Туманное будущее альтернативных магазинов на Android
Можно ли будет установить приложение, которого нет в Google Play
В конце нулевых Android позиционировался как антитеза Apple. Открытая система, в которой пользователь остается хозяином собственного устройства и волен ставить приложения из любого источника, а не только из одного официального магазина. Именно эта свобода отличала платформу Google от закрытой экосистемы Apple и служила главным аргументом энтузиастов в бесконечном споре двух миров. 30 сентября 2026 года эта эпоха закончится.
Фото: Игорь Иванко, Коммерсантъ
Фото: Игорь Иванко, Коммерсантъ
В этот день в Бразилии, Индонезии, Сингапуре и Таиланде вступает в силу требование, которое Google называет developer verification, то есть верификацией разработчика. Формально речь идет о проверке личности того, кто выпускает приложение. Фактически это означает, что платформа уходит от принципа открытости, ради которой когда-то и создавалась. В 2027 году механизм обещают распространить на весь мир и на все сертифицированные устройства на Android вне зависимости от вендора.
До сих пор разработчики Android придерживались принципа: установить можно что угодно и откуда угодно, ответственность за выбор несет сам пользователь. Новый порядок переворачивает эту логику. С 2026 года Google устанавливает на Android-устройства системную службу под названием Android Developer Verifier, которая в момент установки любого приложения сверяет, зарегистрирован ли его разработчик в реестре Google. Проверка происходит на уровне операционной системы и не зависит от того, откуда взято приложение. Неважно, ставите вы его из Google Play, из магазина Xiaomi, из стороннего каталога или открываете скачанный из браузера файл APK. Механизм один и тот же.
Чтобы пройти регистрацию, разработчик обязан раскрыть Google свою личность: юридическое имя, адрес, электронную почту, телефон и государственное удостоверение личности с фотографией. Компании дополнительно предоставляют идентификатор регистрации корпоративного аккаунта D-U-N-S и подтверждают свой сайт. Регистрация приложения сводится к тому, что разработчик заносит в консоль имя пакета и цифровой отпечаток сертификата, которым подписаны его приложения. За регистрацию аккаунта Full Distribution в новой Android Developer Console компания должна будет заплатить $25, ровно как и за существующий аккаунт разработчика в Google Play.
То есть проверяется здесь не приложение, а разработчик, который должен получить право устанавливать свои приложения на устройства пользователей. Google не изучает содержимое приложения и, по собственным словам, не смотрит, откуда оно взято. Компания сравнивает это с проверкой паспорта в аэропорту: личность путешественника подтверждают отдельно от досмотра его багажа.
Google запускает механизм не в одиночку, а вместе с крупнейшими производителями смартфонов. На первом этапе проверяться будут установки из семи магазинов: собственного Google Play, а также Galaxy Store у Samsung, GetApps у Xiaomi, магазинов OPPO и vivo, HONOR App Market и Palm Store у Transsion. Фактически под требованием подписался весь китайский блок производителей, на который приходится значительная доля мирового рынка Android. Начав с четырех азиатских и латиноамериканских стран, с 2027 года Google намерен сделать регистрацию разработчиков обязательной для всех, кто использует Android.
Корпоративный сегмент из-под удара частично выведен: приложения, разворачиваемые через средства управления мобильными устройствами или публикуемые как приватные в Managed Google Play, освобождены бессрочно, а для управляемых устройств действует отсрочка до сентября 2027 года.
Официальная позиция компании сводится к информационной безопасности: по данным Google, вредоносное ПО встречается в приложениях, установленных мимо магазина, более чем в 90 раз чаще, чем в приложениях из Google Play. Анонимность разработчика действительно облегчает жизнь тем, кто распространяет вредоносный код.
Сайдлоадинг жив
Президент экосистемы Android Самир Самат заверил, что сайдлоадинг, то есть установка приложений в обход магазина, фундаментален для платформы и никуда не денется. Формально это правда. Технически возможность осталась.
Для установки приложения от незарегистрированного разработчика Google приготовил расширенный сценарий, который в собственной терминологии называет advanced flow. Эта процедура, выстроенная так, чтобы ее нельзя было пройти под давлением мошенника прямо в момент атаки. Пользователь должен включить режим разработчика (у каждого вендора Android-устройства могут быть свои нюансы для этого), подтвердить, что рядом нет постороннего, который руководит его действиями, перезагрузить устройство, заново пройти аутентификацию, чтобы отсечь возможный удаленный доступ, выждать сутки и в конце подтвердить действие биометрией или PIN-кодом. Только после этого открывается возможность ставить приложения от неверифицированных разработчиков, с предупреждением при каждой установке и кнопкой, позволяющей все же продолжить.
Типовая схема мошенничества строится на срочности, на угрозах финансовыми потерями или бедой с близкими, и суточная пауза срывает атаку, которая должна сработать здесь и сейчас. Но есть и обратная сторона. Барьер, рассчитанный на жертву социальной инженерии, точно так же встает и перед обычным пользователем, который просто хочет установить программу мимо магазина.
Второй заявленный выход, бесплатный аккаунт limited distribution для студентов и любителей, оборачивается собственной ловушкой. Такой аккаунт не требует ни удостоверения личности, ни оплаты, но жестко ограничивает распространение: приложение можно поставить не более чем на 20 устройств, причем каждое из них авторизуется вручную. Пользователь обязан считать со своего устройства уникальный идентификатор и передать его разработчику, а тот вносит этот идентификатор в консоль, чтобы разрешить установку именно на этот аппарат. Модель раздачи свободных программ неограниченному кругу людей здесь просто не работает.
Что же касается российских альтернативных магазинов приложений, их судьба будет зависеть от того, сумеют ли они получить сертификацию Google или, например, договориться с вендорами о предустановке на устройства (сейчас такое требование действует в отношении магазина RuStore).
Безальтернативные магазины
Сильнее всего новый порядок бьет по независимым магазинам приложений. Их ценность всегда строилась на том, что они предлагали то, чего нет в Google Play: программы независимых разработчиков, приложения с открытым кодом, инструменты, авторы которых не хотели иметь дело с правилами и проверками Google. Теперь любая такая площадка упирается в одно и то же ограничение. Если приложение в ее каталоге выпущено незарегистрированным разработчиком, его установка требует того самого расширенного сценария. Главное преимущество таких альтсторов — доступ к программам вне экосистемы Google — обесценивается.
Именно поэтому вокруг темы сложилась коалиция сопротивления. Кампанию под названием Keep Android Open поддержали разработчики независимых магазинов, проекты с открытым кодом и организации, защищающие цифровые права, среди них браузер Brave, сообщество KDE и фонд Software Freedom Conservancy. Их аргумент прям и неудобен для Google: политика, которая распространяется даже на приложения вне Google Play, на практике лишает человека возможности самому решать, какие программы запускать на купленном им устройстве.
Ближайшая развязка, скорее всего, развернется в Европе. Механизм, ограничивающий установку приложений и распространяющийся на сторонние магазины, почти неизбежно попадет в поле зрения европейского регулятора и законодательства о цифровых рынках, которое как раз и направлено против монополии крупных платформ. Прецедент уже есть: ограничения Apple на установку приложений из сторонних источников в Евросоюзе разбирали пристально и вынудили компанию открыть систему. Трудно ожидать, что для Google сделают исключение. С другой стороны, хотя Apple и открыла возможность ставить альтернативные магазины, ни один из них так и не стал успешным.