Когда я впервые начал пользоваться смартфоном, выбор между Android и iOS казался простым. Конечно, у Apple был привлекательный интерфейс и раннее лидерство в поддержке стороннего ПО, но выбор iPhone означал жизнь в огороженном саду Apple. И хотя такой подход, безусловно, имеет свои преимущества, он казался мне принципиально неправильным: я рассматривал смартфоны как следующую ступень развития компьютеров общего назначения и не интересовался платформой, ограниченной, как игровая консоль.
Какое-то время Android, казалось, совмещал в себе лучшее из обоих миров. Если вам хотелось опыта, подобного iPhone, вы могли скачать приложения из Play Store (точнее, из Android Market в те времена), а если нет, то могли взять всё в свои руки и установить любое ПО, из какого бы закоулка интернета оно ни выползало.
Такая свобода по своей сути рискованна. Но именно в такой ситуации пользователи компьютеров живут с самого начала.
Сейчас, спустя почти второе десятилетие своего существования, Android меняется. Справедливости ради, стоит отметить, что изменения происходят уже давно: Google принимает всё больше решений в стиле Apple, ставя контроль над пользовательским опытом выше выбора пользователя. Растущая зависимость от
проверок целостности Play стала настоящим кошмаром для сообщества разработчиков пользовательских прошивок, лишая их доступа к популярным приложениям. И вот наконец-то настала очередь другого: Android готовится к обязательной регистрации разработчиков.
Начиная со следующего года, Android начнёт блокировать установку даже
сторонних приложений из неизвестных Google источников. Разработчики, распространяющие своё ПО через Play Маркет, уже обязаны регистрироваться в Google, но до сих пор, если вы предоставляли для сторонних загрузок только APK-файлы — например, проект с открытым исходным кодом или любитель, просто пытающийся создать Android-приложение для развлечения, — вы могли свободно сохранять анонимность.
Сейчас меня не слишком беспокоят последствия для конфиденциальности; Google заявляет, что «может» потребовать загрузить удостоверение личности государственного образца. Блокировка платформы таким образом, что она больше не поддерживает свободную установку программного обеспечения без чьего-либо одобрения, превращает Android из карманного компьютера, о котором я всегда мечтал, в ещё одну игровую консоль на базе iPhone. Он просто больше не считается полноценным компьютером — и, соответственно, не является полноценным смартфоном.
Уверен, что этот горячий подход звучит невероятно упрощенно, но это огромная проблема, с которой компьютерная индустрия в целом сталкивается уже много лет, и она далеко не уникальна для мобильных устройств. Технология Secure Boot сокращает выбор программного обеспечения для пользователей ПК с Windows, и, хотя такие возможности всё ещё существуют, уже есть крупные компоненты экосистемы, которые попали в ту же ловушку замкнутой цепочки доверия.
Вот ещё одна проблема: речь идёт вовсе не о безопасности. В отличие от систем вроде Play Protect, которые пытаются определить, является ли код, который мы хотим запустить на своих телефонах, вредоносным или нет, регистрация разработчика никак не помешает вам устанавливать и запускать вредоносное ПО. Речь идёт лишь об ответственности — кто виноват после свершившегося факта.
Объявляя об обязательной регистрации разработчиков, Google приводит три аргумента в пользу этой системы:
- Отпугивает злоумышленников , предпочитающих действовать анонимно.
- Связывая вредоносные приложения с их разработчиками, мы затрудняем распространение вредоносных программ . Это помогает нам привлекать разработчиков к ответственности, обеспечивать соблюдение политик безопасности и блокировать вредоносные сети.
- Повышает доверие пользователей , помогая вам строить отношения с новыми пользователями и устанавливать доверие.
Первый пункт — палка о двух концах. Существует множество категорий разработчиков, которые предпочли бы выпускать своё ПО анонимно, и недобросовестные исполнители — лишь одна из них. Третий пункт меня просто не волнует; он касается только разработчиков и их пользователей, и, безусловно, есть другие способы его поддержать.
Но во-вторых, суть этого решения заключается в следующем: речь идет о возможности банить разработчиков .
Всё, что Google мог сделать раньше, — это не допустить их в Play Store или попытаться обнаружить их код с помощью Play Protect. Реализация этого радикального решения — это не что иное, как признание провала стратегии. Если вам кажется, что это звучит снисходительно, так и есть. Google, по сути, говорит: вы были слишком глупы, чтобы прислушаться к нашему совершенно ясному посланию об опасности загрузки сторонних приложений, поэтому мы убираем эту возможность.
Потому что именно это и происходит: обязательная регистрация разработчиков превращает загрузку сторонних приложений в ещё один инструмент Play Store, только без системы распространения. Фактически, это обеспечивает Google универсальное одобрение приложений на всех устройствах Android.