Android 13 ile APK Yükleme Evresi Bitmiyor

SurgeoN

Yeni Üye
Android 13, uygulama mağazası haricinden yüklenen (sideloading) uygulamalara ya da APK yüklemelerine yeni kısıtlamalar getirecek. Başka taraftan, mağaza haricinden yükleme Android telefonlardan uzaklaşmıyor. Google, bu uygulamaların berbata kullanılmaması ve cihazlarınıza berbat gayeli yazılım enjekte edilememesi için uygulamaları yüklemeyi daha inançlı hale getirmek istiyor. Esper‘de Kıdemli Teknik Editör olan Mishaal Rahman’a nazaran Google, Android 13’ten itibaren mağaza haricinden yüklenen uygulamaların Erişilebilirlik API’sini kullanımına müsaade vermeyecek.

Google, Android 13’ün kullanıcıların mağaza haricinden yüklenen bir uygulamaya erişilebilirlik müsaadeleri vermesini engelleyebileceğini söz ediyor. Kısıtlama uygulandığında, hizmet gri olacak ve dokunulduğunda “güvenliğiniz için bu ayar şu anda kullanılamıyor” diyen bir ihtar penceresi açılacak. Sistem, yükleme sırasında bir uygulamanın bir uygulama mağazasından mı yoksa diğer bir kaynaktan mı geldiğini belirleyebilecek.

Biroldukça Play Store ve üçüncü taraf uygulaması, kullanışlı özellikler sağlamak hedefiyle Erişilebilirlik API’sini kullanıyor. Örnek vermek gerekirse Android aygıtlarda bulunan Google ekran okuyucu TalkBack, görme sorunu olanlar ismine ekrandaki içerikleri okumak için Erişilebilirlik API’sini kullanıyor. Öte yandan API, bir uygulamaya aygıtınızın tam denetimini verdiği için berbata de kullanılabilir. Erişilebilirlik API’sini kullanan bir uygulama yüklediyseniz, uygulamaya sizin isminize “ekranı görüntüleme ve denetim etme” ve “eylemleri görüntüleme ve gerçekleştirme” yeteneğinin verileceği konusunda sizi uyaran bir istem karşısına çıkıyor.

Google, Erişilebilirlik API’sinin berbata kullanmasının farkında olmasından dolayı uzun yıllardır kullanmasını engellemeye çalışıyor. Son olarak şirketin tüm arama kaydı uygulamalarının API’ye erişmesini kısıtlamak için Play Store siyasetlerini değiştirdiğini hatırlatalım.

Android 13 tarafında ise kısıtlamalar farklı olarak karşımıza çıkıyor. Kısıtlamalar, Google Play Store yahut F-Droid üzere bir kaynaktan indirilen yahut mağaza haricinden yüklenen uygulamaları hedeflemiyor. Bunun yerine yalnızca sağlam olmayan kaynaklardan kullanıcı tarafınca edinilen APK evrakları etkileniyor. Bunun sebebi ise bir uygulamanın kendisini âlâ niyetli bir servis olarak gizleyebilmesi ve bilinmeyen kullanıcı datalarını çalmak için Erişilebilirlik API’sini kullanabilmesi.

Pekala, siz bu bahiste ne düşünüyorsunuz? Karşılıklarınızı yorum kısmına yazabilirsiniz.