Підвищення рівня безпеки Android

Вы скачиваете приложения не из Google Play?

  • Да

  • Нет


Результати можна переглянути лише після участі в опитуванні.

onakis

©️
Реєстрація
24.03.20
Місто
Дружковка
Начиная с сентября 2026 года, в некоторых регионах приложения должны быть зарегистрированы проверенным разработчиком, чтобы их можно было установить на сертифицированные устройства Android

 
Останнє редагування:

студент

Moderator
Команда форуму
Реєстрація
10.07.09
Місто
Київ
Телефон
1+15, i13PM, G86P
@студент, а чому лінк видалили? Без нього новина не новина?
Бо нема чого тягнути на форум всяке лайно :) Жовті заголовки.
Перед тим, як щось постити, треба ознайомитись з питанням.
 

plebis

why so serious?
Команда форуму
Реєстрація
26.10.07
Місто
Київ
Телефон
S25FE
Чому реальну ініціативу обов'язково опише якийсь 10-класник, перемішавши правду з якимись маніпуляціями для дебілів і заголовками для них же..
 
Реєстрація
28.08.20
Місто
Львів
Начиная с сентября 2026 года, в некоторых регионах приложения должны быть зарегистрированы проверенным разработчиком, чтобы их можно было установить на сертифицированные устройства Android
А в чому суть новини? І раніше всі додатки, які потрапляли в Playmarket проходили процес перевірки та схвалення від Google.
Чи мається на увазі, що зникне перемикач "дозволити встановлення з невідомих джерел" і не буде можливості ставити ламаний софт?

З.І. Запитав в надмозку:
Так, функція залишиться, але її суттєво ускладнять і перенесуть у зовсім інше місце.

Звичного простого перемикача «Дозволити встановлення з невідомих джерел» для браузера чи провідника в налаштуваннях більше не буде. Оскільки з вересня 2026 року Google запроваджує обов'язкову верифікацію авторів програм (навіть тих, що поширюються у вигляді звичайних APK-файлів), встановлення софту від повністю анонімних розробників за замовчуванням блокуватиметься на рівні системи.

Щоб досвідчені користувачі все ж могли ставити будь-які сторонні програми на свій страх і ризик, Google розробив новий багатокроковий механізм захисту, який називається «Розширений сценарій» (Advanced Flow).

Процес активації цієї можливості тепер нагадуватиме квест із захисту від дурня:

Як це працюватиме тепер​



1.Активація режиму розробника:Крок 1.
Користувачу доведеться спочатку зайти в меню «Про телефон» і 7 разів тапнути по номеру збірки, щоб відкрити приховане інженерне меню «Параметри розробника».
2.Пошук нового перемикача:Крок 2.
У цьому інженерному меню потрібно буде знайти новий пункт: «Дозволити неперевірені пакети» (Allow Unverified Packages) і увімкнути його.
3.Підтвердження безпеки та пароль:Крок 3.
Система покаже попередження, де користувач має підтвердити, що він діє свідомо і ніхто не змушує його це робити по телефону (захист від шахраїв). Після цього потрібно ввести PIN-код або пройти біометрію.
4.Перезавантаження та «безпечна пауза»:Крок 4.
Смартфон необхідно перезавантажити. Після увімкнення система активує безпечний тайм-аут на 24 години. Одразу встановити додаток не вийде — потрібно почекати добу.
5.Фінальний дозвіл:Крок 5.
Через 24 години потрібно знову повернутися в «Параметри розробника» і обрати режим дії цього дозволу: тимчасово на 7 днів або безстроково. Після ще одного підтвердження ризиків функція нарешті запрацює.


Чому Google так закручує гайки?​

Головна причина — боротьба з мобільним шахрайством та фальшивими банківськими додатками. Шахраї часто діють за схемою «соціальної інженерії»: тримають жертву в паніці на телефоні й диктують, які галочки натиснути, щоб людина швиденько завантажила шпигунський APK-файл.

Нова схема з активацією через режим розробника, перезавантаженням та обов'язковою паузою у 24 години повністю руйнує плани зловмисників. Жоден шахрай не зможе протримати людину на лінії добу, і у користувача буде час заспокоїтися та передумати.
 

студент

Moderator
Команда форуму
Реєстрація
10.07.09
Місто
Київ
Телефон
1+15, i13PM, G86P
зникне перемикач "дозволити встановлення з невідомих джерел" і не буде можливості ставити ламаний софт
Не зникне, а будуть додані захисні механізми встановлення стороннього ПЗ поза google play (введення додаткового часу очікування на дозвіл, тощо). Та навіть якби і прибрали, то що? Фейкові ДІЯ та Резерв+ під загрозою? Не отримати root?
 
Реєстрація
03.12.24
Місто
Запоріжжя
Телефон
Poco F5
и мається на увазі, що зникне перемикач "дозволити встановлення з невідомих джерел" і не буде можливості ставити ламаний софт?
Пару місяців тому Гугл дійшов до консенсусу з розробниками. Вирішили, що перемикач залишиться, але кожна така інсталяція з невідомого джерела буде супроводжуватися купою перезапитів до користувача, чи дійсно він хоче цієї інсталяції, чи розуміє небезпеку, тощо?

Тобто, буде як UAC у Windows.
 

студент

Moderator
Команда форуму
Реєстрація
10.07.09
Місто
Київ
Телефон
1+15, i13PM, G86P
але то важче для більшості користувачів андроід
Більшість користувачів Android юзає скачаний в google play софт, і в ус не дує. А більшість з тих, хто ліпить сторонній модифікований софт з невідомих джерел, потім ниють щодо втрати особистих даних та єже з цим. Тож, думка така, що ініціатива google - Must Have
 
Реєстрація
22.02.25
Місто
Львів
більшість з тих, хто ліпить сторонній модифікований софт з невідомих джерел, потім ниють щодо втрати особистих даних
А можна пруфи на те, що власне більшість (а не незначна меншість) з таких "потім ниють щодо втрати особистих даних"?

Цікавлюся, бо сам поціновувач модифікованого софту, щоправда, у більшості випадків намагаюся модифікувати його самостійно, головним чином з метою позбутися вбудованої реклами
 
Реєстрація
01.03.21
Місто
Хмельницький
""У цьому інженерному меню потрібно буде знайти новий пункт: «Дозволити неперевірені пакети» (Allow Unverified Packages) і увімкнути його.""
Зараз шукав, не бачу. Цей пункт тільки планують додати? Чи в когось вже є?
 

студент

Moderator
Команда форуму
Реєстрація
10.07.09
Місто
Київ
Телефон
1+15, i13PM, G86P
Цікавлюся, бо сам поціновувач модифікованого софту, щоправда, у більшості випадків намагаюся модифікувати його самостійно, головним чином з метою позбутися вбудованої реклами
Ти виключення з правил, бо модифікуєш сам.
З т.з. розробників, я би закрив доступ взагалі, щоб виключені з правил купували напрацювання (інтелектуальну працю) інших, а не хитрожопили :)
 
Реєстрація
22.02.25
Місто
Львів
студент, ти не відповів на моє запитання, де пруфи що саме більшість (а не меншість) користувачів модифікованого софту з невідомих джерел ниють про втрату особистих даних?

От з мого життєвого досвіду виникає що лохів серед тих, хто знає що таке модифікований софт і як та навіщо його встановлювати набагато менше, ніж серед пересічних юзерів.
 
Реєстрація
03.04.21
Місто
kiev
от цікаво, є інші магазини застосунків, плюс в ЕС є офіційний дозвіл на іх роботу, як в такому випадку це буде працювати!?
 

студент

Moderator
Команда форуму
Реєстрація
10.07.09
Місто
Київ
Телефон
1+15, i13PM, G86P
magodzec відповідь- можливо я перегнув з формулюванням)
Щодо лохів. Ти не з цієї категорії. Ти з хитровизроблених, що привласнюють чуже, завдяки чому розробники недоотримують. Я так пишу не тому, що ти можеш, а я ні. Тому, що вважаю доцільним придбати. Не так це дорого ...

Категорія лохів, на мою думку, це ті, хто ставить аби шо аби звідки. Пальоні державні податки. Додатки банків з невідомих джерел, тощо
 
Зверху