開発者や愛好家のコミュニティからの数か月にわたる論争と批判を経て、Google は Play ストア以外のソースからの Android アプリケーションのインストールに対する新しい制限に関する方向転換を発表しました。
同社ブログの公式投稿を通じて伝えられたこの決定は、当初発表された措置をオペレーティングシステムの自由特性に対する脅威とみなしたすべてのユーザーに対する無関係な譲歩ではない。
どのような制限が発表されていたのか
昨年8月、Googleは2026年からAndroidでは未検証の開発者が作成したアプリケーションのインストールを禁止すると発表し、不満の波を引き起こした。
この決定は、より専門的なユーザーや独立系開発者の間で広範な抗議の大合唱を引き起こした。彼らは、この動きによって、公式ストア以外でアプリをインストールする可能性が大幅に制限されるとみなした。 サイドローディング。この機能は、多くのユーザーにとって、他のモバイル オペレーティング システムと比較した Android の主な利点の 1 つでした。
エキスパートユーザー向けの新しいソリューション
Google は今回、上級ユーザーが未検証のソフトウェアをインストールするリスクを承知の上で受け入れることを可能にする、より高度なフローの開発を発表しました。新しいプロセスは、リスク許容度が高く、未検証のアプリをダウンロードできる機能を維持したい開発者とパワー ユーザー向けに特別に設計されています。
マウンテンビュー社は、新しいシステムは強制に抵抗するように設計されており、ユーザーが詐欺師の圧力を受けて騙されてセキュリティ制御を回避することはないと強調している。
特に、このフローには、未検証の開発者からのアプリケーションのインストールに関連するリスクをユーザーが十分に理解できるようにするための明確な警告が含まれますが、最終的には完全にユーザーの手に委ねられた自律的な選択が可能になります。
Google はまだこの新しいフローが実際にどのようなものかを示していませんが、ADB (Android Debug Bridge) を使用するよりも簡単になることが期待されています。ADB (Android Debug Bridge) は、この発表前に未検証の開発者からのアプリをインストールできる唯一の方法でした。
Telegram で Google Italia をフォローして、ニュースや特典を最初に受け取りましょう
開発者向けの早期アクセス
同時に Google は、Play ストア以外でのみアプリを配布する開発者を検証するための早期アクセス プログラムの開始を発表しました。これにより、来年検証要件が義務化される前に、開発者は Android Developer Console に登録して身元を検証できるようになります。
このようにして特定された開発者への招待状は、11 月 3 日から送信されました。ただし、Play ストアを通じてアプリを配布する開発者については、2025 年 11 月 25 日から登録の招待が開始されます。
Google が検証要件を導入した理由
Googleは声明の中で、開発者向けに新たな検証要件を導入する理由を説明した。予想通り、それらはユーザーの安全と保護に関連しているからだ。
同社は、ソーシャル エンジニアリング戦術を頻繁に使用してユーザーを騙し、信頼できるアプリ ストアの外に悪意のあるソフトウェアをインストールさせる詐欺師やサイバー犯罪者からユーザーを守りたいと考えています。
グーグルは例として、東南アジアで増加している傾向として、詐欺師が被害者に電話をかけ、銀行口座が侵害されたと主張し、資金の安全を確保するための偽の「確認アプリ」をインストールするよう指示したことを挙げた。その後、攻撃者は被害者に悪意のあるアプリに通知へのアクセスを許可するよう指示し、2 要素認証コードやその他の機密情報を傍受できるようにします。
開発者に身元確認を義務付けることで、犯罪者がソフトウェアを配布する前に実際の身元を使用する必要があり、攻撃の規模を拡大することがより困難になるため、以前のアプリが削除された後に詐欺師が新しい悪意のあるアプリを作成することが困難になります。
アマチュア開発者向けのソリューション
その一方で、テスト要件を課すことにより、愛好家や学生開発者にとって参入障壁が高まります。
まさにこの理由から、Google は認証要件が軽減され、登録料を支払う必要がない特別なタイプのアカウントの作成を許可します。ただし、このタイプのアカウントは限られた数のデバイスにのみアプリを配布できるため、アプリ ストアにアプリケーションを公開するために使用することはできません。
Googleは、このタイプのアカウントについては現在も取り組んでおり、コミュニティからのフィードバックを活用してその特徴を定義すると述べた。したがって、検証要件が発効する前に状況が変わる可能性があります。
いずれにせよ、この一連の発表が、経験の浅いユーザーをセキュリティの脅威から保護する必要性と、Android を常にオープン プラットフォームとして特徴づけてきた自由を維持したいという欲求との間のバランスを見つけようとする Google の試みであることは明らかです。
提案されたソリューションが実際に、オペレーティング システムのセキュリティや柔軟性を損なうことなく両方のニーズを満たすことができるかどうかはまだわかりません。
