Google lanserar verifiering av Android-utvecklare under protester från öppen källkod

Google inför ett verifieringsprogram för utvecklare av Android-appar från september 2026 i utvalda regioner, där utvecklare måste registrera personliga uppgifter oavsett appens källa. Åtgärden syftar till att förbättra säkerheten genom ökad ansvarighet, men kritiker menar att den hotar öppenkällkodsprojekt och användarval. Ett öppet brev mot programmet har samlat stöd från många organisationer.

Google meddelade sitt Developer Verification-program i augusti 2025, med implementering från september 2026 i Brasilien, Indonesien, Singapore och Thailand, följt av en global utrullning 2027. På certifierade Android-enheter måste alla appar – från Play Store, tredjepartsbutiker eller direkta APK-nedladdningar – komma från verifierade utvecklare. Verifieringen innebär registrering av juridiskt namn, adress, e-post och telefonnummer via Android Developer Console, där vissa kräver myndighetsutfärdat ID. Organisationer behöver ett D-U-N-S Number, som kan ta upp till 30 affärsdagar. Det finns två nivåer: en engångsavgift på 25 dollar för Full Distribution och gratis Limited Distribution för studenter och hobbyister, utan ID-krav. ADB-installationer och företagsadministrerade enheter är undantagna. Google motiverar programmet som ett säkerhetssteg och hänvisar till forskning som visar att sideladdade appar är över 50 gånger mer sannolika att innehålla skadlig kod än Play Store-appar. Målet är att koppla utvecklare till verkliga identiteter, vilket gör det svårare för distributörer av skadlig kod att skapa nya konton. Projekt som F-Droid, som kompilerar och distribuerar öppenkällkodsappar, står inför existentiella utmaningar. F-Droid uppger att det inte finns någon genomförbar väg framåt, eftersom krav på identiteter för volontärer strider mot dess principer och det är omöjligt att hävda ägande av apparna. IzzyOnDroid, som distribuerar utvecklar-signerade APK-filer, påverkas lika hårt. Initiativet Keep Android Open har startat ett öppet brev till Google, undertecknat av 56 organisationer från 19 länder, inklusive EFF, FSF, Tor Project, Proton, KDE, LineageOS, CryptPad, Nextcloud, Vivaldi och Software Freedom Conservancy. Brevet menar att Google går utöver gränserna in i kanaler utanför Play Store, skapar hinder för oberoende och forskare samt väcker oro för övervakning genom centraliserad data. Det uppmanar utvecklare att bojkotta early access-programmet. Utan brett deltagande från utvecklare kan appar från icke-efterlevande källor sluta fungera på certifierade enheter, vilket potentiellt begränsar valmöjligheterna utanför Play Store.

Relaterade artiklar

Android smartphone screen illustrating Google's 24-hour sideloading process for unverified apps, featuring security warnings and timer.
Bild genererad av AI

Google beskriver 24-timmarsprocessen för sidoladdning av overifierade Android-appar

Rapporterad av AI Bild genererad av AI

Google har beskrivit en ny flerstegsprocess, inklusive en 24-timmars väntetid, för Android Power-användare som vill ladda appar från icke-verifierade utvecklare enligt det kommande Developer Verification-programmet. Denna säkerhetsåtgärd bekämpar skadlig kod inför de restriktioner som börjar gälla i september 2026 i utvalda länder.

Mer än 40 organisationer, inklusive Proton, Tor och AdGuard, har uppmanat Google att överge en ny verifieringspolicy för Android-utvecklare. De beskriver den som en 'främmande säkerhetsmodell' som hotar anonymitet och integritetsekosystemet. Uppmaningen belyser oro över minskad utvecklingsintegritet vid appdistribution.

Rapporterad av AI

Google avvisade nästan två miljoner Android-appar och blockerade över 80 000 utvecklarkonton från Google Play Store 2025. Denna siffra representerar en minskning jämfört med tidigare år. Trots minskningen förblir siffrorna en betydande oro för appsäkerhet.

Light har utannonserat ett utvecklarprogram för sin minimalistiska Light Phone III, vilket möjliggör skapandet av icke-kommersiella tredjepartsverktyg. Initiativet syftar till att utöka enhetens användbarhet samtidigt som dess fokus på att vara distraktionsfri bevaras. Utvecklare får tillgång till ett SDK med start i juni.

Rapporterad av AI

I takt med att Linux-distributioner fortsätter att reagera på lagar om åldersverifiering i regioner som Kalifornien och Brasilien – i kölvattnet av tidigare planer från Ubuntu, Fedora och andra – har Garuda Linux deklarerat att de inte kommer att följa dessa krav, med hänvisning till att de hyser sina servrar i Finland och Tyskland. Arch Linux förblir tysta och har raderat diskussioner i forumen, medan Arch Linux 32 har blockerat brasilianska användare på grund av den nya lagstiftningen.

Google har tillkännagett att de kommer att livestreama The Android Show: I/O Edition den 12 maj klockan 13.00 ET, en vecka före utvecklarkonferensen I/O 2026. Det virtuella evenemanget utlovar att belysa varför 2026 är ett av de största åren för Android hittills. Räkna med förhandstittar på Android 17, AI-uppgraderingar och eventuellt ny hårdvara.

Rapporterad av AI

Dylan M. Taylor, en mångårig bidragsgivare till öppen källkod, lade till ett valfritt birthDate-fält i systemds användardatabas för att hjälpa Linux-distributioner att följa lagar om åldersverifiering i amerikanska delstater. Ändringen utlöste en intensiv debatt i Linux-communityt, vilket ledde till trakasserier och dödshot mot Taylor. I en intervju försvarade han tillägget som en enkel intygande snarare än verifiering.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj