Mentionsy Mentionsy
Mateusz Chrobok
Mateusz Chrobok

Uwolnić Androida!

18.01.2026 ·9 min 45 s

🤔 Od zarania dziejów podział na zło i… mniejsze zło był w sumie oczywisty. Złe Apple, bo ze bezpardonowo walczyli zawsze o to, aby za wszelką cenę zachować jak najbardziej zamknięty ekosystem. I nieco mniej złe Google, bo jednak czasem cośtam otwartego zrobią. Androida na przykład. No tylko, że tak nie do końca, bo ostatnie miesiące nieco wywracają te utarte schematy do góry nogami. O co chodzi tym razem? Źródła: ⛓️‍💥 Keep Android Open https://keepandroidopen.org/ 🥊 AI vs AI: DeepFakes and eKYC https://www.trendmicro.com/vinfo/pl/security/news/cyber-attacks/ai-vs-ai-deepfakes-and-ekyc ❓What is F-Droid? https://f-droid.org/en/ 👺 77 malicious apps removed from Google Play Store https://www.malwarebytes.com/blog/news/2025/08/77-malicious-apps-removed-from-google-play-store ❌ Google Confirms Play Store Deletion—Remove Apps On Your Phone https://www.forbes.com/sites/zakdoffman/2025/08/30/google-confirms-play-store-removal-delete-apps-on-your-phone/ 🛡️ Hundreds of Malicious Google Play-Hosted Apps Bypassed Android 13 Security With Ease https://www.bitdefender.com/en-us/blog/labs/malicious-google-play-apps-bypassed-android-security 🧹224 malicious apps removed from the Google Play Store after ad fraud campaign discovered https://www.malwarebytes.com/blog/news/2025/09/224-malicious-apps-removed-from-the-google-play-store-after-ad-fraud-campaign-discovered 🚨 Android pulls 24 ‘dangerous’ malware-filled apps from Play Store https://www.sophos.com/de-de/blog/android-pulls-24-dangerous-malware-filled-apps-from-play-store 👮🏻‍♂️ Driving apps pulled from Google Play for reportedly installing Android malware over 560,000 times https://mashable.com/article/apps-malware-google-play-store-breach 🇪🇺 Apple’s App Store changes become EU benchmark as Google faces looming fines https://9to5mac.com/2025/12/10/apples-app-store-changes-become-eu-benchmark-as-google-faces-looming-fines/ Relevant xkcd: https://xkcd.com/662/ © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. ❤️ Dziękuję za Waszą uwagę. Znajdziecie mnie również na: Instagramie @mateuszemsi https://www.instagram.com/mateuszemsi/ Twixxerze @MateuszChrobok https://twitter.com/MateuszChrobok Mastodonie https://infosec.exchange/@mateuszchrobok LinkedInie @mateuszchrobok https://www.linkedin.com/in/mateuszchrobok/ Patronite https://patronite.pl/MateuszChrobok Rozdziały: 00:00 Intro 00:34 Aplikacje 03:40 Wątpliwości 05:58 Potrzeby 08:00 Co Robić i Jak Żyć? #Android #Apple #opensource #ecosystem #aplikacje

Cześć! Od zarania dziejów podział na zło i mniejsze zło był w sumie oczywisty. Złe Apple, bo że bezpardonowo walczyli zawsze o to, aby za wszelką cenę zachować jak najbardziej zamknięty ekosystem. I nieco mniej złe Google, bo jednak czasem coś tam otwartego zrobią. Androida na przykład. No tylko, że tak nie do końca, bo ostatnie miesiące nieco wywracają te utarte schematy do góry nogami. O co chodzi tym razem? Zapraszam. Najistotniejszym elementem każdego ekosystemu są aplikacje. Boleśnie przekonały się o tym choćby Symbian czy Blackberry, dlatego jakiekolwiek zmiany status quo i kwestii, aplikacji w sensie, są tak interesujące, bo mogą mieć potencjalnie daleko idące skutki.

Google ogłosiło jakiś czas temu, że od września tego 2026 roku, aby móc tworzyć apki na Androida, konieczna będzie rejestracja i weryfikacja w ich programie deweloperskim. W sensie tworzyć każdy może, nadal, ale taka niepodpisana apka nie pozwoli się zainstalować na żadnym oficjalnie certyfikowanym telefonie. Staje się więc praktycznie bezużyteczna. Jak taka weryfikacja dewelopera wygląda? Trzeba podać swoje pełne dane, albo dane firmy, w tym teleadresowe, telefon, czy nawet wylegitymować się jakimś dokumentem ze zdjęciem. O numer buta szczęśliwie nikt nie pyta. W razie czego 40. Następnie należy potwierdzić, że wskazana aplikacja należy do nas, wygenerować odpowiednie klucze i dodać je do swojego profilu.

Szczególnie w dobie AI i deepfake'ów ich obchodzenie jest możliwe. Potwierdzili to nawet niedawno badacze z Trend Micro, analizując metody stosowane przez cyberprzestępców. Tak, stosowane. To nie są jakieś opowieści z mchu i paproci, a coś, co dzieje się każdego dnia. Zachęcam do przeczytania opracowania. Linka znajdziecie jak zawsze w opisie materiału. Jednak są też tacy, mający w tej kwestii sporo dalej idące wątpliwości. No bo jak to tak? Android przecież miał być otwarty, a teraz coraz bardziej się go zamyka, przecząc sukcesywnie wszystkiemu, co reprezentował. I to nawet w tak podstawowej kwestii, gdzie jako jego użytkownik nie będziemy już mogli nawet podjąć sami decyzji, co chcemy zainstalować. Czasem świadomie, bądź nie, narażając się nawet na niebezpieczeństwo.

Mechanizm ten daje Google'owi możliwość decydowania, jakie aplikacje wolno instalować, a jakie nie i, co najistotniejsze, również poza sklepem Play. Bo nie wiem, czy to dobrze wybrzmiało. Czyli od teraz. aby w ogóle być deweloperem Androida. W sumie w jakikolwiek sposób trzeba nie tylko zapłacić, ale też ujawnić Google swoją tożsamość. W dodatku Google w każdej chwili może powiedzieć nie i dystrybucji zakazać. Nie trudno chyba wyobrazić sobie scenariusz, w którym mechanizm ten może zostać wykorzystany w celu... cenzurowania apek niewygodnych różnym rządom czy po prostu w firmie. Na przykład można zidentyfikować wszystkie aplikacje umożliwiające blokowanie reklam i unieważnić ich klucze.

Od tej pory praktycznie nikt ich nie zainstaluje. Zacieśnia to jeszcze bardziej monopol i daje Google'owi władzę nad miliardami telefonów na zdecydowanie wyższym poziomie niż do tej pory. Okej, ale jak to wszystko wygląda ze strony programistów? Tworzące aplikacje, dystrybuowane tylko poprzez Play Store, nie muszą zbyt wiele robić. Wdrożenie tego procesu ma być w miarę automatyczne dla każdej opublikowanej w ten sposób apki. Jeśli jednak ktoś publikuje swoje produkty jedynie poza sklepem Play, na przykład w F-Droidzie, to również musi przejść ten proces i jest on nieco bardziej skomplikowany. Konieczne będzie konto w nowej usłudze konsoli programisty Androida, które trzeba sobie założyć.

Następnie przejść weryfikację Know Your Customer i dodać swoje projekty. Ogólnie trochę zachodu, co może niektórych odstraszać. Google zapowiedziało, że rozumie potrzeby i słyszy nawoływania studentów czy też innych hobbystów i pracuje nad tym, aby przygotować rozwiązania również dla osób podchodzących do tworzenia oprogramowania na Androida niekomercyjnie. Jednak szczegóły jak będzie to wyglądało... nie są jeszcze znane. Wiadomo jedynie, że dla takich podmiotów weryfikacja ma być bezpłatna, bez konieczności wyskakiwania z tych wspomnianych już 25 dolarów. Cała sprawa nie dotyczy urządzeń bez certyfikacji, na przykład działających pod kontrolą Grafinoesa, więc ci korzystający z takich rozwiązań mogą spać spokojnie.

Pokazano wszystkie 6 dopasowań. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.