กูเกิลคอนเฟิร์มจะไม่ปิดกั้นหรือทำให้ Sideloading หายไปไหน ผู้ใช้งานยังสามารถโหลดไฟล์ APK ได้ตามปกติ เพียงแค่มีเงื่อนไขหรือมาตรการที่เข้มงวดขึ้น หลังเกิดความกังวลในกลุ่มผู้ใช้และกลุ่มนักพัฒนา ว่ามาตรการใหม่ดังกล่าวจะส่งผลกระทบกับ Sideloading หรือไม่
ล่าสุดทางกูเกิลออกมาชี้แจงรายละเอียดเพิ่มเติมเกี่ยวกับมาตรการ บล็อกการติดตั้งแอปที่ไม่ได้รับการยืนยันตัวตนของนักพัฒนา พร้อมชี้แจงว่าสาเหตุที่ต้องบังคับให้นักพัฒนาแอปยืนยันตัวตนผ่าน Android Developer Console ก็เพื่อปกป้องหรือสร้างความปลอดภัยต่อตัวของผู้ใช้งานเอง
โดยกูเกิลก็ให้เหตุผลเพิ่มว่า แอปพลิเคชันที่ปล่อยให้ดาวน์โหลดนอก Play Store มีโอกาสเป็นมัลแวร์สูงถึง 50 เท่า มาตรการใหม่เลยถูกออกแบบมาให้นักพัฒนาจำเป็นต้องมีความรับผิดชอบมากขึ้น และหากพบว่านักพัฒนารายใดปล่อยมัลแวร์เข้ามาในแอปพลิเคชันที่ตนเองปล่อยดาวน์โหลด ก็จะถูกเพิกถอนใบรับรองโดยทันที
พูดกันง่ายๆ ก็คือ ต่อจากนี้ไปแอปพลิเคชันทุกตัวที่ถูกติดตั้งแบบ Sideload (ไฟล์ APK) จำเป็นจะต้องมี Digital Signature จากนักพัฒนาที่ผ่านการยืนยันตัวตน (Verified Developer) กับกูเกิลมาแล้วเท่านั้น หากผู้ใช้พยายามจะติดตั้งไฟล์ APK ที่ไม่มี Digital Signature การติดตั้งก็จะล้มเหลวทันที

ทางฝั่งนักพัฒนาแอปโอเพนซอร์สอย่าง F-Droid ก็ออกมาแสดงความกังวลว่าสิ่งที่กำลังเกิดขึ้นโดยฝีมือของกูเกิล อาจเป็นอุปสรรคหรือตัวขัดขวางการเผยแพร่แอปอย่างอิสระในอนาคต โดยเฉพาะกับนักพัฒนาที่ไม่สามารถทำการยืนยันตัวตนได้ ซึ่งทางกูเกิลเองก็ยังไม่ได้ให้ความชัดเจนกับเรื่องนี้มากนัก
ยังไงก็ตามสำหรับนักพัฒนาและผู้ใช้งานระดับสูง (Power User) จะสามารถใช้เครื่องมือ ADB (Android Debug Bridge) เพื่อข้ามขั้นตอนการตรวจสอบจากระบบเกี่ยวกับมาตรการที่ว่าได้อยู่ (Bypass Verification) ให้สามารถติดตั้งแอปพลิเคชันที่ยังไม่ผ่านการรับรองได้เหมือนเดิม
จากเงื่อนไขข้างบนเราจะสังเกตได้ว่าวิธีการดังกล่าวนั้นเหมาะกับนักพัฒนาหรือผู้ใช้งานที่เข้าใจเทคนิค และการใช้เครื่องมือเสริมเป็นอย่างดี แต่สำหรับผู้ใช้งานทั่วไปอาจจะลำบากและชวนสับสนกันพอสมควรครับ
ที่มา : Google, NotebookCheck
Comment