Google начнёт проверять разработчиков Android-приложений вне Play Store

Google начнёт проверять разработчиков Android-приложений вне Play Store

Google начнёт проверять разработчиков Android-приложений вне Play Store

Google собирается серьёзно изменить правила для разработчиков, которые распространяют Android-приложения не через Play Store, а напрямую — например, через свои сайты или сторонние каталоги. Теперь их личности придётся подтверждать через специальную консоль разработчика.

До сих пор многие пользователи устанавливали приложения «в обход» Play Store (это называется sideloading).

Среди них есть полезные программы от энтузиастов, которые не хотят связываться с бюрократией Google. Но есть и обратная сторона — мошенники, прячущиеся за анонимностью и распространяющие вредоносные приложения.

Google решила «подсветить» разработчиков. С сентября 2026 года, начиная с Бразилии, Индонезии, Сингапура и Таиланда, приложения от непроверенных авторов на сертифицированных устройствах Android (с Play Services и Play Store) просто не будут устанавливаться. К 2027-му правило распространится по всему миру.

Как это будет работать

  • Разработчики должны будут завести аккаунт в новой Android Developer Console и указать свои данные: имя, адрес, почту, телефон. Для организаций — ещё сайт и D-U-N-S номер.
  • Для студентов и хобби-разработчиков предусмотрят «облегчённый» вариант аккаунта с минимальными требованиями и без платы за регистрацию.
  • Разработчики, у которых уже есть Google Play Console, смогут использовать её и для регистрации «внеплейных» приложений.

Google подчёркивает: проверять будут именно личность разработчика, а не содержимое приложений. За сканирование программ по-прежнему отвечает Play Protect, встроенный в Android. В компании сравнивают нововведение с проверкой документов в аэропорту: личность установлена — но чемодан могут проверить уже отдельно.

Когда стартует

  • Октябрь 2025 — ранний доступ: разработчики смогут протестировать систему и дать обратную связь.
  • Март 2026 — доступ для всех желающих.
  • Сентябрь 2026 — первые страны, где правило станет обязательным.
  • 2027 год — глобальное внедрение.

Да, кому-то это покажется «закручиванием гаек», особенно разработчикам, которые хотят оставаться в тени. Но у Google есть веский аргумент: по их данным, риск подцепить вредонос при скачивании приложений из интернета в 50 раз выше, чем в Play Store.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru