Ürün Haberleri

Android geliştirici doğrulaması: Açıklık ve seçim ile güvenlik arasında denge kurma

Okuma süresi: 2 dakika
Matthew Forsythe
Director, Product Management

Android, açık bir ekosistem ile güvenli bir ekosistem arasında seçim yapmanız gerekmediğini kanıtlıyor. Güncellenen doğrulama koşullarını duyurduğumuzdan beri, bu korumaların hem güçlü hem de platform özgürlüğüne saygılı olmasını sağlamak için toplulukla birlikte çalışıyoruz. İleri düzey kullanıcılar, doğrulanmamış geliştiricilerin yazılımlarını yüklemek için bilinçli riskler almak istediklerini belirtiyor. Bugün, bu seçeneği sunan yeni bir gelişmiş akışla ilgili ayrıntıları paylaşıyoruz.

large_slide_v3.png

Zorlamaya karşı gelişmiş akış korumaları

Android, seçim üzerine kuruludur. Bu nedenle, gelişmiş akışı geliştirdik. Bu yaklaşım, ileri düzey kullanıcıların doğrulanmamış geliştiricilerin uygulamalarını başka cihazdan yükleme özelliğini korumasına olanak tanır.

large_260318_ADVflow_chart_v5.png

Bu akış, deneyimli kullanıcılar için tek seferlik bir süreçtir. Ancak dolandırıcılık girişimine maruz kalan kullanıcıların, kötü amaçlı yazılımları yüklemeye zorlanmasını önlemek için dikkatli bir şekilde tasarlanmıştır. Bu senaryolarda dolandırıcılar, mali yıkım, yasal sorunlar veya sevilen birine zarar verme tehditlerini kullanarak aşırı aciliyet duygusu yaratmak için korkudan yararlanır. Kurbanlarla telefonda kalıp güvenlik uyarılarını atlamaları ve güvenlik ayarlarını devre dışı bırakmaları için onlara talimat veriyorlar. Kurbanlar bu işlemleri düşünme veya yardım alma fırsatı bulamadan gerçekleştiriyor. Global Anti-Scam Alliance'ın (GASA) 2025 raporuna göre, ankete katılan yetişkinlerin% 57'si geçen yıl dolandırıcılığa maruz kaldı ve bu durum dünya genelinde tüketicilerin 442 milyar dolar kaybetmesine neden oldu. Gelişmiş sosyal mühendislik taktiklerinin kullanıldığı bu dolandırıcılıkların sonuçları çok ciddi olduğundan, zorlama döngüsünü kırmak için gereken kritik zamanı ve alanı sağlamak üzere gelişmiş akışı dikkatlice tasarladık.

Gelişmiş akışın kullanıcılar için işleyiş şekli

  • Sistem ayarlarında geliştirici modunu etkinleştirme: Bu modu etkinleştirmek basittir. Bu sayede, genellikle yüksek baskı içeren dolandırıcılık girişimlerinde kullanılan yanlışlıkla tetikleme veya "tek dokunuşla" atlama işlemleri önlenir.
  • Yönlendirilmediğinizi onaylayın: Kimsenin sizi güvenlik ayarlarınızı kapatmaya ikna etmediğinden emin olmak için hızlı bir kontrol yapılır. Güçlü kullanıcılar uygulamaları nasıl inceleyeceklerini bilirken dolandırıcılar genellikle kurbanları korumaları devre dışı bırakmaya zorlar.
  • Telefonunuzu yeniden başlatın ve yeniden kimlik doğrulayın: Bu işlem, dolandırıcıların yaptıklarınızı izlemek için kullanabileceği tüm uzaktan erişimleri veya etkin telefon görüşmelerini sonlandırır.
  • Koruma amaçlı bekleme süresi sona erdikten sonra geri gelin ve doğrulama yapın: Bir kerelik bir günlük bekleme süresinin ardından, biyometrik kimlik doğrulama (parmak izi veya yüz kilidini açma) ya da cihaz PIN'i ile bu değişikliği gerçekten sizin yaptığınızı onaylayabilirsiniz. Dolandırıcılar, yapay bir aciliyet hissi yaratmaya çalışır. Bu nedenle, bu tür bir mesajı bekletmek onların planını bozar ve düşünmek için size zaman tanır.
  • Uygulama yükleme: Riskleri anladığınızı onayladıktan sonra, doğrulanmamış geliştiricilerin uygulamalarını 7 gün veya süresiz olarak yükleyebilirsiniz. Güvenlik nedeniyle, uygulamanın doğrulanmamış bir geliştiriciye ait olduğuna dair uyarıyı görmeye devam edersiniz ancak "Yine de Yükle"ye dokunabilirsiniz.
large_Blog Post_Static_v2b.png

Her geliştirici için güvenli bir Android

Çeşitli ekosistemimizde "herkese uygun tek beden" yaklaşımının işe yaramadığını biliyoruz. Kimlik doğrulamanın giriş için bir engel olmamasını istiyoruz. Bu nedenle, özel ihtiyaçlarınıza uygun farklı yollar sunuyoruz.

Gelişmiş akışın yanı sıra öğrenciler ve hobi amaçlı kullanıcılar için ücretsiz ve sınırlı dağıtımlı hesaplar oluşturuyoruz. Bu sayede, resmi kimlik sunmanıza veya kayıt ücreti ödemenize gerek kalmadan uygulamaları küçük bir grupla (20 cihaza kadar) paylaşabilirsiniz. Bu sayede Android, daha geniş topluluk için güçlü korumalar sağlarken öğrenme ve deneme için açık bir platform olmaya devam eder.


Sınırlı dağıtım hesapları ve kullanıcılar için gelişmiş akış, yeni geliştirici doğrulama şartları yürürlüğe girmeden önce Ağustos ayında kullanıma sunulacak.

Daha fazla bilgi için web sitemizi ziyaret edin. Önümüzdeki günlerde ve haftalarda daha fazla bilgi paylaşmayı heyecanla bekliyoruz.

Yazan:

Okumaya devam edin