Google Implementa Novas Regras de Verificação de Apps no Android, Começando Pelo Brasil

Novas Regras de Verificação para Desenvolvedores Android

A partir de 30 de setembro, o Google iniciou a implementação de novas e rigorosas regras para a verificação de desenvolvedores na plataforma Android. Esta fase inicial abrange o Brasil, Indonésia, Singapura e Tailândia, estabelecendo um requisito fundamental: todos os aplicativos distribuídos através das lojas participantes devem estar associados a desenvolvedores devidamente verificados pelo Google. A medida afeta dispositivos certificados que operam com Android 7 ou versões posteriores.

As lojas de aplicativos que integram esta fase do programa incluem Google Play, Galaxy Store, HONOR App Market, OPPO App Market, Xiaomi GetApps, vivo V-Appstore e Palm Store, da Transsion. O objetivo central do Google com essas novas barreiras é fortalecer a segurança do ecossistema Android, dificultando a disseminação de golpes e a instalação de aplicativos maliciosos que frequentemente pressionam usuários a concederem permissões perigosas.

Para desenvolvedores cujos aplicativos não estão associados a uma conta verificada, a distribuição através de sideloading (instalação externa) continua sendo uma opção, porém, com procedimentos mais complexos para o usuário final. Estes usuários precisarão passar por um novo fluxo avançado de sideloading, que adiciona etapas e uma espera significativa, criando uma barreira de atrito maior para a instalação de apps de fontes não verificadas e, consequentemente, impactando a acessibilidade a esses aplicativos.

O Google planeja estender esta política de verificação globalmente até 2027, visando abranger todos os dispositivos Android certificados ao redor do mundo. Esta expansão gradual indica um compromisso de longo prazo com a segurança da plataforma, estabelecendo um novo padrão para a confiança e a legitimidade dos desenvolvedores que publicam aplicações no Android.

O Que Muda para o Usuário e o Sideloading

A implementação das novas regras de verificação de apps no Android, iniciada no Brasil e em outros países selecionados, traz mudanças significativas para a experiência do usuário. Para instalações realizadas através das lojas de aplicativos participantes – que incluem Google Play, Galaxy Store, HONOR App Market, OPPO App Market, Xiaomi GetApps, vivo V-Appstore e Palm Store da Transsion –, os aplicativos agora devem estar associados a desenvolvedores verificados pelo Google. No entanto, o sideloading, ou seja, a instalação de aplicativos obtidos fora dessas lojas, continua sendo uma opção, mas com um novo fluxo de verificação para apps de desenvolvedores não verificados.

Segundo o Google, o principal objetivo dessas novas barreiras é dificultar golpes onde criminosos pressionam as vítimas a instalar aplicativos maliciosos. Ao introduzir etapas e um tempo de espera antes de uma instalação que não passou pela verificação padrão, a empresa busca criar um obstáculo adicional, dando ao usuário mais tempo para reconsiderar ou identificar uma possível fraude, aumentando a segurança geral do ecossistema Android.

Embora as medidas visem aumentar a segurança, a comunidade Android demonstrou resistência a algumas dessas mudanças. Uma pesquisa recente do Android Authority revelou que 82% dos participantes consideraram a abordagem do Google exagerada ou acreditam que ela torna o Android menos aberto e flexível, levantando preocupações sobre o equilíbrio entre segurança e liberdade do usuário.

Instalação Externa Ganha Novas Etapas (Sideloading Avançado)

Para os usuários que optarem por instalar aplicativos de desenvolvedores não verificados por meio do sideloading, o processo agora inclui uma série de etapas adicionais, projetadas para aumentar a conscientização e a segurança. Este novo fluxo exige que o usuário ative a opção correspondente nas configurações de desenvolvedor, faça a autenticação e reinicie o aparelho. Após essas ações iniciais, é necessário aguardar um período de 24 horas antes de prosseguir. Finalmente, o usuário deve escolher entre liberar as instalações externas por sete dias ou de forma indefinida, garantindo um controle mais granular sobre as permissões. É importante notar que as instalações feitas via ADB (Android Debug Bridge) permanecem sem a exigência da espera de 24 horas.

Procedimento Detalhado para Instalações Externas

O ‘sideloading’, que se refere à instalação de um aplicativo a partir de uma fonte externa ou diferente das lojas de aplicativos padrão do dispositivo, continua sendo uma opção para usuários Android. No entanto, com a implementação das novas regras de verificação de desenvolvedores do Google no Brasil e em outros países, o processo para instalar aplicativos de desenvolvedores não verificados ou obtidos fora das lojas participantes (como Google Play, Galaxy Store, HONOR App Market, entre outras) foi significativamente alterado e estendido.

Para garantir maior segurança e dificultar a instalação de aplicativos maliciosos, o Google introduziu um ‘fluxo de sideloading avançado’. Este procedimento adicional é acionado quando um usuário opta por instalar um aplicativo que não está associado a um desenvolvedor verificado, mesmo que a fonte seja uma das lojas participantes, ou quando o aplicativo é obtido diretamente de outras fontes.

Novas Etapas para o Sideloading Avançado

Para proceder com a instalação de aplicativos de desenvolvedores não verificados através deste novo fluxo, o usuário precisará seguir uma série de etapas adicionais, que visam adicionar barreiras de segurança e tempo de reflexão. O processo exige que o usuário realize as seguintes ações:

1. Ativar a opção correspondente nas configurações de desenvolvedor do dispositivo.

2. Realizar a autenticação da sua identidade no aparelho, conforme solicitado pelo sistema.

3. Reiniciar o dispositivo após a autenticação.

4. Aguardar um período de 24 horas antes de poder prosseguir com a instalação do aplicativo. Este tempo de espera serve como uma medida para dificultar a pressão de golpistas para instalações imediatas.

5. Após a espera, o usuário terá a opção de escolher se deseja liberar as instalações externas por um período de sete dias ou de forma indefinida, concedendo maior controle sobre a permissão.

É importante notar que as instalações realizadas através do Android Debug Bridge (ADB) permanecem fora deste novo procedimento e não estão sujeitas à espera de 24 horas. O Google afirma que estas novas barreiras foram criadas especificamente para dificultar golpes onde criminosos pressionam as vítimas a instalar aplicativos maliciosos, acrescentando tempo e etapas essenciais para uma instalação que não passou pela verificação padrão.

A Justificativa do Google: Segurança Contra Golpes

A principal justificativa apresentada pelo Google para a implementação das novas regras de verificação de desenvolvedores no Android é o reforço da segurança dos usuários contra golpes e a proliferação de aplicativos maliciosos. A empresa tem como objetivo dificultar as táticas empregadas por criminosos que frequentemente pressionam suas vítimas a instalar softwares fraudulentos ou com funcionalidades nefastas, visando roubar dados, credenciais bancárias ou executar outras ações prejudiciais.

Para combater esses esquemas, o Google introduziu um novo fluxo de sideloading avançado para aplicativos que não são distribuídos por lojas participantes e não estão associados a desenvolvedores verificados. Essa barreira de segurança adiciona tempo e múltiplas etapas ao processo de instalação, incluindo a necessidade de ativar uma opção nas configurações de desenvolvedor, realizar autenticação, reiniciar o aparelho e, crucialmente, aguardar um período de 24 horas antes de prosseguir com a liberação da instalação.

Ao inserir essa fricção deliberada no processo de instalação de apps não verificados, o Google busca interromper a dinâmica de urgência e pressão que os golpistas frequentemente impõem. A espera de 24 horas e as etapas adicionais concedem aos usuários um tempo valioso para reconsiderar a instalação, identificar possíveis riscos ou até mesmo buscar ajuda, tornando a execução de golpes baseados em aplicativos maliciosos consideravelmente mais desafiadora e menos eficaz para os criminosos.

Recepção da Comunidade Android e Críticas

A implementação das novas regras de verificação de desenvolvedores por parte do Google gerou uma onda de resistência e críticas significativas dentro da comunidade Android. Embora o Google justifique as medidas como um esforço para combater golpes e aplicativos maliciosos, uma parcela considerável de usuários e desenvolvedores expressou preocupação com as implicações para a abertura e a experiência do usuário.

A insatisfação foi evidenciada por pesquisas de opinião realizadas em plataformas dedicadas à comunidade Android. Uma investigação conduzida pelo Android Authority no início deste ano destacou que 82% dos participantes consideraram a abordagem do Google como ‘exagerada’ ou afirmaram que ela ‘torna o Android menos aberto’. Essas críticas refletem o receio de que as barreiras adicionais para o sideloading, como a espera de 24 horas e a necessidade de reiniciar o aparelho, possam comprometer a flexibilidade e a liberdade que historicamente distinguem o Android de outros sistemas operacionais móveis.

Plano de Expansão Global para 2027

O Google tem planos ambiciosos para expandir globalmente as novas regras de verificação de desenvolvedores de aplicativos no Android. Após uma fase inicial de implementação em mercados-chave como Brasil, Indonésia, Singapura e Tailândia, a empresa prevê que a política seja adotada em dispositivos Android certificados em todo o mundo até 2027.

Esta expansão global significa que os requisitos de associação de aplicativos a desenvolvedores verificados, inicialmente aplicados nas lojas parceiras nos países pioneiros, serão estendidos a uma gama muito mais ampla de mercados e dispositivos. A estratégia do Google é introduzir e ampliar gradualmente essas regras para garantir uma transição suave e consistente em todas as regiões.

É importante notar que, embora a implementação inicial tenha focado em mercados emergentes e asiáticos, países como os Estados Unidos não fizeram parte desta primeira onda de mudanças. No entanto, com a meta de 2027, espera-se que essas regulamentações de verificação se tornem um padrão universal para todos os dispositivos Android certificados globalmente, consolidando a abordagem do Google para aumentar a segurança e a integridade do ecossistema de aplicativos.

Fonte: https://olhardigital.com.br

Deixe um comentário