A Google előző hét csütörtökön bejelentett egy új, „fejlettebb” sideloading folyamatot, amely a nem ellenőrzött fejlesztők által készített szoftverek számára 24 órás kötelező várakozási időt ír elő, mielőtt települhetnének egy Android rendszerre.
Az új folyamat jól illeszkedik a Google azon törekvéseihez, hogy hitelesített Android eszközre kizárólag ellenőrzött fejlesztők által készített alkalmazások legyenek telepíthetők, így nemcsak a rosszindulatú fejlesztők azonosíthatók gyorsabban, hanem a rosszindulatú programok terjedése is visszaszoríthatóbbá válhat. Ilyen fenyegetés lehet például amikor a támadók harmadik féltől származó, emelt szintű jogosultságot kérő alkalmazás telepítésére veszik rá a felhasználókat, ami aztán képes a Google által beépített védelem, a Play Protect kikapcsolására.
Az új fejlesztéssel kapcsolatban azonban több mint 50 alkalmazásfejlesztő és alkalmazásáruház fejezte ki aggodalmait, köztük az F-Droid, a Brave, az Electronic Frontier Foundation, a Proton, a Tor Project és a Vivaldi. A vélemények szerint az új kötelező regisztrációs követelményés verifikáció tovább nehezíti a piacra lépést. Ezen felül adatvédelmi és megfigyelési aggályokat is felvet, mivel nem egyértelmű, hogy a fejlesztők milyen személyes adatokat kötelesek megadni, illetve miként kezelik majd azokat, például, hogy hozzáférhetők lesznek-e a kormányzati megkeresések vagy jogi eljárások keretében. A Google ezen aggályok egy részét igyekszik eloszlatni azáltal, hogy a haladó szintű felhasználók számára lehetőséget biztosít a „fejlesztői mód” engedélyezésére, ami továbbra is lehetővé teszi a nem ellenőrzött fejlesztők alkalmazásainak azonnali telepítését.
Érdemes megjegyezni, hogy a Google ingyenes „korlátozott terjesztésű fiókok” bevezetését is tervezi, ami lehetővé teszi a hobbifejlesztők és a diákok számára, hogy személyazonosításra alkalmas okmány megadása és regisztrációs díj befizetése nélkül, legfeljebb 20 eszközön megoszthassák alkalmazásaikat. Mindez nem vonatkozik az Android Debug Bridge (ADB) eszközzel történő telepítésekre.
A korlátozott terjesztésű fiókok, valamint az új sideload folyamatvárhatóan 2026 augusztusától lesz elérhető, mielőtt egy hónappal később kötelezővé válna a fejlesztői verifikáció.
