Após a reação de lojas de aplicativos independentes, como o F-Droid, o Google publicou uma postagem no blog intitulada “Vamos conversar sobre segurança: respondendo às suas principais perguntas sobre a verificação do desenvolvedor do Android”. No post, o Google afirmou que “o lado de carga é fundamental para o Android e não está desaparecendo”, esclarecendo sua posição sobre seus próximos requisitos de verificação do desenvolvedor. O Google explicou que as novas regras destinam -se a aprimorar a segurança, vinculando todos os aplicativos Android a uma identidade verificada do desenvolvedor. A empresa disse que essa medida tornará mais difícil para atores maliciosos se passarem de desenvolvedores ou distribuir malware por meio de aplicativos. De acordo com o post, “nossos novos requisitos de identidade do desenvolvedor são projetados para proteger usuários e desenvolvedores de maus atores, para não limitar a escolha”. O Google também confirmou que os desenvolvedores verificados permanecerão livres para distribuir seus aplicativos por meio de qualquer método, incluindo downloads diretos e lojas de aplicativos de terceiros. Para amadores e criadores de pequena escala, o Google está introduzindo uma opção de conta de desenvolvedor gratuita. Isso permitirá que eles distribuam aplicativos para um número limitado de dispositivos sem passar pelo processo completo de verificação que exige o envio de um ID do governo. Para usar esta opção, um usuário final deve compartilhar um identificador de dispositivo com o desenvolvedor de aplicativos. O desenvolvedor entra nesse identificador no console do Google e fornece ao usuário instruções para baixar o aplicativo. Este sistema permite que o Google limite quantos dispositivos podem instalar aplicativos a partir de um desenvolvedor não verificado. Qualquer desenvolvedor que queira distribuir seu aplicativo para um público mais amplo ainda deve concluir o processo completo de verificação de identidade. No entanto, o anúncio não abordou a principal preocupação levantada pelo F-Droid em relação ao controle das identidades dos desenvolvedores e das chaves de assinatura. O F-DROID observou que, sob as novas regras, todos os aplicativos Android-mesmo os distribuídos fora da Play Store-precisarão estar associados a uma conta de desenvolvedor verificada pelo Google. A organização argumenta que isso efetivamente torna o Google a autoridade central para toda a distribuição de aplicativos Android, ameaçando a viabilidade de lojas de aplicativos alternativos. O F-DROID também afirmou que não pode assumir as identidades de aplicativos para seus colaboradores de código aberto. Como resultado, muitos aplicativos criados pela comunidade podem ser removidos se seus desenvolvedores não puderem ou não se registrarão no Google. Embora a função técnica da carga lateral continue a existir, o ecossistema de lojas independentes de aplicativos que depende dela pode ser impedido.

Source: O Google esclarece a verificação do desenvolvedor do Android em meio a preocupações do F-Droid