Google рассматривает сертификацию для сторонних Android прошивок

Приложения и игры / Mobile / Android / Google рассматривает сертификацию для сторонних Android прошивок
29.07.2024

Открытая природа Android представляет собой уникальную дихотомию для пользователей и разработчиков. С одной стороны, она позволяет исследовать приложения за пределами Play Store и экспериментировать с пользовательскими прошивками, с другой стороны, создает проблемы для разработчиков, сосредоточенных на безопасности. Они сталкиваются с неопределенностью относительно подлинности операционных систем и приложений, с которыми взаимодействует их программное обеспечение. Эта проблема привела к созданию таких фреймворков, как Play Integrity, API, предназначенного для обеспечения выполнения приложений только на "подлинных" устройствах Android.

Проблемы для пользователей пользовательских прошивок

С увеличением числа приложений, начинающих внедрять проверки Play Integrity, пользователи сообщества пользовательских прошивок сталкиваются с серьезными препятствиями. Последствия этих проверок не новы; в начале этого года Google использовал API для ограничения возможностей RCS-сообщений на пользовательских прошивках, якобы для предотвращения спама. Недавно приложение для многофакторной аутентификации Authy начало применять проверки Play Integrity, что привело к сообщениям о сбоях в работе на GrapheneOS.

В ответ на эти проблемы менеджер сообщества GrapheneOS вступил в диалог на X с Шоном Уилденом из Google, который курирует подсистемы аппаратной безопасности Android. Откровенные замечания Уилдена подчеркнули дилемму, вызванную Play Integrity, заявив: "Если это не официальная ОС, мы должны предположить, что она плохая".

Однако это не означает конец пользовательских прошивок или возможность запуска приложений, использующих Play Integrity, на неофициальных сборках Android. Уилден указал, что некоторые члены его команды, а также определенные руководители Google открыты к идее разработки процесса сертификации для сторонних прошивок, который позволил бы им пройти тестовый набор совместимости Android. Основным препятствием является нехватка широкого интереса; количество пользователей, использующих пользовательские прошивки, недостаточно для оправдания инвестиций, необходимых для создания такой программы.

Этот прагматичный подход Google отражает реальность, что большинство пользователей Android отдают предпочтение бесшовному опыту на основных устройствах с широко принятым программным обеспечением. Это поднимает вопрос о том, должны ли усилия сообщества переключиться на сотрудничество со сторонними разработчиками для создания приложений, которые не зависят от проверок Play Integrity. Разговор по этой теме богат и многогранен, и для тех, кто заинтересован, полная ветка на X предлагает всесторонний анализ существующих недостатков системы, включая недостатки в применении проверок к пользователям, использующим устаревшее программное обеспечение.

Есть информация? Свяжитесь с нами! Напишите нашему персоналу по адресу news@androidauthority.com. Вы можете остаться анонимным или получить кредит за информацию, выбор за вами.

Обновлено: 29.07.2024