Category: APK

Google volta atrás em decisão sobre sideloading no Android

Google volta atrás em decisão sobre sideloading no Android

Google volta atrás em decisão sobre sideloading no Android (imagem: Vitor Pádua/Tecnoblog)

Resumo

Após queixas de desenvolvedores, Google flexibilizará política que dificultaria instalação de apps via arquivos .APK (sideloading);

Instalação de apps não verificados será possível, mas seguirá um novo fluxo que inclui avisos de riscos;

Detalhes dos ajustes na nova política ainda serão apresentados.

Em agosto, o Google anunciou uma nova política de desenvolvimento para o Android que, entre outras mudanças, tornaria o sideloading (instalação de apps via arquivos .APK) quase impossível. As queixas de desenvolvedores independentes sobre isso foram tão numerosas que a companhia decidiu rever essa política.

O plano original do Google prevê que, a partir de 2026, o Android bloqueie a instalação de aplicativos de desenvolvedores não verificados. A verificação consiste em um procedimento que o desenvolvedor executa para validar a sua identidade junto ao Google, de modo que essa informação seja vinculada aos seus aplicativos.

De acordo com a companhia, trata-se de uma medida de segurança, que pode combater apps que têm malwares incorporados ou que tentam capturar dados sigilosos do usuário, a exemplo de falsos antivírus.

A polêmica reside no fato de a nova política também valer para aplicativos que são distribuídos por lojas alternativas em relação à Google Play Store ou que são obtidos pelo usuário via download de arquivos .APK.

É muito comum esses apps serem criados por empresas pequenas ou desenvolvedores independentes que não têm ou não gostariam de ter nenhum tipo de vínculo com o Google, o que inclui a verificação. Mas, sem isso, os aplicativos desses desenvolvedores seriam barrados pelo Android a partir de 2026.

Não por acaso, a F-Droid chegou a declarar que poderia fechar suas operações por causa das novas regras do Google. Essa é uma das lojas de aplicativos para Android mais conhecidas depois da Google Play Store.

Mascotes do Android (imagem: Emerson Alecrim/Tecnoblog)

Google vai flexibilizar verificação de desenvolvedores

Mas as críticas à abordagem surtiram efeito. Embora não tenha desistido da ideia, o Google anunciou uma revisão na política de verificação. A companhia promete criar um “fluxo avançado” que permitirá ao usuário instalar softwares não verificados no Android desde que a pessoa conheça e aceite os riscos do procedimento.

Esse novo fluxo está sendo desenvolvido de modo a evitar que o usuário seja convencido por agentes maliciosos a burlar as verificações de segurança. Para tanto, a instalação de apps não verificados será precedida de “avisos claros” sobre os tais riscos.

“Isso permitirá que você distribua suas criações para um número limitado de dispositivos sem precisar passar por todos os requisitos de verificação”, enfatiza a companhia.

De modo complementar, o Google criará um fluxo de distribuição de aplicativos direcionados a estudantes ou entusiastas de desenvolvimento. “Isso permitirá que você distribua as suas criações para um número limitado de dispositivos sem precisar passar por todos os requisitos de verificação”, novamente explica a empresa.

Os ajustes na nova política ainda não têm data para serem apresentadas. Mas não deve demorar para isso ocorrer, até porque o Google também anunciou o acesso antecipado à verificação aos desenvolvedores interessados por meio do Android Developer Console, um sinal claro de que a nova política está prestes a ser implementada.
Google volta atrás em decisão sobre sideloading no Android

Google volta atrás em decisão sobre sideloading no Android
Fonte: Tecnoblog

Android começa a dificultar instalação de APKs no Brasil

Android começa a dificultar instalação de APKs no Brasil

Google Play Protect vai impedir instalação de apps potencialmente maliciosos baixados de fontes alternativas (Imagem: Vitor Pádua/Tecnoblog)

Vai ficar mais difícil instalar um aplicativo baixado fora da Play Store a partir de hoje. O Google anunciou o início do novo Play Protect no Brasil, que impede o uso de APKs com acesso a permissões sensíveis que forem baixados de fontes não confiáveis. A medida visa reduzir fraudes e golpes.

A proteção faz parte de um piloto que inicia nesta quarta-feira (26) no Brasil, e iniciativas similares também foram feitas em Singapura e na Tailândia. A ativação ocorre de forma automática para celulares Android com o Google Play Services.

De acordo com Eugene Liderman, Diretor de Estratégia de Segurança de Android, 95% dos ataques feitos por malwares acontecem por meio de apps baixados por fontes não oficiais. Normalmente, os aplicativos exigem permissões específicas de acessibilidade que podem ajudar pessoas mal intencionadas a aplicar golpes e tomar o controle do smartphone.

Os tipos de aplicativos que serão bloqueados

Nem todo APK será bloqueado com a nova versão do Google Play Protect. Além de fazer uma varredura com inteligência artificial, o sistema impedirá a instalação dos aplicativos a partir da combinação dos seguintes critérios:

o aplicativo tenha sido baixado por meio de navegadores, apps de mensagens (como WhatsApp e Telegram) ou gerenciadores de arquivo;

o aplicativo em questão exija permissão de acesso à leitura de mensagens SMS, notificações e de acessibilidade.

Se um usuário tenta instalar um APK e se enquadra nas duas situações, o Play Protect irá efetuar o bloqueio de forma automática. Uma mensagem irá explicar o motivo da restrição.

Usuário será notificado sobre motivo do bloqueio da instalação de um APK (Imagem: Divulgação/Google)

O Google não parece muito preocupado se o novo bloqueio do Play Protect irá afetar os desenvolvedores. A empresa sugere que quem for impactado revise as permissões solicitadas e siga as práticas recomendadas do Android.

Ao Tecnoblog, o diretor de engenharia do Google para o Brasil, Alex Freire, ressaltou que a empresa não irá bloquear todas as fontes alternativas. Com isso, usuários podem utilizar outras lojas de aplicativos, como a Samsung Galaxy Store ou Amazon Appstore.

Ainda dá para fazer sideloading no Android

A medida do Play Protect é muito bem-vinda e deve reduzir a instalação de aplicativos de procedência duvidosa. No entanto, ainda é possível instalar APKs de fontes desconhecidas, mesmo que o arquivo exija permissões consideradas sensíveis.

Para isso, é necessário desativar o Play Protect. Basta abrir a loja Google Play, tocar no ícone do perfil no canto superior direito e depois em Play Protect. Em seguida, toque na engrenagem no canto superior direito e desmarque a opção “Verificar apps com o Play Protect”.
Android começa a dificultar instalação de APKs no Brasil

Android começa a dificultar instalação de APKs no Brasil
Fonte: Tecnoblog