Notizie sui prodotti

Verifica dello sviluppatore Android: bilanciare apertura e scelta con la sicurezza

2 minuti di lettura
Matthew Forsythe
Director, Product Management

Android dimostra che non devi scegliere tra un ecosistema aperto e uno sicuro. Da quando abbiamo annunciato i requisiti di verifica aggiornati, abbiamo collaborato con la community per garantire che queste protezioni siano solide ma rispettino la libertà della piattaforma. Gli utenti esperti ci hanno detto di voler correre rischi consapevoli per installare software di sviluppatori non verificati. Oggi condividiamo i dettagli di un nuovo flusso avanzato che offre questa opzione.

large_slide_v3.png

Il flusso avanzato protegge dalla coercizione

Android è basato sulla scelta. Per questo motivo abbiamo sviluppato il flusso avanzato, un approccio che consente agli utenti esperti di mantenere la possibilità di eseguire il sideload delle app di sviluppatori non verificati.

large_260318_ADVflow_chart_v5.png

Questo flusso è un processo una tantum per gli utenti esperti, ma è stato progettato con attenzione per impedire che le persone che si trovano nel bel mezzo di un tentativo di truffa vengano costrette con tattiche di pressione a installare software dannoso. In questi scenari, i truffatori sfruttano la paura, utilizzando minacce di rovina finanziaria, problemi legali o danni a una persona cara, per creare un senso di estrema urgenza. Rimangono al telefono con le vittime, istruendole a ignorare gli avvisi di sicurezza e a disattivare le impostazioni di sicurezza prima che la vittima abbia la possibilità di pensare o chiedere aiuto. Secondo un report del 2025 della Global Anti-Scam Alliance (GASA), il 57% degli adulti intervistati ha subito una truffa nell'ultimo anno, con una perdita globale per i consumatori di 442 miliardi di dollari. Poiché le conseguenze di queste truffe che utilizzano tattiche di ingegneria sociale sofisticate sono così gravi, abbiamo progettato con cura il flusso avanzato per fornire il tempo e lo spazio necessari per interrompere il ciclo di coercizione.

Come funziona il flusso avanzato per gli utenti

  • Attiva la modalità sviluppatore nelle impostazioni di sistema: l'attivazione è semplice. In questo modo si evitano attivazioni accidentali o bypass "con un tocco" spesso utilizzati nelle truffe con pressione.
  • Verifica di non essere istruito: esiste un controllo rapido per assicurarsi che nessuno ti stia convincendo a disattivare la sicurezza. Sebbene gli utenti esperti sappiano come verificare le app, i truffatori spesso fanno pressione sulle vittime affinché disattivino le protezioni.
  • Riavvia lo smartphone e autenticati di nuovo: in questo modo interrompi qualsiasi accesso remoto o chiamata attiva che un truffatore potrebbe utilizzare per guardare cosa stai facendo.
  • Torna dopo il periodo di attesa di protezione e verifica: devi attendere una volta per un giorno, poi puoi confermare che sei davvero tu a eseguire questa modifica con la nostra autenticazione biometrica (impronta digitale o sblocco con il viso) o il PIN del dispositivo. I truffatori si basano sull'urgenza creata, quindi questo interrompe il loro incantesimo e ti dà il tempo di pensare.
  • Installa le app: dopo aver confermato di aver compreso i rischi, puoi installare le app di sviluppatori non verificati, con la possibilità di attivarle per 7 giorni o a tempo indeterminato. Per motivi di sicurezza, continuerai a visualizzare un avviso che indica che l'app proviene da uno sviluppatore non verificato, ma puoi semplicemente toccare "Installa comunque".
large_Blog Post_Static_v2b.png

Un Android sicuro per ogni sviluppatore

Sappiamo che un approccio "taglia unica" non funziona per il nostro ecosistema diversificato. Vogliamo assicurarci che la verifica dell'identità non sia una barriera all'ingresso, quindi forniamo percorsi diversi per soddisfare le tue esigenze specifiche.

Oltre al flusso avanzato, stiamo creando account di distribuzione limitata senza costi per studenti e hobbisti. In questo modo puoi condividere le app con un piccolo gruppo (fino a 20 dispositivi) senza dover fornire un documento di identità ufficiale o pagare una commissione di registrazione. In questo modo, Android rimane una piattaforma aperta per l'apprendimento e la sperimentazione, mantenendo al contempo protezioni solide per la community più ampia.


Gli account di distribuzione limitata e il flusso avanzato per gli utenti saranno disponibili ad agosto, prima dell'entrata in vigore dei nuovi requisiti di verifica dello sviluppatore.

Visita il nostro sito web per maggiori dettagli. Non vediamo l'ora di condividere altre informazioni nei prossimi giorni e nelle prossime settimane.

Scritto da:

Continua a leggere