Google хочет цензуры? С чем связаны новые требования к разработчикам

. Почему на Android запретили apk от неверифицированных кодеров

Почему Google запретил на Android apk от неверифицированных разработчиков

Обновлено 17 сентября 2025, 12:05
Google хочет цензуры? С чем связаны новые требования к разработчикам
Фото: Benny Marty / Shutterstock / FOTODOM

Разработчиков на Android будут верифицировать, а при отказе — запрещать их приложения. Заявленная причина — желание повысить безопасность пользователей.

Однако опрошенные РБК Life специалисты из ИБ-компаний указали и на другие возможные мотивы американской корпорации. Можно ли использовать эту меру в целях цензуры и как верификация повлияет на приложения российских компаний — ответы в материале.

Строгий отбор

Google будет верифицировать всех разработчиков Android-приложений. Сейчас процесс распространяется только на разработчиков, чьи приложения официально размещены в Play Store. С 2026 года такая верификация постепенно будет становиться обязательной для всех разработчиков. В том числе и для тех, чьи приложения распространяются через сторонние магазины или устанавливаются на устройства путем прямой загрузки.

В корпорации уверяют, что такие меры позволят сократить число злоумышленников, скрывающих свою личность. И это, в свою очередь, позволит повысить безопасность пользователей.

По версии Google, из-за верификации будет меньше сомнительных разработчиков, распространяющих вредоносное ПО, совершающих финансовые махинации или ворующих персональные данные пользователей.

С октября 2025 года Google откроет ранний доступ к системе верификации. Разработчики в пробном режиме смогут ее протестировать и оставить отзывы.

К сентябрю 2026 года все приложения, устанавливаемые на Android-устройства в Бразилии, Индонезии, Сингапуре и Таиланде, должны будут соответствовать новым требованиям. При этом внедрять такую политику по всему миру начнут с 2027 года.

Согласно требованиям компании, разработчикам необходимо будет предоставить свое настоящее имя, адрес, e-mail и номер телефона. Похожую меру уже внедрил другой американский гигант Apple — для разработчиков приложений в App Store в Евросоюзе в рамках исполнения закона о цифровых услугах (DSA).

Тем не менее специалисты, опрошенные РБК Life, видят в таких мерах не только и не столько стремление к повышению безопасности пользователей.

Оправданные ли требования

Google давно и последовательно ограничивает свою экосистему от попыток развития альтернативных решений на базе AOSP, вводя обязательные требования к совместимости и сертификации, рассказал РБК Life руководитель отдела перспективных исследований «Группы Астра» Роман Мылицын.

AOSP — это система с открытым исходным кодом, поддерживаемая и разрабатываемая компанией Google. Именно на ее основе появилась и ОС Android. Однако теперь компания скорее заинтересована в развитии своей версии операционной системы, недоступной другим компаниям. В связи с этим развивается собственная линейка смартфонов Pixel, которая и получает главные инновации.

Ключевыми элементами текущей политики Google являются Android Compatibility Definition Document (CDD), Compatibility Test Suite (CTS) и сопутствующие наборы проверок, отметил он. Однако долгие годы Android все равно оставалась более открытой системой, чем та же iOS от Apple.

Закрытая экосистема внутри смартфонов и других устройств — стандартная практика компании из Купертино. Однако теперь, похоже, в эту сторону смотрит и Google, стремясь перевести всех пользователей только на свои фирменные гаджеты.

Рассуждая о причинах введения верификации, Мылицын выразил уверенность, что новые требования, запрещающие установку APK‑пакетов от непроверенных разработчиков, — это очередной шаг со стороны Google, направленный на сохранение контроля над экосистемой Android.

Требования скорее оправданными считает руководитель департамента киберразведки ИБ-компании «Бастион» Константин Ларин. По его словам, риски установки APK-файлов от неверифицированных разработчиков несут прямую угрозу конфиденциальности, целостности и доступности информации, хранимой на Android-устройстве.

«Например, в безобидный на первый взгляд APK-файл могут быть вшиты вредоносные модули. По статистике, на Android-устройства через сторонние источники распространяется в 50 раз больше вредоносного ПО, чем через Google Play Store», — отметил он.

Специалист привел основные риски, которые все еще сохраняются на смартфонах с Android:

  • компрометация аккаунтов пользователя;
  • механизмы позволяющие получить полный удаленный контроль над устройством;
  • избыточные права, например, к камере, СМС-сообщениям, микрофону, контактам, журналу звонков;
  • кража личных данных;
  • нарушение целостности и доступности информации из-за вирусов шифровальщиков-вымогателей;
  • мошенничество и фишинг при помощи имитации интерфейса банковского ПО и других приложений.

По мнению Ларина, решение о запрете на загрузку неверифицированных приложений может иметь и преимущества для пользователей.

Например, снижение числа заражений устройств вредоносным ПО, сокращение случаев хищения финансовой и конфиденциальной информации, а также уменьшение количества мошеннических схем, что, в свою очередь, ограничивает возможности злоумышленников.

Тем не менее эти меры могут помешать российским компаниям свободно выпускать свои официальные приложения. Текущая, относительно свободная форма загрузки приложений для Android позволяла обходить меры корпорации после ввода санкций с 2022 года.

В результате существуют риски, что приложения теперь не смогут так свободно появляться и обновляться, как раньше. В результате компании, может быть, будут вынужденны загружать приложения через сторонних верифицированных разработчиков, как это уже несколько лет происходит на iOS, операционной системе владельцев смартфонов iPhone.

В экосистеме Android долгое время сохранялась проблема избыточного количества вредоносных и сомнительных программ, которые становились угрозой как для пользователей, так и для самих площадок распространения, заявил РБК Life директор по информационным технологиям, основатель Академии ИТ-менеджмента IPWK Алексей Карпунин.

По его мнению, новые меры окажутся болезненными не для крупных корпоративных студий, которые в целом привыкли к бюрократии и стандартам безопасности, а для разработчиков стартапного типа.

«Именно они чаще всего болезненно реагируют на дополнительные барьеры, поскольку им приходится тратить больше времени и ресурсов на соответствие требованиям. Для таких команд бюрократия становится фактором, который замедляет работу, вызывает раздражение и снижает мотивацию», — пояснил спикер.

Изменится ли отношение россиян к Android

Для россиян операционная система мобильного устройства была и ранее одним из первостепенных факторов при выборе смартфона, рассказал РБК Life заместитель генерального директора Аналитического центра НАФИ Тимур Аймалетдинов.

«Сегодня же мы наблюдаем усиление его значимости: за последние два года доля россиян, придающих важность операционной системе приобретаемого смартфона, выросла с 71 до 73%», — уточнил он.

Аймалетдинов заметил, что традиционно владельцы смартфонов на операционной системе Android в качестве главного преимущества последней называют ее гибкость, в том числе в части устанавливаемых приложений. А нововведение противоречит именно этому преимуществу.

«Сложно предсказать, как анонсированные компанией Google нововведения отразятся на пользователях Android, но если они будут формировать серьезную неудовлетворенность, пользователи могут задуматься над переходом на альтернативные устройства и магазины приложений», — констатировал он.

В первую очередь над поиском альтернативных способов доступа к сервисам задумаются наиболее чувствительные к операционной системе пользователи. По его словам, исследование НАФИ 2025 года показало, что это прежде всего мужчины (79%), молодежь младше 24 лет (82%), россияне с высшим образованием (81%) и доходом выше среднего (85%).

«Впрочем, анонсированное нововведение будет сначала реализовано в других странах мира, схожих по паттернам цифрового поведения с Россий. Поэтому в следующем году можно будет проанализировать успешность нововведения как на уровне заявляемых целей борьбы с киберпреступностью, так и на уровне удовлетворенности пользователей», — добавил он.

Такое решение Google может создать дополнительные сложности и для многих российских рекламодателей, рассказал РБК Life Buying Director агентства Go Mobile Иван Тихомиров.

«Поскольку пока не ясно, каким образом будет проходить процесс верификации разработчиков и будут ли действовать географические ограничения, для компаний, находящихся под санкциями, это может стать серьезным барьером», — пояснил он.

В то же время Тихомиров уточнил, что для конечных пользователей уровень безопасности, судя по всему, заметно вырастет. Фишинговые сайты и вредоносные APK остаются проблемой, и чем меньше возможностей для мошенников, тем выше доверие к платформе, добавил специалист.

«В целом я поддерживаю инициативу: в России многие рекламодатели сейчас продвигают свои приложения через APK и альтернативные магазины приложений, и рост доверия к ним может сыграть на руку. Однако ключевой вопрос — условия верификации», — предупредил он.

Тихомиров заключил, что, если условия окажутся чрезмерно жесткими, рынок снова будет искать обходные пути, что приведет к росту маркетинговых расходов. То есть все будет зависеть от того, насколько гибко Google реализует этот процесс, суммировал он.

Поделиться
Авторы
Теги