Koniec rýchlej inštalácie APK: Od augusta vás čaká nový proces
Android dostane novú funkciu Advanced Flow pre bezpečnejšie inštalovanie APK súborov mimo Google Play.
Takzvaný sideloading aplikácií je proces inštalácie aplikácií, ktoré si stiahnete do zariadenia so systémom Android z iného zdroja, než je obchod Google Play alebo iné overené obchody. Takéto aplikácie si zvyčajne stiahnete vo formáte APK a následne ich manuálne nainštalujete.
Počas inštalácie APK súborov je aktuálne potrebné prepnúť jednoduché nastavenie, ktorým udelíte konkrétnej aplikácii oprávnenie inštalovať aplikácie zo súborov APK. Už o niekoľko mesiacov sa to však zmení. Sideloading aplikácií bude menej pohodlný, najmä pri prvotnom nastavení, no naďalej zostane možný.
Google bude sideloading aplikácií po novom chrániť pomocou funkcie Advanced Flow, ktorá má umožniť bezpečnejšie inštalovanie z neoverených zdrojov. Funkcia príde v auguste 2026 a reaguje na rastúci počet podvodov a malvéru, ktoré podľa organizácie GASA spôsobujú škody až 442 miliárd dolárov ročne. Inštaláciu APK aplikácií často zneužívajú podvodníci. Tí oklamú obeť a prinútia ju nainštalovať upravenú alebo škodlivú aplikáciu, čím následne získajú prístup k zariadeniu alebo osobným údajom.
Ako bude fungovať sideloading od augusta
Google preto zavádza viacstupňový proces, ktorý má zabrániť situáciám, keď sú ľudia pod tlakom podvodníkov nútení vypnúť bezpečnostné ochrany a nainštalovať škodlivé aplikácie. Pred samotným povolením inštalácie APK súborov bude potrebné aktivovať režim vývojára a následne potvrdiť, že nekonáte pod vplyvom manipulácie zo strany tretej osoby.
Ďalším krokom bude reštart zariadenia a opätovná autentifikácia. Tento krok má za cieľ prerušiť akýkoľvek vzdialený prístup k zariadeniu alebo telefonický hovor, počas ktorého by vás mohli útočníci navigovať.
Následne bude nasledovať čakacia doba jeden deň. Po nej je potrebné opätovne potvrdiť zámer inštalácie aplikácií z APK súborov pomocou biometrie alebo PIN kódu. Tento krok má eliminovať typické scenáre podvodov, ktoré využívajú časový tlak.
Po úspešnom absolvovaní procesu môžete inštalovať aplikácie aj z neoverených zdrojov. Povolenie bude možné nastaviť na 7 dní alebo natrvalo. Android však aj naďalej zobrazí upozornenie, že ide o aplikáciu od neovereného vývojára.
Funkcia Advanced Flow je súčasťou širších zmien, ktoré Google pripravuje. Novinkou bude aj povinné overenie identity vývojárov pre všetky aplikácie bez ohľadu na spôsob distribúcie. Aplikácie od neoverených vývojárov nebude možné na certifikovaných zariadeniach so systémom Android nainštalovať. Nové pravidlá začnú platiť neskôr v tomto roku.
Zdroj: Google
Podobné články
AI v mobile: revolúcia, alebo len dobre zabalený marketing?
SteamOS 3.8 výrazne šetrí batériu a rozširuje podporu handheldov