Google, F-Droid gibi bağımsız uygulama mağazalarından gelen eleştirilerin ardından Android’de uygulama yandan yükleme (sideloading) konusundaki duruşunu açıklayan yeni bir blog yazısı yayımladı. Şirket, “Güvenlik hakkında konuşalım: Android geliştirici doğrulamasıyla ilgili en önemli sorularınızı yanıtlıyoruz” başlıklı yazısında, yandan yüklemenin “Android’in temel bir parçası” olduğunu ve bu özelliğin kaldırılmayacağını tekrar vurguladı.
Google, yakında yürürlüğe girecek olan geliştirici doğrulama gerekliliklerinin, kullanıcıların seçim özgürlüğünü kısıtlamak yerine güvenliği artırma amacı taşıdığını belirtti. Bu yeni sistem, her Android uygulamasını doğrulanmış bir geliştirici kimliğine bağlayarak kötü niyetli aktörlerin geliştirici kimliğine bürünmesini veya zararlı yazılım içeren uygulamalar yaymasını zorlaştıracak. Blog yazısında, “Yeni geliştirici kimliği gerekliliklerimiz, seçimleri sınırlamak için değil, kullanıcıları ve geliştiricileri kötü niyetli aktörlerden korumak için tasarlandı,” ifadesi kullanıldı. Google ayrıca, kimliği doğrulanmış geliştiricilerin uygulamalarını doğrudan indirme veya üçüncü taraf uygulama mağazaları gibi platformlar aracılığıyla istedikleri yerde dağıtmaya devam edebileceklerini ekledi.
Şirket, hobi amaçlı geliştiriciler ve küçük ölçekli üreticiler için de bir çözüm sunuyor. Bu kapsamda, geliştiricilerin tam kimlik doğrulama sürecinden (resmi kimlik belgesi sunma gibi) geçmeden uygulamalarını sınırlı sayıda cihaza dağıtmalarına olanak tanıyan ücretsiz bir geliştirici hesabı türü tanıtılıyor. Bu sistemin işleyişi şu şekilde olacak: Kullanıcılar, bir “cihaz tanımlayıcısını” geliştiriciyle paylaşacak. Geliştirici bu kimliği Google’ın konsoluna girdikten sonra kullanıcıya uygulamanın nasıl indirileceğine dair talimatlar gönderecek. Bu yöntem, Google’ın doğrulanmamış bir geliştiricinin uygulamalarını kaç cihazın yükleyebileceğini kontrol etmesini ve sınırlamasını sağlayacak. Ancak daha geniş bir kitleye ulaşmak isteyen geliştiricilerin yine de tam kimlik doğrulama sürecini tamamlaması gerekecek.
Google’ın açıklamaları, yandan yüklemenin devam edeceğini teyit etse de F-Droid tarafından dile getirilen temel endişeleri gidermedi. F-Droid, Google’ın yeni kuralları uyarınca, Play Store dışında dağıtılanlar da dahil olmak üzere tüm Android uygulamalarının Google tarafından doğrulanmış bir geliştirici hesabına bağlanması gerekeceğine işaret etti. Bu durumun, Google’ı Android uygulama dağıtımı alanında merkezi bir otorite haline getireceği ve alternatif uygulama mağazalarının varlığını tehdit edeceği endişesi dile getirildi.
F-Droid, açık kaynak topluluğuna katkıda bulunan geliştiriciler adına uygulama kimliklerini devralmasının mümkün olmadığını savundu. Bu da, geliştiricilerin Google’a kaydolmayı reddetmesi veya bu süreci tamamlayamaması halinde, topluluk tarafından geliştirilen birçok uygulamanın ekosistemden kaybolabileceği anlamına geliyor. Sonuç olarak, yandan yükleme işlevi teknik olarak varlığını sürdürecek olsa da bu özelliği kullanarak faaliyet gösteren bağımsız uygulama mağazaları ekosistemi önemli ölçüde zarar görebilir.




