Google sertifikalı Android cihazlara kademeli olarak getirilen geliştirici doğrulama kuralları, Rusya teknoloji sektöründe endişeye yol açtı. Rusya Dijital Kalkınma Bakanlığı, bağımsız kaynaklardan veya doğrudan APK dosyası olarak yüklenen uygulamalar için öngörülen kimlik kontrollerinin, yerel yazılımların Android’deki varlığını zamanla sona erdirebileceği uyarısında bulundu.
Yeni düzenleme, kimliği resmî belgelerle doğrulanmamış geliştiricilerin uygulamalarını yüklemek isteyen kullanıcılar için ek adımlar öngörüyor. Kullanıcının geliştirici seçeneklerini açması, ekran kilidi veya biyometrik verileriyle onay vermesi ve telefonu yeniden başlatmasının ardından 24 saat beklemesi gerekecek. Bu sürenin sonunda kullanıcı, yükleme izninin yedi gün boyunca mı yoksa süresiz mi geçerli olacağını seçecek.
Google, güvenlik mekanizmasını 30 Eylül 2026’dan itibaren ilk olarak Brezilya, Endonezya, Singapur ve Tayland’daki uyumlu cihazlarda uygulamaya başlayacak. Android 7 ve üzeri sürümleri hedefleyen sistemin, 2027’den itibaren dünya genelindeki tüm sertifikalı cihazları kapsaması planlanıyor. Şirket, düzenlemenin amacını kötü amaçlı yazılımların yayılmasını ve sosyal mühendislik yoluyla yapılan dolandırıcılığı önlemek olarak açıklıyor.
Rusya Dijital Kalkınma Bakanı Maksut Shadaev, Google’ın Rus geliştiricileri doğrudan hedef alan resmî bir yasak duyurmadığını, ancak sektörle birlikte olası senaryolara karşı önlem aldıklarını belirtti. Uluslararası yaptırımlar sonucunda resmî uygulama mağazalarından kaldırılan Rus bankacılık ve kamu hizmeti uygulamaları, kullanıcılar tarafından büyük ölçüde dış kaynaklardan yükleniyor. Bu yüklemelerin zorlaşması ve ilerleyen aşamalarda doğrulanmamış geliştiricilerin tamamen engellenmesi ihtimali, yerel alternatif mağazaların kapsamı da sınırlı olduğu için geniş bir kullanıcı kitlesini etkileyebilir.
Android’in temeli açık kaynak kodlu olsa da dünya genelindeki akıllı telefonların büyük çoğunluğu Google Mobile Services (GMS) kullanıyor. Google Play Services içindeki Android Developer Verifier bileşeni aracılığıyla yürütülen kontroller, yalnızca AOSP tabanlı sistemleri ve Android Debug Bridge (ADB) üzerinden doğrudan yapılan yüklemeleri kapsamıyor. Buna karşılık, son kullanıcıların dış kaynaklardan uygulama yüklemesi için gereken adımların artması, bağımsız yazılımların kullanıcılara ulaştırılma biçimini değiştirebilir.