Google julkisti Androidiin ominaisuuden, joka hankaloittaa sovellusten lataamista tuntemattomista lähteistä

NeliYgönen

Ylläpidon jäsen
Liittynyt
02.07.2020
Viestejä
661
Muutoksen kerrotaan olevan kompromissi turvallisuuden ja valinnanvapauden välillä.

android-turvallisuus-otsikko-240326.jpg


Google on kertonut Androidin kehittäjäblogissa uudesta Advanced Flow -ominaisuudesta, jonka avulla käyttäjät voivat jatkossa ladata sovelluksia tuntemattomista ja vahvistamattomista lähteistä, vaikkakin hieman aiempaa hankalammin. Muutosta perustellaan Android-käyttäjien turvallisuudella, vaikka samalla on haluttu säilyttää valinnanvapaus, mikä on tärkeää avoimen lähdekoodin käyttöjärjestelmässä.

android-turvallisuus-kuva-240326.jpg


Kun käyttäjä haluaa ladata sovelluksen, jota Android pitää epäilyttävänä, hänen on ensin suoritettava Advanced Flow -prosessi, jolla varmistetaan käyttäjän ymmärtävän lataamiseen liittyvät riskit. Prosessiin kuuluu esimerkiksi kysymyksiä, joilla selvitetään, onko käyttäjä mahdollisesti jonkin ulkopuolisen tahon – kuten verkkohuijarin – ohjailtavana. Lisäksi mukaan tulee vuorokauden varoaika, jonka jälkeen sovelluksen voi ladata. Näin pyritään välttämään huijareiden luoma aikapaine, joka on huijausyrityksissä usein keskeisessä osassa, mutta asetuksen voi halutessaan poistaa ensimmäisen varoajan jälkeen. Ominaisuuden hyödyntäminen vaatii Androidin kehittäjätilan aktivoimisen.

Advanced Flow’n on ilmoitettu saapuvan Androidiin elokuun aikana.

Lähde: Android Developers Blog
 
Lataaminen ja asentaminen. En tarkoituksella lukenut kuin piru raamattua, mutta oma reaktio oli otsikon ja jutun lukemisen jälkeen, että siinähän estävät. Tapana kun on ollut ladata play-storen ulkopuoliset appsit ensin PC:lle ja siirtää ne sieltä puhelimeen tai driveen. No täytyy sitten lusia tuo vuorokauden banni, kun seuraavan kerran käy vieraissa ja tuo ulkopuolisen apk:n mukanaan.

Täytyy ehkä laittaa heti kokeiluun. BBC:n Sounds app pääsi vahingoissa päivittymään ja sen maailman yksinkertaisin geoblokkaus tietysti palautui estämään käytön. Noin yleisellä tasolla, ihan hyvä uudistus luulisin. Ikävän moni tuntuu kuvittelevan että cracked pro-versioita ja muita ilmaisia täysversioita jaellaan pelkästä hyvästä tahdosta. Ihmetyttää senkin puolesta, että jakelukanavat ei edes yritä peitellä kiinalaisia tai venäläisiä juuriaan. Toisaalta, Kiinassa on sensuuri ja venäjällä sen lisäksi vielä pakotteet. Ei ihme että warez-skene elää vahvana niissä.
 
Pääasia on estää se että mummoja ja pappoja ei saada houkuteltua asentamaan jotain puhelimelleen playn ulkopuolelta tekemällä siitä niin monimutkaista että ne eivät kykene siihen edes kädestä ohjaten.

Mielestäni tämä on järkevä muutos kun se ei estä homman oikeasti osaavia asentamasta playn ulkopuolelta.
 
Pääasia on estää se että mummoja ja pappoja ei saada houkuteltua asentamaan jotain puhelimelleen playn ulkopuolelta tekemällä siitä niin monimutkaista että ne eivät kykene siihen edes kädestä ohjaten.

Mielestäni tämä on järkevä muutos kun se ei estä homman oikeasti osaavia asentamasta playn ulkopuolelta.
Paljonko näitä oikeasti on että play kaupan ulkopuolelta on huijattu, playkaupasta löytyy paljon haitallisia ohjelmia ja google voi skannailla asennettuja paketteja. Lisäksi nykypuhelimissa se on oletuksena estettu play kaupan ulkopuolelta lataaminen.


Jos Google oikeasti välittäisi turvallisuudesta, niin se kiinnittäisi huomiota valheellisiin mainoksiin.

Oikeasti Google vain haluaa lukita alustan ja kontrolloida sekä estää manosten eston toimintaa, et enään omista laitetta, vaan sulla on siihen käyttöoikeus.

Lisäksi Googlehan meinasi että jotta voit kehittää ohjelmia, sun pitää antaa heille kaikki henkilötiedot ja muutenkin vaikeuttaa esim f droidin toimintaa.

Android puhelin on tietokone josta käyttäjä on maksanut, käyttäjällä siis pitää olla oikeus päättää mitä ohjelmia asentaa, ja mistä lähteestä, eikä se kuulu googlelle, toki virusskannaulset tms on paikallaan mutta muuten ei ole goolen asia.


Muutos on siis käyttäjän kannalta kaikkea muuta kuin järkevä jos edes hieman viitsii pintaa rapsuttaa.
 
Jopas on taas vittumainen viritys.
Tuo pitäisi olla tehty siten, että laitteen käyttöönottovaiheessa tuon saisi pysyvästi poispäältä ja samoin jokakerta, jos joutuu odottamaan vuorokauden...

Tai vaihtoehtoisesti käyttöönottovaiheessa määriteltäisiin pin koodi tms helppo homma tuon ohittamiseksi välittömästi..
 
Viimeksi muokattu:
Tämä on muuten varmaan OK, mutta 24 tunnin odotus on kyllä jo käyttäjien kiusaamista. Ymmärrän kyllä perustelut, mutta tuo kohta tekee tästä minusta hyvin epätasapainoisen muutoksen. Minulla ei ole Applen suljetun alustan vuoksi ollut intoa pitää Applea edes vaihtoehtona, mutta jos Google menee tämän kanssa enää kovin paljon pidemmälle, Applekin voi alkaa olla vaihtoehto. En nimittäin erityisemmin pidä Androidistakaan, vaan sen etu on minun silmissäni aina ollut nimenomaan avoimuus.
 
Tässä asiassa ei ole mitään huonoa. Enkä ymmärrä miksi täytyy väkisin vängätä vastaan ja pitää huonona asiana..
Kuitenkin tämä täytyy tehdä vain kerran ja kunhan olet kehittäjä ja vuorokauden odotellut, sen jälkeen ei toiste tarvitse odotella vaan voi asentaa kaikki epämääräiset ohjelmat mistä vain.

Vai poistaako enemmistö oikeasti sen kehittäjätilan pois päältä aina sen jälkeen, kun sitä on johonkin asiaan tarvinnut?
 
Tässä asiassa ei ole mitään huonoa. Enkä ymmärrä miksi täytyy väkisin vängätä vastaan ja pitää huonona asiana..
Kuitenkin tämä täytyy tehdä vain kerran ja kunhan olet kehittäjä ja vuorokauden odotellut, sen jälkeen ei toiste tarvitse odotella vaan voi asentaa kaikki epämääräiset ohjelmat mistä vain.

Vai poistaako enemmistö oikeasti sen kehittäjätilan pois päältä aina sen jälkeen, kun sitä on johonkin asiaan tarvinnut?
Ai ei oo huonoa, jos vaikka ton 24h vielä jotenkin ostaisi koska turvallisuus (en osta koska googlen valheelliset mainokset joilla tekee rahaa), niin seuraava on suorastaan myrkkyä f-droidissa olevien sovellusten kehittäjille ja revanced projektille:

We know a "one size fits all" approach doesn't work for our diverse ecosystem. We want to ensure that identity verification isn't a barrier to entry, so we’re providing different paths to fit your specific needs.

In addition to the advanced flow we’re building free, limited distribution accounts for students and hobbyists. This allows you to share apps with a small group (up to 20 devices) without needing to provide a government-issued ID or pay a registration fee.

This ensures Android remains an open platform for learning and experimentation while maintaining robust protections for the broader community.

Kuten sanoin kyse on että Google vie omistusoikeuden laitteeseesi, ja tilalle tulee käyttöoikeus, joka google evää jos siltä tuntuu.


Luulisi että tekniikkafoorumila ei oltaisi näin sinisilmäisiä. Mutta meitä meitä on moneen junaan ja osa tekniikaa ymmärtävistä näyttää nielevän Googlen kaunopuheiset turvallisuussyötit koukkuineen päivineen.
 
Niin, jos jotain hyvää, niin me tehokäyttäjät saamme edelleen vapauden asentaa mitä vaan, mutta tämä saattaa oikeasti estää tavallisia torveloita asentamasta haittaohjelmia puhelimiaan täyteen, mikä taas on aika paljon huonontanut Androidin mainetta iOS:aan verrattuna turvallisena alustana.
Mutta toisaalta, ihan virallinen Googlen playstore on jatkuvasti uutisissa, kun sieltä löytyy haittaohjelmia, eli en hirveästi luota Googleen yleensäkään.
 
Ai ei oo huonoa, jos vaikka ton 24h vielä jotenkin ostaisi koska turvallisuus (en osta koska googlen valheelliset mainokset joilla tekee rahaa), niin seuraava on suorastaan myrkkyä f-droidissa olevien sovellusten kehittäjille ja revanced projektille:



Kuten sanoin kyse on että Google vie omistusoikeuden laitteeseesi, ja tilalle tulee käyttöoikeus, joka google evää jos siltä tuntuu.


Luulisi että tekniikkafoorumila ei oltaisi näin sinisilmäisiä. Mutta meitä meitä on moneen junaan ja osa tekniikaa ymmärtävistä näyttää nielevän Googlen kaunopuheiset turvallisuussyötit koukkuineen päivineen.

Vaikea sitä on tapella enemmistön päätöksiä vastaan. Itse inhoan Androidia (ja iOS), mutta ei mahda mitään.

Ei eroa millään tavalla Windows 11, joka on palvelu, eikä käyttäjällä ole muuta oikeutta kuin käyttää sitä.

Käyttäjien näkökulmasta itse ajattelen olevan erinomainen asia. En softa kehittäjien.
 

Uusimmat viestit

Statistiikka

Viestiketjuista
303 495
Viestejä
5 139 739
Jäsenet
82 380
Uusin jäsen
Anoxia

Hinta.fi

Back
Ylös Bottom