گوگل قصد دارد از اواخر سال ۲۰۲۶ برنامه جدیدی را برای تأیید هویت توسعهدهندگان اندروید اجرایی کند. اگرچه هدف رسمی این طرح مقابله با بدافزارها و کلاهبرداریهای اینترنتی عنوان شده، اما منتقدان هشدار میدهند که این سیاست میتواند آزادی نصب اپلیکیشنها خارج از گوگلپلی را محدودتر کرده و فروشگاههای مستقلی مانند F-Droid را تحت فشار قرار دهد. اما ماجرا دقیقاً چیست و چرا این موضوع به یکی از داغترین بحثهای این روزهای دنیای اندروید تبدیل شده است؟
شاید زمانی که نام اندروید به گوش میرسید، اولین واژهای که در ذهن تداعی میشد «آزادی» بود؛ پلتفرمی که برخلاف رقیب دیرینهاش یعنی iOS، به کاربر اجازه میداد مالک واقعی سختافزار خود باشد و هر نرمافزاری را از هر چشمهای که میخواهد، دریافت و نصب کند.
اما خبرهایی که این روزها از راهروهای گوگل به گوش میرسد، نشان میدهد که این پلتفرم محبوب در آستانه یکی از بزرگترین تغییرات ساختاری تاریخ خود قرار دارد. طرح جدید گوگل برای «تأیید هویت توسعهدهندگان»، موجی از نگرانی را در میان جامعه متنباز و فروشگاههای مستقلی مانند F-Droid ایجاد کرده است؛ طرحی که منتقدان آن را گامی به سوی بستهتر شدن اندروید میدانند و در مقابل، گوگل آن را دژی محکم در برابر بدافزارها توصیف میکند.

ریشه جنجال؛ برنامه تأیید هویت توسعهدهندگان چیست؟
برای درک بهتر موضوع، باید مرز باریکی میان ابزارهای امنیتی گذشته و طرح جدید گوگل ترسیم کنیم. پیش از این، ابزارهایی مانند Play Integrity API وظیفه داشتند سلامت فنی دستگاه و عدم دستکاری اپلیکیشنها را بسنجند؛ اما پروژه جدید گوگل که با نام Android Developer Verification معرفی شده، مستقیماً به سراغ «هویت ناشر» رفته است.
طبق برنامه اعلامشده، گوگل در نظر دارد رویهای را اجباری کند که بر اساس آن، توسعهدهندگانی که تمایل دارند اپلیکیشن آنها روی دستگاههای اندرویدی دارای گواهی رسمی (Certified) نصب شود، باید هویت واقعی خود را نزد این شرکت به ثبت برسانند. این فرآیند شامل ارائه نام واقعی، تأیید اطلاعات تماس و در مواردی ارسال مدارک هویتی دولتی است.
گوگل از ژوئن ۲۰۲۶، انتشار یک سرویس سیستمی جدید به نام Android Developer Verifier را روی تمام گوشیهای مجهز به اندروید ۸ و بالاتر آغاز کرده است. کار این سرویس سیستمی، بررسی دقیق وضعیت ثبتنام توسعهدهنده پیش از شروع هرگونه فرآیند نصب اپلیکیشن است.
بر اساس برنامه فعلی گوگل، این سازوکار تنها به گوگلپلی محدود نخواهد بود و میتواند بر اپلیکیشنهای توزیعشده از مسیرهای دیگر، مانند فروشگاههای شخص ثالث و پروژههای مستقل نیز اثر بگذارد.
دو روی یک سکه؛ دغدغههای امنیتی گوگل در برابر آرمانهای متنباز
این تصمیم جدید، فضای فناوری را به دو اردوگاه با دیدگاههای کاملاً متضاد تقسیم کرده است:
دیدگاه اول؛ سنگر امنیت گوگل
از زاویه دید گوگل، اکوسیستم اندروید سالهاست که از آسیبهای ناشی از سایدلودینگ بیضابطه رنج میبرد. بدافزارهای بانکی، اپلیکیشنهای فیشینگ و توسعهدهندگان متقلبی که پس از مسدود شدن حسابشان، به سرعت با هویتی جعلی بازمیگردند، هزینههای مالی و اعتباری سنگینی به بار آوردهاند.
گوگل استدلال میکند که برای قطع زنجیره این کلاهبرداریها، باید مشخص باشد چه کسی پشت هر خط کد ایستاده است. از این منظر، طرح جدید نه برای محدود کردن دسترسی، بلکه برای ایجاد مسئولیتپذیری حقوقی طراحی شده است.
دیدگاه دوم؛ نگرانیهای جامعه متنباز
در سوی دیگر میدان، بنیادهای مدافع نرمافزار آزاد و پلتفرمهایی مانند F-Droid ایستادهاند. آنها معتقدند این سیاست عملاً گوگل را به یک «دروازهبان اصلی» تبدیل میکند. F-Droid این نگرانیها را در قالب کمپین Keep Android Open و نامه سرگشادهای خطاب به گوگل و نهادهای نظارتی مطرح کرده و هشدار داده است که این سیاست میتواند موانع تازهای بر سر راه توسعه و توزیع نرمافزارهای مستقل ایجاد کند و کنترل کاربران بر دستگاههایشان را محدودتر سازد.
منتقدان بر این باورند که اجبار به احراز هویت با مدارک دولتی، میتواند آسیبهای زیر را به همراه داشته باشد:
- کاهش استقلال فروشگاههای جانبی: به اعتقاد مخالفان، این تغییر میتواند استقلال فروشگاههای جانبی را کاهش داده و آنها را به دنبالهروی سیاستهای گوگل تبدیل کند.
- حذف ناشناسبودن توسعهدهندگان: بسیاری از توسعهدهندگان ابزارهای حریم خصوصی یا ابزارهای گذر از فیلترینگ در کشورهای تحت نظارت شدید، برای حفظ امنیت خود ترجیح میدهند هویتشان افشا نشود.
- ایجاد موانع اداری و مالی: پروژههای داوطلبانه، دانشجویی یا متنباز کوچک که بودجه یا ساختار حقوقی مشخصی ندارند، احتمالاً در این فرآیند با چالش مواجه خواهند شد.

F-Droid در این زمینه چه میگوید؟
اهمیت این اعتراضات زمانی بیشتر مشخص میشود که بدانیم F-Droid صرفاً یک فروشگاه جانبی کوچک نیست. این پلتفرم یکی از مهمترین مراکز توزیع نرمافزارهای آزاد و متنباز در اکوسیستم اندروید محسوب میشود و هزاران اپلیکیشن را بدون وابستگی به خدمات گوگل در اختیار کاربران قرار میدهد.
بسیاری از ابزارهای حریم خصوصی، نرمافزارهای متنباز و برنامههایی که به دلایل فنی یا سیاستهای انتشار امکان حضور در گوگلپلی را ندارند، از طریق این پلتفرم توزیع میشوند. به همین دلیل، هر تغییری که فرآیند انتشار یا نصب این برنامهها را دشوارتر کند، از نگاه فعالان نرمافزار آزاد صرفاً یک تغییر فنی نیست؛ بلکه تغییری در توازن قدرت میان گوگل و اکوسیستم مستقل اندروید به شمار میرود.
منتقدان همچنین یادآوری میکنند که F-Droid برخلاف گوگلپلی، مدل متفاوتی برای اعتمادسازی دارد. در این پلتفرم، بسیاری از برنامهها مستقیماً از سورسکد منتشرشده توسط توسعهدهندگان کامپایل و بازتولید میشوند (Reproducible Builds) تا کاربران اطمینان داشته باشند فایل APK دریافتشده دقیقاً با کد منبع اصلی مطابقت دارد.
از نگاه طرفداران نرمافزار آزاد، این مدل از شفافیت فرآیندی، در واقع جایگزینی امن برای «اعتماد مبتنی بر هویت» است؛ در حالی که رویکرد جدید گوگل بیش از هر چیز بر شناسایی و اعتبارسنجی دولتی توسعهدهنده تکیه دارد. این همان نقطه عطف ماجراست؛ تقابل دو فلسفه امنیتی متفاوت؛ یکی بر پایهی شفافیت کامل کد و دیگری بر پایهی اعتبارسنجی هویت ناشر.

سایدلودینگ حذف نمیشود، اما پر اصطکاک خواهد شد
برخلاف برخی روایتهای اغراقآمیز در شبکههای اجتماعی، سایدلودینگ یا نصب مستقیم فایل APK در اندروید کاملاً منسوخ یا مسدود نخواهد شد. گوگل برای همگام شدن با قوانین بینالمللی نظیر قانون بازارهای دیجیتال اتحادیه اروپا (DMA)، فرآیندی به نام Advanced Flow را پیشبینی کرده است.
بر این اساس، کاربران همچنان میتوانند اپلیکیشنهای توسعهدهندگان تأییدنشده را نصب کنند، اما این کار دیگر با یک کلیک ساده انجام نمیشود. به اعتقاد مخالفان، افزایش اصطکاک در این فرآیند به گونهای طراحی شده که کاربران عادی را از نصب چنین برنامههایی منصرف کند.
گزارشهای اولیه رسانههای فناوری حاکی از آن است که این فرآیند احتمالاً شامل مراحلی چون فعالسازی حالت توسعهدهنده (Developer Mode)، عبور از هشدارهای امنیتی متعدد و حتی یک دوره انتظار تا ۲۴ ساعت برای تأیید نهایی خواهد بود.
اجرای این طرح به صورت ناگهانی نخواهد بود؛ برخلاف برخی روایتهای اغراقآمیز در شبکههای اجتماعی، سایدلودینگ یا نصب مستقیم فایل APK در اندروید کاملاً مسدود نخواهد شد.
از ۳۰ سپتامبر (۹ مهر ۱۴۰۵)، بازی کاملاً عوض میشود. پس از این تاریخ، در چهار بازار فاز نخست (برزیل، اندونزی، سنگاپور و تایلند)، اپلیکیشنهای ثبتنشده دیگر از مسیرهای عادی و با یک کلیک ساده نصب نخواهند شد. انتظار میرود در سال ۲۰۲۷ به شکل جهانی گسترش یابد.
این تغییرات چه تأثیری بر کاربران عادی دارد؟
برای بسیاری از کاربران این سؤال مطرح است که اجرای این طرح در عمل چه تغییری در تجربه روزمره آنها ایجاد میکند؟ پاسخ به این دغدغهها را میتوان در چند نکته خلاصه کرد:
نصب APK همچنان ممکن است
فرآیند نصب مستقیم بازیها یا برنامهها از وبسایتها از کار نخواهد افتاد، اما با هشدارهای امنیتی جدیتر و مراحل طولانیتر همراه خواهد شد.
سرنوشت F-Droid و استورهای جانبی
این فروشگاهها مسدود نمیشوند، اما توسعهدهندگان حاضر در آنها احتمالاً برای جلوگیری از محدودیتها یا هشدارهای امنیتی بیشتر، ناچار به طی کردن فرآیند تأیید هویت گوگل خواهند شد.
موقعیت کاربران و توسعهدهندگان در کشورهای تحت تحریم (مانند ایران)
در صورت نیاز به احراز هویت گستردهتر، توسعهدهندگانی که به دلیل تحریمها یا محدودیتهای بینالمللی دسترسی کامل به خدمات گوگل ندارند، ممکن است در فرآیند ارسال مدارک و تأیید حساب خود با چالشهای فنی و اداری بیشتری مواجه شوند.
جمعبندی؛ تعادل شکننده میان کنترل و آزادی
پروژه جدید گوگل را نمیتوان صرفاً یک اقدام انحصارطلبانه نامید، همانطور که نمیتوان چشم بر پیامدهای منفی آن برای آزادی پلتفرم بست. واقعیت این است که در صورت اجرای کامل این سیاست، برخی تحلیلگران احتمال میدهند شکاف میان کاربران عادی و کاربران حرفهای عمیقتر شود؛ به طوری که کاربران عادی بیش از گذشته در محیط کنترلشده گوگلپلی محصور شوند و کاربران حرفهای برای حفظ آزادی خود، فرآیندهای فنی پیچیدهتری را تحمل کنند.
در نهایت، پرسش اصلی این نیست که گوگل حق دارد امنیت اکوسیستم خود را افزایش دهد یا نه؛ پرسش این است که این امنیت تا چه اندازه باید به قیمت کاهش استقلال کاربران و توسعهدهندگان تمام شود.
پاسخ به این پرسش و آینده این طرح، تا حد زیادی به این بستگی دارد که آیا نهادهای نظارتی بینالمللی، فرآیندهایی مانند دورههای انتظار فنی را یک راهکار امنیتی مشروع تلقی خواهند کرد یا آن را دیواری مصنوعی برای سرکوب رقابت خواهند دانست.













نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت