Google начала масштабное развертывание нового механизма установки приложений от непроверенных разработчиков, получившего название advanced flow. Система будет обязательной для всех, кто пытается установить APK, не прошедший проверку в официальном магазине Google Play, и предусматривает несколько дополнительных действий, включая обязательную паузу в 24 часа. Это первая за всю историю Android попытка формализовать процесс «сайд‑лоадинга» и одновременно усложнить работу потенциальных злоумышленников.
Для активации advanced flow пользователь открывает «Параметры разработчика», выбирает раздел «Приложения от непроверенных разработчиков», проходит проверку блокировкой экрана и подтверждает добровольность изменения настроек. После этого требуется перезагрузить устройство и подождать ровно 24 часа. По истечении срока в том же меню появляется возможность разрешить установку на семь дней или навсегда, но при каждой попытке Android будет показывать предупреждение и требовать явного согласия.
Главная цель 24‑часового задерживания — разорвать цепочку действий, которую часто используют мошенники, заставляя жертву «срочно» установить вредоносный файл. Google оставила небольшие льготы: при временном отключении функции пользователь получает 10‑минутный «золотой» период, после которого система снова потребует ожидания, а инструменты отладки через ADB остаются полностью свободными. Ограничения распространяются не только на первую установку, но и на обновления уже установленных непроверенных приложений.
Одновременно с advanced flow Google запустила системную службу Android Developer Verifier, которую можно установить вручную из Play Store для ускоренного доступа к расширенной проверке. Обязательная проверка разработчиков стартует 30 сентября в Бразилии, Индонезии, Сингапуре и Таиланде и охватит приложения, распространяемые через Google Play, Honor App Market, OPPO App Market, Galaxy Store, Palm Store, V‑Appstore и GetApps. По плану к 2027 году функция будет доступна во всех регионах.
Для обычных пользователей нововведение обещает дополнительный слой защиты от случайных загрузок вредоносного кода, хотя процесс «сайд‑лоадинга» станет заметно менее удобным. Разработчикам придётся заранее готовить свои пакеты к проверке или рассчитывать на 24‑часовую задержку, что может подтолкнуть часть из них к альтернативным площадкам. Тем не менее Google позиционирует механизм как необходимый компромисс между открытостью Android и безопасностью конечных устройств.



