Tải sideload hoặc cài đặt ứng dụng Android bên ngoài Cửa hàng Google Play là một hành vi đã được Google chấp nhận từ lâu, mặc dù không được khuyến nghị. Trong hội nghị I/O vào tháng 5, Google đã tiết lộ các công cụ dành cho nhà phát triển mới giúp bạn hình dung Hộp thoại “Khắc phục” trong quá trình tải bên, mời người dùng tải xuống ứng dụng từ Play Store thay vì tiến hành cài đặt thủ công. Một chút' như đã làm với Wear OS vào thời điểm đó.
Tạm biệt sideload trên Android: thử thách mới của API Tính toàn vẹn của Play
Người dùng đã cố gắng cài đặt các ứng dụng như ứng dụng của Tesco, BeyBlade X và ChatGPT đã gặp phải những ứng dụng này tin nhắn không thể bỏ qua (như anh ấy chỉ ra Cơ quan Android). Ngay cả một người chơi trên thiết bị chơi game Android cũng gặp phải cảnh báo tương tự khi cố gắng cài đặt “Diablo Immortal” ba tháng trước.
API toàn vẹn Play của Google là cơ chế mà qua đó các ứng dụng đã chặn quyền truy cập trên điện thoại thông minh được sửa đổi từ hệ điều hành tiêu chuẩn với tất cả các tích hợp Google Play còn nguyên vẹn. Gần đây, một ứng dụng xác thực hai yếu tố phổ biến đã quyền truy cập bị chặn trên điện thoại đã root, bao gồm cả hệ điều hành thiên về bảo mật GrapheneOS.
Ứng dụng có thể gọi API Tính toàn vẹn của Play và nhận được “phán quyết liêm chính“, cho biết liệu điện thoại có môi trường phần mềm đáng tin cậy hay không, liệu Google Play Protect có được bật hay không và liệu điện thoại có vượt qua các bước kiểm tra phần mềm khác hay không. Graphene đặt câu hỏi về tính xác thực của hệ thống chứng thực SafetyNet và API toàn vẹn của Google, thay vào đó đề xuất chứng thực phần cứng tiêu chuẩn của Android.
Theo nhà phát triển Rahman, các ứng dụng không nhất thiết phải áp dụng phương pháp “tất cả hoặc không có gì” để kiểm tra tính toàn vẹn. Thay vì chặn hoàn toàn quá trình cài đặt, họ chỉ có thể gọi API trong các hành động nhạy cảm, đưa ra cảnh báo vào thời điểm đó. Tuy nhiên, việc không có kết nối với Cửa hàng Play cũng có thể tước đi các chỉ số của nhà phát triển, cho phép cài đặt trên các thiết bị không tương thích (và dẫn đến đánh giá tiêu cực) và tất nhiên, mở cửa cho vi phạm bản quyền ứng dụng phải trả tiền.
Năm ngoái, Google đã giới thiệu Quét chống phần mềm độc hại của các ứng dụng được tải sẵn tại thời điểm cài đặt. Google và Apple đã phản đối luật mở rộng quyền tải sideload cho chủ sở hữu điện thoại thông minh, với lý do lo ngại về bảo mật và độ tin cậy.
Nói tóm lại, tương lai có vẻ như thế này: nếu bạn muốn các ứng dụng vi phạm bản quyền hoặc có thể là các ứng dụng miễn phí, bạn sẽ không thể có được chúng nữa.