तरीका बताने वाले लेख

Android डेवलपर की पहचान की पुष्टि: सार्वजनिक तौर पर उपलब्ध होने से पहले, इस प्रोसेस को ऐक्सेस करने की सुविधा अब उपलब्ध है. हम आपके सुझावों के आधार पर, इस प्रोसेस को बेहतर बनाने की कोशिश कर रहे हैं

पढ़ने में 3 मिनट लगेंगे
मैथ्यू फ़ोर्सिथ की प्रोफ़ाइल देखें
Matthew Forsythe डायरेक्टर, प्रॉडक्ट मैनेजमेंट

हमने हाल ही में, डेवलपर के तौर पर अपनी पहचान की पुष्टि करने के लिए नई ज़रूरी शर्तें जोड़ी हैं. ये शर्तें, Android उपयोगकर्ताओं को सुरक्षित रखने की हमारी कोशिशों में एक और सुरक्षा लेयर के तौर पर काम करेंगी. हम जानते हैं कि सुरक्षा तब बेहतर होती है, जब वह हमारे टूल के इस्तेमाल के अलग-अलग तरीकों को ध्यान में रखकर बनाई जाती है. इसलिए, हमने इस बदलाव के बारे में पहले से ही जानकारी दी है, ताकि हम सुझाव और राय ले सकें और यह पक्का कर सकें कि हमारे समाधान संतुलित हों. हम कम्यूनिटी के साथ जुड़ने के लिए धन्यवाद देते हैं. साथ ही, हमें शुरुआती सुझाव और राय मिली हैं. खास तौर पर, छात्र-छात्राओं और हॉबी डेवलपर से, जिन्हें सीखने के लिए आसान तरीका चाहिए. इसके अलावा, अनुभवी उपयोगकर्ताओं से भी हमें सुझाव और राय मिली हैं, जो सुरक्षा से जुड़े जोखिमों को आसानी से समझ सकते हैं. हम इन दोनों ग्रुप की ज़रूरतों को पूरा करने के लिए बदलाव कर रहे हैं. 

इन अपडेट को हमारे बड़े मिशन में कैसे शामिल किया जाता है, यह समझने के लिए, सबसे पहले उन खतरों के बारे में जानना ज़रूरी है जिनसे हम निपट रहे हैं.

पहचान की पुष्टि करना क्यों ज़रूरी है

Android पर उपयोगकर्ताओं को सुरक्षित रखना हमारी सबसे बड़ी प्राथमिकता है. धोखाधड़ी और डिजिटल फ़्रॉड से निपटना हमारे लिए नया नहीं है. यह सालों से हमारे काम का मुख्य हिस्सा रहा है. Google Messages में धोखाधड़ी का पता लगाने की सुविधा से लेकर Google Play Protect और धोखाधड़ी वाले कॉल के लिए रीयल-टाइम में मिलने वाली चेतावनियों तक, हमने अपने नेटवर्क को सुरक्षित रखने के लिए लगातार काम किया है.

हालांकि, ऑनलाइन धोखाधड़ी और मैलवेयर कैंपेन ज़्यादा खतरनाक होते जा रहे हैं. Android के ग्लोबल स्केल पर, इसका मतलब है कि दुनिया भर के लोगों को नुकसान पहुंच सकता है. खास तौर पर, तेज़ी से डिजिटाइज़ हो रहे इलाकों में, जहां कई लोग पहली बार ऑनलाइन आ रहे हैं. तकनीकी सुरक्षा उपाय ज़रूरी हैं, लेकिन वे हर उस स्थिति में काम नहीं कर सकते जहां उपयोगकर्ता को गुमराह किया जाता है. धोखेबाज़, उपयोगकर्ताओं को गुमराह करने के लिए, सोशल इंजीनियरिंग की ऐसी रणनीति अपनाते हैं जिसमें उन पर दबाव डाला जाता है. इससे उपयोगकर्ता, उन चेतावनियों को नज़रअंदाज़ कर देते हैं जो उन्हें सुरक्षित रखने के लिए डिज़ाइन की गई हैं.

उदाहरण के लिए, दक्षिण-पूर्वी एशिया में हम जिस आम हमले पर नज़र रखते हैं उससे इस खतरे के बारे में साफ़ तौर पर पता चलता है. एक धोखेबाज़, किसी पीड़ित को कॉल करके दावा करता है कि उसका बैंक खाता हैक हो गया है. वह डर और जल्दबाज़ी का इस्तेमाल करके, पीड़ित को अपने पैसे सुरक्षित करने के लिए "पुष्टि करने वाला ऐप्लिकेशन" साइडलोड करने के लिए कहता है. साथ ही, वह अक्सर पीड़ित को सुरक्षा से जुड़ी सामान्य चेतावनियों को नज़रअंदाज़ करने के लिए कहता है. यह ऐप्लिकेशन — असल में मैलवेयर — इंस्टॉल होने के बाद, पीड़ित की सूचनाओं को इंटरसेप्ट कर लेता है. जब उपयोगकर्ता अपने असली बैंकिंग ऐप्लिकेशन में लॉग इन करता है, तो मैलवेयर उसके दो-फ़ैक्टर वाले पुष्टि कोड कैप्चर कर लेता है. इससे धोखेबाज़ को खाते से पैसे निकालने के लिए ज़रूरी सभी जानकारी मिल जाती है.

हमारे पास खराब ऐप्लिकेशन का पता लगाने और उन्हें हटाने के लिए, सुरक्षा के बेहतर उपाय और सुरक्षा सुविधाएं हैं. हालांकि, पुष्टि की प्रोसेस के बिना, धोखेबाज़ तुरंत नुकसान पहुंचाने वाले नए ऐप्लिकेशन बना सकते हैं. यह कभी न खत्म होने वाला खेल बन जाता है. पुष्टि की प्रोसेस, धोखेबाज़ों को मैलवेयर डिस्ट्रिब्यूट करने के लिए, असली पहचान का इस्तेमाल करने के लिए मजबूर करती है. इससे हमले करना मुश्किल हो जाता है और उन्हें बड़े पैमाने पर करना महंगा पड़ता है. हमने पहले ही देख लिया है कि Google Play पर यह प्रोसेस कितनी असरदार है. अब हम इन तरीकों को Android के पूरे नेटवर्क पर लागू कर रहे हैं, ताकि यह पक्का किया जा सके कि आपके इंस्टॉल किए गए सॉफ़्टवेयर के पीछे, असली और जवाबदेह पहचान हो.

छात्र-छात्राओं और हॉबी डेवलपर की मदद करना

हमें उन डेवलपर से शिकायतें मिली हैं जो सिर्फ़ छोटे ग्रुप, जैसे कि परिवार या दोस्तों के लिए ऐप्लिकेशन बनाने के दौरान, एंट्री में आने वाली रुकावटों के बारे में चिंतित थे. हम छात्र-छात्राओं और हॉबी डेवलपर के लिए, आपके सुझावों के आधार पर एक खास तरह का खाता बना रहे हैं. इससे, पुष्टि की सभी ज़रूरी शर्तों को पूरा किए बिना, अपनी क्रिएशन को सीमित संख्या में डिवाइसों पर डिस्ट्रिब्यूट किया जा सकेगा.

अनुभवी उपयोगकर्ताओं को ज़्यादा कंट्रोल देना

सुरक्षा ज़रूरी है. हालांकि, हमें उन डेवलपर और अनुभवी उपयोगकर्ताओं से भी शिकायतें मिली हैं जो ज़्यादा जोखिम ले सकते हैं और पुष्टि न किए गए ऐप्लिकेशन डाउनलोड करना चाहते हैं.

इस सुझाव और राय के आधार पर, हम कम्यूनिटी के साथ लगातार बातचीत कर रहे हैं. हम एक नया ऐडवांस फ़्लो बना रहे हैं. इससे अनुभवी उपयोगकर्ता, ऐसे सॉफ़्टवेयर इंस्टॉल करने के जोखिमों को स्वीकार कर सकेंगे जिनकी पुष्टि नहीं की गई है. हम इस फ़्लो को खास तौर पर, दबाव में लिए गए फ़ैसलों को रोकने के लिए डिज़ाइन कर रहे हैं. इससे यह पक्का किया जा सकेगा कि धोखेबाज़ के दबाव में, उपयोगकर्ता सुरक्षा से जुड़ी इन जांचों को नज़रअंदाज़ न करें. इसमें साफ़ तौर पर चेतावनियां भी शामिल होंगी, ताकि उपयोगकर्ताओं को इससे जुड़े जोखिमों के बारे में पूरी जानकारी मिल सके. हालांकि, आखिर में फ़ैसला लेने का अधिकार उपयोगकर्ताओं के पास होगा. हम इस सुविधा के डिज़ाइन के बारे में अभी शुरुआती सुझाव/राय/शिकायत ले रहे हैं. आने वाले महीनों में, हम इस सुविधा बारे में ज़्यादा जानकारी शेयर करेंगे.

सार्वजनिक तौर पर उपलब्ध होने से पहले, इस प्रोसेस को ऐक्सेस करने की सुविधा का इस्तेमाल करना

हमें खुशी है कि हम उन डेवलपर को Android Developer Console में, डेवलपर की पहचान की पुष्टि करने की प्रोसेस को सार्वजनिक तौर पर उपलब्ध होने से पहले ऐक्सेस करने का न्योता दे रहे हैं जो सिर्फ़ Google Play के बाहर ऐप्लिकेशन डिस्ट्रिब्यूट करते हैं. हम Play Console के अनुभव का न्योता जल्द ही शेयर करेंगे. हमें सभी डेवलपर के लिए, इस प्रोसेस को आसान बनाने के बारे में आपके सवालों और सुझावों का इंतज़ार रहेगा.

Android Developer Console के नए अनुभव के बारे में जानने के लिए, नीचे दिया गया वीडियो देखें. ज़्यादा जानकारी और अक्सर पूछे जाने वाले सवालों के लिए, हमारी गाइड देखें.

 

 

हम आपके साथ मिलकर काम करेंगे, ताकि इस प्रोसेस को सही तरीके से लागू किया जा सके और नेटवर्क को सुरक्षित रखा जा सके.

लेखक:
पढ़ना जारी रखें