Android Police tarafından “Android'in Yan Yükleme Kısıtlamalarıyla İlgili Bilinmesi Gereken 7 Önemli Nokta” başlığıyla aktarıldığı kadarıyla,
Android işletim sistemi, kullanıcılarına sunduğu özelleştirme imkânıyla uzun yıllardır güçlü bir topluluk desteğine sahip olmuştur. Bu özellik, her sürümün tatlı bir isimle duyurulduğu dönemde büyük beğeni görmüştür.
Ancak Cupcake, Froyo ve Gingerbread dönemleri geride kalmıştır. Android hâlâ rakibine kıyasla daha fazla esneklik sunsa da, koşullar önemli ölçüde değişmiştir.
Android'ın ana akım konuma gelmesi, açık yapısını benimseyen erken kullanıcılar için olumsuz sonuçlar doğurmuştur. Günümüzün dijital ortamında güvenlik riskleri arttığından, Google'ın geniş kullanıcı kitlesini korumak için ek önlemler alması gerekmektedir.
Android'ın ikinci on yılına girerken, Google uygulamaların resmi kaynaklar dışından kurulumunu kalıcı şekilde değişikliğe uğratacak düzenlemeleri hayata geçirmeye hazırlanmaktadır.
Bu adımların Apple'ın kapalı ekosistem yaklaşımına kıyasla çok daha esnek olduğu değerlendirilmektedir. Ayrıca, bu değişikliklerin geniş kullanıcı kitlesine ulaşmasına daha bir süre vaktin kalması beklenmektedir.
Küresel Yayılım Aşamalı Olacak
Yeni Kurallar Şu An Yalnızca Dört Ülkede Uygulanıyor
Şu an bilinmesi en önemli husus, Google'ın yeni politikalarının 30 Eylül 2026 tarihinde yürürlüğe girmiş olmasına rağmen, yalnızca Brezilya, Endonezya, Singapur ve Tayland'da uygulanıyor olmasıdır.
Bu ülkeler, Google'ın yeni kısıtlamaların gerçek dünyadaki etkilerini izlemek için belirlediği test ortamı konumundadır.
Yeni koruma önlemleri nihayetinde bu ülkelerin ötesine yayılacak olsa da, Google bunun 2027 ve sonrasında gerçekleşeceğini ifade etmiştir.
Bu durum, çoğu Android kullanıcı için her zamanki gibi işlemeye devam edeceği anlamına gelmektedir. Değişikliğin tam olarak ne zaman uygulanacağı bilinmemekle birlikte, bunun aniden gerçekleşmesi beklenmemektedir.
İlk Uygulama Aşaması Resmi Mağazalarla Sınırlı
Web APK'lar Şu An İçin Muaf Tutuluyor
Bu ilk yayılım aşamasında, kısıtlamalar yalnızca yedi uygulama mağazasından yapılan indirmeler için geçerlidir: Google Play, HONOR App Market, OPPO App Market, Samsung Galaxy Store, Transsion Palm Store, vivo V-Appstore ve Xiaomi GetApps.
Bu mağazalarda uygulama yayınlayan geliştiriciler, listelenmelerini sürdürebilmek için Google'ın doğrulama sürecini tamamlamak zorundadır. Ancak uygulamalarını diğer mağazalar aracılığıyla veya kendi web sitelerinden APK olarak dağıtan geliştiriciler için herhangi bir değişiklik söz konusu değildir.
Bu durum 2027 yılında tüm üçüncü taraf Android uygulama mağazalarına genişletilecektir. Google, tüm geliştiricileri doğrulama sürecini mümkün olan en erken şekilde tamamlamaya hazırlanmaya davet etmektedir.
Web Üzerinden Dağıtım Kaldırılmayacak
Bağımsız Geliştiriciler APK'larını Kendi Web Sitelerinde Barındırabilir
Google'ın bu yedi mağaza ve dört ülke dışında kısıtlamaları ne zaman uygulamaya başlayacağı kesin olarak bilinmemekle birlikte, bu düzenlemenin asıl amacı sideloading özelliğini ortadan kaldırmaktan ziyade geliştiriciler için daha yüksek standartlar belirlemektir.
Gelecek yıl tam olarak yürürlüğe gecek olan politikanın ardından bile, APK'larını kendi web sitelerinden dağıtmak isteyen bağımsız geliştiricilerin, Google'ın 25 dolarlık Android Geliştirici Doğrulama programına kaydolmaları gerekecektir.
Tek şart, geliştiricilerin kimliklerini Google'a kanıtlamasıdır. Bu işlem genellikle devlet tarafından verilen kimlik belgesinin sunulmasını gerektirmektedir.
Hobi amaçlı çalışanlar ve öğrenciler için ise, doğrulama gerektirmeden 20 cihaza kadar uygulama dağıtma imkânı sunan ücretsiz bir "sınırlı dağıtım hesabı"na kayıt mümkündür.
F-Droid ve GitHub gibi büyük açık kaynak depolarının geleceği merak konusudur; birçok geliştirici kişisel kimlik bilgilerini Google ile paylaşmaktan kaınmak isteyebilir.
Bununla birlikte, Android kullanıcılarının bu uygulamaları kurmasını engellemeyecektir. Yalnızca ek adımlar atılmasını gerektirecektir.
Android'in yeni 'gelişmiş akış' gereksinimleri
Zorunlu yeniden başlatma ve 24 saatlik bekleme süresi
Kullanıcılar için en önemli değişiklik, doğrulanmamış uygulamaların standart kurulumuna izin veren anahtarın artık bulunmamasıdır.
Bunun yerine Google, dolandırıcıların potansiyel mağdurları kötü amaçlı yazılım kurmaya kandırmasını engellemek amacıyla gelişmiş bir akış süreci uygulamaktadır.
Bu süreçte kullanıcıların sistem ayarlarında geliştirici modunu etkinleştirmesinin yanı sıra, güvenlik ayarlarını kapatma yönünde yönlendirilmediğini de onaylamaları gerekmektedir.
Ardından, dolandırıcının kullandığı uzaktan erişim veya aktif telefon görüşmesini kesmek için telefon yeniden başlatılmalı, kullanıcı kimliği doğrulanmalı, 24 saat beklenmeli ve ardından yine kimlik doğrulama yapılarak kullanıcının gerçekten kendisi olduğu ve yanıklama özelliğini etkinleştirmek istediği teyit edilmelidir.
Olumlu tarafı bu işlemin yalnızca bir kez gerçekleştirilmesidir. Bu süreç tamamlandıktan sonra yanıklama özelliği yedi gün veya süresiz olarak etkinleştirilebilir.
Süresiz seçeneğin tercih edilmesi hâlinde, yeni politikalar yürürlüğe girmeden önceki esnekliğe kavuşulmakta ve yalnızca alışılmış 'doğrulanmamış' uyarılarıyla herhangi bir APK dosyası serbestçe kurulabilmektedir.
Geliştirici Seçenekleri'ni açık bırakma zorunluluğu yok
'Süresiz' yanıklama izinleri korunuyor
Günlük kullanımdaki cihazda bir veya iki APK kurmak isteyenler, bankacılık ve kurumsal uygulamaların davranışlarını etkileyebileceği için Geliştirici Seçenekleri'ni açık bırakmak istemeyebilir. Neyse ki buna gerek yoktur.
Gelişmiş akış süreci tamamlanıp Süre izin ver seçeneği belirtildikten sonra Ayarlar bölümüne dönüp Geliştirici Seçenekleri'ni kapatmak yanıklama izinlerini etkilememektedir.
Mevcut yanıklama uygulamaları çalışmaya devam ediyor
Ancak güncellemeler büyük olasılıkla başarısız olacak
Yeni kısıtlamalar yalnızca yeni bir uygulama kurulurken geçerli olduğundan, mevcut yanıklama APK'ların yeni politikalar yürürlüğe girdiğinde kaybolması gibi bir sorunla karşılaşılmamaktadır.
Ancak güncellemeler uygulama kurulum sürecinin bir parçası olduğu için, geldiğinde doğrulamadan geçirilecek ve doğrulanmamış olmaları hâlinde gelişmiş akış süreci tetiklenecektir.
Morphe gibi yamaya dayalı uygulamalar, orijinal imzalama anahtarlarını sıklıkla değiştirdikleri için Android tarafından doğrulanmamış olarak algılanacak ve güncellemeler engellenecektir.
Deneyimli kullanıcılar tüm bunları hâlâ kolayca aşabiliyor
ADB, Shizuku ve özel ROM'lar yeni kurallardan etkilenmez
Gelişmiş akış yalnızca web kaynaklarına dayalı standart cihaz içi kurulumlar için geçerlidir. USB veya kablosuz hata ayıklama üzerinden ADB kullanılarak yapılan komut satırı kurulumları her zamanki gibi çalışmaya devam edecektir.
Google, ADB'yi kullanmayı bilen bir kullanıcının dolandırıcının cihaza kötü amaçlı kod yüklemeye ikna etme giriimine karşı korunacağını varsayıyor.
Kablosuz hata ayıklama özelliklerinden yararlanan Shizuku gibi cihaz içi araçlar için de aynı durum geçerlidir.
GrapheneOS veya LineageOS gibi özel ROM'lar ise bu yeni politikalardan tamamen etkilenmez. Bu ROM'lar Google'ın Geliştirici Doğrulayıcı çerçevelerini içermediği için yanıklama kısıtlamalarını uygulayacak bir mekanizma bulunmamaktadır.
Yanıklama kısıtlamalarına akılcı bir yaklaşım
Bu yılın başlarında duyurulan ve uygulamaların dış kaynaklardan yüklenmesine getirilen yeni kısıtlamalar, Android kullanıcıları arasında tedirginliğe yol açtı. Yıllardır Apple'ın App Store ekosistemini dış müdahalelere karşı korumaya yönelik uygulamalarını sürdürdüğü göz önüne alındığında, bu kaygının anlaşıldığı ifade edilebilir.
Buna karşılık Google'ın yaklaşımı, Play Store üzerinden daha fazla trafik ve elde edilmeyi hedefleyen bir tasarım değildir. Esasen geniş kullanıcı kitlesini korumak amaçlanmakta; bir yandan da teknoloji meraklılarının ve deneyimli kullanıcıların bugüne dek sahip oldukları özgürlüklerin büyük bölümüne dokunmamak hedeflenmektedir.
Geniş kullanıcı ağının önemli bir bölümü, kötü niyetli unsurların kandırıcılıklarına karşı daha az korunmasız olmaları nedeniyle iOS cihazlarını tercih etmekte. Söz konusu kısıtlamaların yürürlüğe girmesiyle birlikte, Android tabanlı cihazlara geçiş sürecinde bu güven algısının güçlenmesi beklenmekte.









