの第一歩になるのではないかと心配しています。 Googleは、高度なプロセスでは未検証のアプリケーションをインストールするオプションが依然として残っており、この設定は主に、詐欺に遭遇したときにユーザーがセキュリティ保護をオフにするように促されるのを防ぐことを目的としていると強調した。現在、新しい規制は 4 か国と 7 つの協力店舗でのみ実施されており、世界的な推進スケジュールは依然として 2027 年までとなっています。
コメント