Обновить

Google введёт «период охлаждения» в 24 часа перед установкой приложений из внешних источников

Время на прочтение1 мин
Охват и читатели22K
Всего голосов 21: ↑20 и ↓1+27
Комментарии36

Комментарии 36

При этом данные плательщика этих 25$ и разработчика должны совпадать.

Т.е. нельзя будет попросить посредника совершить за вас оплату иностранной картой?

Карта должна быть того же региона, что и страна указанная в документах разработчика?

Думаю все понимают, что это означает...

Ну значит будет расти рынок посредников, которые будут от своего имени публиковать ваши приложения.

Учитывая «опыт» фруктовой платформы, я могу предположить, что этот рынок давно уже сформировался. Полагаю что даже даркнет не нужен чтобы такого «посредника» найти.

Да знаю, в Steam так слоты покупаем для игр, через посредников)

Либо увеличится количество сервисов по доставки средств на счет для оплаты, что может породить еще больше мошенничества в сфере пополнения зарубежных сервисов

25$? А чего не 250$?

Они уже 15 лет берут $25 за регистрацию для публикации в Google Play, тут как раз всё унифицировано.

Да я знаю. Непонятно, почему я (ну например) должен еще раз платить 25, если я уже зарегистрирован и личность моя проверена и подтверждена.

Я так понял, если разработчик уже проверенный - ему это не понадобится, достаточно только ключи подписи для не-Play приложений дополнительно в консоль разработки подгрузить.

Если это действительно так, то мое возмущение немного снизило накал (но не до нуля).

Судя по тексту новости, старым проверенным разработчикам платить второй раз не придется, но им придется добровольно загрузить публичные ключи подписи своих apk в консоль разработчика

Это вообще-то штатный ценник для вхождения в гугловскую программу разработки. Причём если не ошибаюсь это ежегодный платёж (у фруктовой компании платёж $99 в год).

Нет, не ежегодный. Одноразовый.

На англ форумах в прикреплённых ссылках по коментам видно много несогласных. Надеюсь накопится достаточное количество отрицательных реакций от аудитории и они всё-таки откажутся это делать. Хоть чаще всего, что мне нужно и есть в плей маркете, время от времени что-то с сайтов устанавливаю и ждать по 24 часа нет желания вообще.

24 часа надо будет ждать только один раз.

24 часа - это чисто для включения режима установки приложений?

Я подумал, что это для каждого приложения отдельно. Ну тогда не так страшно, хотя тоже неприятно.

24 часа - это чисто для включения режима установки приложений?

Именно.

Посмотрим что будет в финальном релизе)
Как по мне так и просится очевидная схема:
1. Один добрый человек сделал новый мод приложения Youtube, отключил в нем рекламу, включил фоновое прослушивание, сохранение, автоперевод субтитров,... в-общем, совсем другой UX. Думаю, вы знаете про такие моды.
2.При попытке установки такого мода на телефон Андроид блокирует его установку, а .apk улетает на сервера Гугла для проверки (и на сервера разработчиков, если есть функции от сторонних разработчиков)
3. AI Гугла за 24 часа находит в моде все обходы проверок на серверах YouTube и развертывает на серверах соответствующие патчи, делая мод бесполезным.
4. Проходит 24 часа, на телефоне пользователя установка приложения разблокирована, ставьте на здоровье
Тогда такая суточная блокировка имела бы хоть какой смысл

Гугл и без этого знает название мода и иногда пытается бороться с ним, вставляя палки в колеса, которые пока что каждый раз обходят. Как и Spotify, новые моды работают какое-то время, потом ломаются, потом выходят новые. Кошки-мышки.

ну вот, а теперь период "catch-check-patch-deploy" сокращается до нуля. Никому не нужны моды, ставшие бесполезными к моменту разблокировки их установки.
Если опять-таки эти 24 часа введут на каждое устанавливаемое стороннее приложение.

А не должен ли заголовок выглядеть как:

Google введёт «период охлаждения» в 24 часа после активации режима разработчика для возможности установки приложений из внешних источников

тогда уж

Google за 24 часа будет проверять самодельные моды YouTube и залатывать на серверах найденные патчерами обходы проверок. Spotify с модами своего приложения вскоре начнет бороться так же.

А зачем мешать @AnnieBronson гнать кликбейт?

Это очень плохо. Все по старому сценарию, "ради нашей безопасности". Какие то люди из корпорации будут модерировать, за баблишко, разрешать не разрешать. Потом окажется санкции и кому то нельзя. Надеюсь кастомы по типу crdroid это все смогут выпилить.

Оставлю это здесь: pixel + graphene os

Надолго ли?

Пока хозяин разрешил устанавливать приложения, пусть и с суточным лагом, вводом пинкода и ручным подтверждением, что бессрочно разрешаешь, а не как по-дефолту, на 7 дней.


Хозяин добрый. Он точно-точно не будет использовать это в политических и иных принудительных целях, особенно для разработчиков альтернативных маркетов и биллинг-сдк в обход 30%й маржи на каждой сделке через гуглоплей.

Если кто-то до пенсии дожил, но ума не нажил, то лишние сутки не помогут

Но вы же понимаете, что это лишь предлог?

...
Сначала 24 часа, потом 48, потом 7 дней. Далее при завершении периода охлаждения необходимо синхронизация с облаком, для проверки не попадает ли разрабочик или программа под экспортные ограничения Google и если нет, то установите. А потом снова ждать. Бесконечный ждун...

Или лучше другой вариант.

Не только разработчик платит 25 басков, но и пользователь, чтобы устанавливать приложения из сторонних источников.

Нужно, чтобы пользователь прошел верификацию.

Проверка разработчиков за 25 баксов никак не спасет от реальной малвари. Серьезные мошенники спокойно купят верифицированные аккаунты на черном рынке оптом и продолжат лить трояны

Похоже что скоро опять будет без рута не выловить и рыбки из пруда

Получить рут становится так же все сложнее.

Вот ссылка на первоисточник:

https://android-developers.googleblog.com/2026/03/android-developer-verification.html

Выдержка оттуда (автоперевод):

Как работает расширенный процесс для пользователей

  • Включите режим разработчика в системных настройках : активировать его очень просто . Это предотвратит случайные срабатывания или обходные пути, часто используемые в мошеннических схемах с применением силы.

  • Убедитесь, что вас никто не подстрекает: существует быстрая проверка, чтобы убедиться, что никто не уговаривает вас отключить защиту. Хотя опытные пользователи знают, как проверять приложения, мошенники часто оказывают давление на жертв, чтобы те отключили средства защиты.

  • Перезагрузите телефон и пройдите повторную аутентификацию: это прервет любой удаленный доступ или активные телефонные звонки, которые мошенник может использовать для слежки за вашей деятельностью.

  • Вернитесь после истечения защитного периода ожидания и проверьте: Предусмотрено однократное ожидание в один день, после чего вы сможете подтвердить, что это действительно вы вносите изменения, используя нашу биометрическую аутентификацию (отпечаток пальца или разблокировка по лицу) или PIN-код устройства. Мошенники рассчитывают на искусственно созданную срочность, поэтому это разрушает их иллюзии и дает вам время подумать.

  • Установка приложений: После того, как вы убедитесь, что понимаете риски, вы можете устанавливать приложения от непроверенных разработчиков, с возможностью включения этой функции на 7 дней или на неопределенный срок. В целях безопасности вы по-прежнему будете видеть предупреждение о том, что приложение от непроверенного разработчика, но вы можете просто нажать «Установить в любом случае».

Ещё такое:

В дополнение к расширенному процессу мы создаём бесплатные, ограниченные по количеству пользователей аккаунты для студентов и любителей. Это позволит вам делиться приложениями с небольшой группой (до 20 устройств) без необходимости предоставления удостоверения личности государственного образца или уплаты регистрационного сбора. Это гарантирует, что Android останется открытой платформой для обучения и экспериментов, обеспечивая при этом надёжную защиту для всего сообщества.

Начало конца андроида

Похоже, это такая борьба гугла с AppGallery, RuStore и прочими, устанавливающимися как apk из сторонних источников. А где я скачаю, к примеру, MirPay и удаленные из PlayMarket-а банкинги? Вместо здоровой конкуренции какая-то монополизация рынка прилаг под соусом борьбы добра со злом?

Посидим на старом андроиде (видимо, до Android 17). Если не Аврора, то HarmonyOS или Sailfish могут дать новое дыхание. А то придется ждать возрождения Windows Phone.

Напомните кто еще делает самостоятельные ОС, а не android-based, типа HyperOS или LineageOS?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости