Google zakázal aktualizovat aplikace jinak než přes Obchod Play

obchod_play_ico

V Obchodě Play probíhá v posledních týdnech celá řada změn – kromě nového designu klientské aplikace došlo také na mazání aplikací odporujících pravidlům – konkrétně Google odstranil prakticky všechny programy, jejichž cílem bylo blokování reklamních sdělení. Řada kroků naznačuje, že Google postupně „utahuje šrouby“ a z úvodní částečné anarchie hodlá obsah svého repozitáře podrobovat přísnější kontrole.

Před několika dny tak Google aktualizoval Programové zásady služby Google Play pro vývojáře, přičemž nejzásadnější změnou je zákaz automatické aktualizace aplikací jiným způsobem, než standardním mechanismem Obchodu Play.

Logo Obchodu Play Logo Obchodu Play

Android, na rozdíl například od iOS nebo Windows Phone, umožňuje instalaci aplikací i z jiných zdrojů než z oficiálního repozitáře. Část uživatelů tuto možnost oceňuje, protože nemusí spoléhat jen na aplikace dostupné v Obchodě Play, ale může instalovat i z alternativních zdrojů (např. velmi populární je fórum XDA), na druhé straně je ale nutné přiznat, že instalace odjinud než z Obchodu Play často zavání pirátstvím a rizikem šíření škodlivého kódu.

Automatická aktualizace aplikací mimo Obchod Play byla bezpečnostním rizikem – zatímco aplikaci staženou z oficiálního zdroje bylo možné v drtivé většině případů považovat za bezpečnou, neexistovala možnost kontroly nad tím, co se stane po aktualizaci, kterou si program stáhl a nainstaloval sám. Aktualizace, která neprobíhala přes repozitář, nebyla nijak prověřována, což se Googlu přestalo líbit.

Klientská aplikace Obchodu Play 4.x Klientská aplikace Obchodu Play 4.x

Jedním z největších hráčů, který nabízel aktualizaci své aplikace mimo Obchod Play, je launcher od Facebooku – Home (ostatně řada zahraničních zdrojů spekuluje nad tím, že nové pravidlo bylo přidáno právě jako odezva na chování této aplikace).

Jak tedy zní nové pravidlo pro vývojáře? „Aplikace stažené z Obchodu Play nesmí upravovat, nahrazovat nebo aktualizovat vlastní binární kód APK jinými způsoby, než těmi, které poskytuje Obchod Play.“ V dosavadních pravidlech přitom platilo, že „program nesmí bez vědomí uživatele stahovat a instalovat aplikace ze zdrojů mimo Obchod Play“.

Je zřejmé, že Google chce získat kontrolu nad svým ekosystémem a v tomto případě lze konstatovat, že je to krok správným směrem, protože vlastní mechanismy aktualizace může podchytit a ovlivnit útočník, který je zneužije například k instalaci spyware či jiné škodlivé aplikace.

Zdroje: YouHTC, The Verge, Android Headlines a Android Central.

Karel Kilián
O Autorovi - Karel Kilián

S překonanou čtyřicítkou je s náskokem nejstarším členem redakce :-). Před několika lety hypoteticky vymyslel operační systém svých snů, aby následně zjistil, že přesně na… více o autorovi

Mohlo by vás zajímat

Komentáře (18)