Критики охарактеризовали это как ползучую централизацию.
Google готовит существенное изменение в идеологии Android с момента появления первых смартфонов. С сентября установка приложений из сторонних источников (sideloading) перестанет быть простым переключением тумблера в настройках. Она станет управляемой, верифицируемой и — что особенно важно — осознанной.
Компания не исключает эту возможность. Однако она кардинально изменяет механизм, который поддерживал открытость платформы на протяжении последних 15 лет.
В центре обновления — новая модель доверия, основанная на криптографической идентификации. Теперь любой разработчик, желающий распространять APK вне Google Play, обязан:
- Подтвердить свою личность;
- Зарегистрировать учетные данные для цифровой подписи.
- Внести незначительный, но обязательный платеж.
Google не будет проверять содержимое каждого приложения. Но если верифицированный разработчик выпустит вредоносный код, он утратит возможность легально распространять ПО за пределами официального магазина. Это переносит ответственность с платформы на автора — и радикально изменяет экономику «серого» распространения.

Для тех, кто помнит, как включать отладку по USB, Google оставил скрытый аварийный выход. Но чтобы до него добраться, энтузиастам придется пройти настоящий квест.
Функция спрятана в меню «Параметры разработчика» — разделе, который по умолчанию невидим и активируется только через многократное нажатие на номер сборки. Но даже после этого:
- Пользователь должен аутентифицироваться (биометрия или PIN);
- Система требует перезагрузки;
- А затем — 24-часовая задержка.
Это не баг, это функция безопасности. Задержка разработана для борьбы с социальной инженерией: мошенники больше не смогут уговорить жертву «прямо сейчас разрешить установку» по телефону. Импульсивные решения блокируются временем. Только после ожидания пользователь может вернуться в то же меню, снова прочитать предупреждения и выбрать — выдать разовое или постоянное разрешение на установку непроверенных приложений.
Для 95% пользователей ничего не изменится. Они по-прежнему будут устанавливать приложения из Play Store, где работает автоматическая защита Google Play Protect. Изменения пройдут для них незаметно.
Для разработчиков и энтузиастов открытость сохраняется, но она становится дорогой — как в прямом, так и в переносном смысле. Небольшие инди-команды, привыкшие распространять приложения через GitHub или собственные сайты, теперь должны будут проходить регистрацию личности. Анонимная разработка за пределами официальных каналов практически исчезнет.

