Android: 7 cose da sapere sui nuovi limiti al sideloading

Android: 7 cose da sapere sui nuovi limiti al sideloading
Contenuti dell'articolo

Android si prepara a modificare le regole per il sideloading, introducendo controlli più severi sull’installazione di applicazioni provenienti da fonti non verificate. L’obiettivo dichiarato è aumentare la sicurezza degli utenti e contrastare le truffe che spingono a installare malware. Le nuove misure, però, non eliminano completamente la possibilità di utilizzare file APK esterni al Play Store.

android e nuove regole per il sideloading

Le politiche aggiornate di Google sono già entrate in vigore in forma sperimentale, ma al momento riguardano soltanto Brasile, Indonesia, Singapore e Thailandia. Questi Paesi rappresentano il banco di prova scelto per osservare gli effetti delle nuove limitazioni prima di procedere con un’estensione più ampia.

Il passaggio agli altri mercati è previsto dal 2027 in avanti e non avverrà in modo immediato. Per la maggior parte degli utenti Android, quindi, le modalità di installazione resteranno ancora invariate per un certo periodo.

verifica obbligatoria per gli sviluppatori android

le prime limitazioni riguardano gli store ufficiali

Nella fase iniziale, i controlli interessano le applicazioni distribuite attraverso sette negozi digitali. Gli sviluppatori dovranno completare la verifica prevista da Google per mantenere le proprie app disponibili su queste piattaforme:

Google Play, HONOR App Market, OPPO App Market, Samsung Galaxy Store, Transsion Palm Store, vivo V-Appstore e Xiaomi GetApps.

Per il momento, le applicazioni distribuite da altri store o direttamente dai siti degli sviluppatori non sono sottoposte allo stesso obbligo. La situazione è destinata a cambiare nel 2027, quando la verifica dovrebbe essere estesa a tutti gli store Android di terze parti.

distribuzione degli apk dai siti web

gli sviluppatori indipendenti possono continuare a pubblicare le app

Le nuove norme non cancellano la distribuzione degli APK tramite Internet. Gli sviluppatori indipendenti che desiderano continuare a pubblicare applicazioni dai propri siti dovranno però aderire al programma Android Developer Verification, che prevede un costo di 25 dollari.

La procedura richiede anche la conferma dell’identità, generalmente attraverso un documento rilasciato dalle autorità. Per studenti e appassionati è prevista un’alternativa gratuita: il cosiddetto account a distribuzione limitata consente di installare le applicazioni su un massimo di 20 dispositivi senza completare la verifica dell’identità.

Android continuerà quindi a consentire l’installazione di app esterne, ma con passaggi aggiuntivi pensati per rendere più difficile la diffusione di software dannoso e le manipolazioni da parte dei truffatori.

android advanced flow per le app non verificate

riavvio obbligatorio e attesa di 24 ore

La modifica più evidente per gli utenti riguarda l’installazione standard delle applicazioni non verificate. Non sarà più sufficiente attivare un semplice interruttore nelle impostazioni per autorizzare il sideloading.

Google introdurrà un procedimento avanzato di autorizzazione. Sarà necessario abilitare le opzioni sviluppatore e confermare di non essere stati indotti da terzi a disattivare le protezioni del dispositivo.

Il sistema richiederà inoltre di:

riavviare lo smartphone per interrompere eventuali accessi remoti o chiamate attive, effettuare una nuova autenticazione, attendere 24 ore e confermare nuovamente la propria identità.

La procedura dovrà essere completata una sola volta. In seguito sarà possibile autorizzare il sideloading per sette giorni oppure in modo indefinito. Scegliendo quest’ultima opzione, resterà possibile installare liberamente i file APK, visualizzando soltanto i consueti avvisi relativi alle applicazioni non verificate.

opzioni sviluppatore e autorizzazione permanente

Le opzioni sviluppatore non dovranno rimanere attive dopo il completamento della procedura. Una volta selezionata l’impostazione “Consenti indefinitamente”, sarà possibile tornare nelle impostazioni e disattivare il menu senza perdere l’autorizzazione al sideloading.

Questa possibilità è rilevante perché alcune applicazioni bancarie e aziendali possono funzionare in modo limitato quando le opzioni sviluppatore sono abilitate.

app già installate e aggiornamenti

Le nuove restrizioni riguarderanno le installazioni effettuate dopo l’introduzione delle politiche. Le applicazioni già presenti sul dispositivo non verranno rimosse e continueranno a funzionare.

Gli aggiornamenti, invece, fanno parte del processo di installazione e saranno sottoposti ai controlli di verifica. Se un’applicazione non risulterà riconosciuta, l’aggiornamento potrebbe non riuscire oppure potrebbe richiedere il completamento dell’advanced flow.

Anche le applicazioni basate su patch, come Morphe, potrebbero incontrare problemi quando modificano le chiavi di firma originali. In questi casi Android può identificare l’aggiornamento come non verificato e impedirne l’installazione.

adb, shizuku e rom personalizzate restano disponibili

Le nuove regole sono rivolte alle installazioni standard effettuate direttamente dal dispositivo e provenienti dal Web. Le procedure eseguite tramite riga di comando con ADB via USB o con il debugging wireless continueranno a funzionare come in precedenza.

Lo stesso vale per strumenti come Shizuku, che sfruttano le funzioni di debugging wireless. Anche le ROM personalizzate, tra cui GrapheneOS e LineageOS, non saranno interessate, perché non includono i framework di Google necessari per applicare le limitazioni.

google mantiene il sideloading ma aumenta i controlli

Il nuovo sistema non trasforma Android in un ambiente completamente chiuso. Google punta a rendere più difficile l’installazione inconsapevole di applicazioni pericolose, lasciando agli utenti esperti la possibilità di mantenere gran parte della libertà caratteristica della piattaforma.

Il sideloading non viene quindi eliminato: richiederà verifiche dell’identità, attese e autorizzazioni aggiuntive per le installazioni non certificate, mentre le procedure avanzate e le ROM prive dei framework di Google resteranno sostanzialmente fuori dal nuovo sistema di controllo.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *