Resumo:
O Google ativou medidas de proteção contra verificação de desenvolvedores Android no Brasil, na Indonésia, em Cingapura e na Tailândia desde 30 de setembro, o que é aplicável a dispositivos certificados com Android 7 e superior. A primeira fase envolve a instalação de aplicativos através do Google Play, Samsung Galaxy Store, Honor App Store, OPPO App Store, Xiaomi GetApps, vivo App Store e Transition Palm Store. O Google planeja expandir gradualmente os requisitos de verificação para dispositivos Android certificados globalmente a partir de 2027.

As novas regulamentações exigem que os desenvolvedores registrem suas identidades e seus aplicativos, com o objetivo de reduzir o espaço para os editores de malware usarem suas identidades anônimas para lançar repetidamente aplicativos prejudiciais. Os aplicativos registrados podem ser instalados normalmente; se um usuário tentar instalar um aplicativo de um desenvolvedor não verificado, um “processo avançado” mais rigoroso será ativado. Isso não significa uma proibição total do sideload, nem significa que, enquanto não for baixado do Google Play, não será instalado, mas adicionará etapas adicionais para o primeiro lote de lojas de aplicativos participantes e regiões designadas.
Se os usuários quiserem instalar aplicativos não verificados, eles precisarão ativar as opções do desenvolvedor nas configurações do sistema, confirmar se ninguém os está instruindo a ignorar as medidas de segurança no telefone ou remotamente e, em seguida, reiniciar o telefone. Após um dia de espera, os usuários devem verificar sua identidade novamente, seja por meio de impressões digitais, reconhecimento facial ou PIN do dispositivo. O Google disse que essas etapas foram projetadas para interromper o processo pelo qual os golpistas usam um senso de urgência para induzir as vítimas a instalar aplicativos maliciosos e dar aos usuários tempo para reconsiderar.
Depois de concluir um processo avançado, os usuários podem optar por permitir a instalação de aplicativos não verificados por sete dias ou manter essa configuração ativada. Depois disso, eles ainda verão avisos de risco durante a instalação e poderão decidir se desejam continuar. O Google também afirmou que aplicativos não registrados ainda podem ser instalados por meio do Android Debug Bridge (ADB) ou processo avançado, portanto, a capacidade de sideload não foi completamente removida, mas é mais complicada para usuários comuns.
O Google afirmou anteriormente que a verificação do desenvolvedor Android abrange a grande maioria dos aplicativos no Google Play e fornece o Console do desenvolvedor Android para desenvolvedores que distribuem aplicativos apenas fora do Google Play. Estudantes e desenvolvedores amadores também podem solicitar uma conta de distribuição limitada e compartilhar seus aplicativos em até 20 dispositivos sem precisar fornecer uma identificação emitida pelo governo ou pagar uma taxa de registro. A empresa disse que abrir diferentes canais para verificação de identidade de desenvolvedores é reduzir as barreiras causadas pelas novas regulamentações para pequenos desenvolvedores e projetos independentes.
No entanto, alguns usuários do Android estão preocupados que a adição de etapas de sideload possa ser o primeiro passo em direção a um ecossistema fechado para a plataforma. O Google enfatizou que o processo avançado ainda mantém a opção de instalar aplicativos não verificados, e a configuração serve principalmente para evitar que os usuários sejam instados a desligar a proteção de segurança ao encontrar fraudes. Atualmente, as novas regulamentações estão implementadas apenas em quatro países e sete lojas cooperativas, e o calendário de promoção global ainda aponta para 2027.
Comentários