Η Google ανακοίνωσε νέα μέτρα ασφαλείας για το Android sideloading, εισάγοντας υποχρεωτική 24ωρη περίοδο αναμονής για την εγκατάσταση εφαρμογών από μη επαληθευμένους προγραμματιστές. Η νέα “προηγμένη διαδικασία” στοχεύει στη μείωση του malware και των απατών, ενώ παράλληλα διατηρεί “ανοιχτό” το σύστημα του Android.

Οι αλλαγές έρχονται ως συνέχεια της υποχρεωτικής επαλήθευσης προγραμματιστών που ανακοίνωσε η Google το 2025. Σύμφωνα με τη νέα πολιτική, όλες οι εφαρμογές Android πρέπει να είναι καταχωρημένες από επαληθευμένους προγραμματιστές για να εγκατασταθούν σε πιστοποιημένες συσκευές. Η κίνηση αυτή αποσκοπεί στον ταχύτερο εντοπισμό κακόβουλων δραστών και την πρόληψη διανομής malware.
Δείτε επίσης: Η Google χαρακτηρίζει το νέο sideloading του Android ως ‘υψηλής τριβής’
Οι απαιτήσεις καταχώρησης έχουν προκαλέσει έντονες αντιδράσεις από πάνω από 50 προγραμματιστές εφαρμογών και αγορές, συμπεριλαμβανομένων των F-Droid, Brave, Electronic Frontier Foundation, Proton, Tor Project και Vivaldi. Οι επικριτές υποστηρίζουν ότι τα μέτρα δημιουργούν τριβή και εμπόδια εισόδου, ενώ εγείρουν ανησυχίες για την ιδιωτικότητα και την επιτήρηση.
Google: Νέα Προηγμένη Διαδικασία Android Sideloading
Για να αντιμετωπίσει τις ανησυχίες σχετικά με την προσβασιμότητα, η Google ανέπτυξε την προηγμένη διαδικασία που επιτρέπει στους έμπειρους χρήστες να διατηρήσουν τη δυνατότητα εγκατάστασης εφαρμογών από μη επαληθευμένους προγραμματιστές. Η διαδικασία περιλαμβάνει πέντε κρίσιμα βήματα:
- Πρώτον, οι χρήστες πρέπει να ενεργοποιήσουν τη λειτουργία προγραμματιστή (developer mode) στις ρυθμίσεις συστήματος.
- Δεύτερον, πρέπει να επιβεβαιώσουν ότι προχωρούν αυτό το βήμα με δική τους βούληση και δεν καθοδηγούνται από τρίτους.
- Τρίτον, απαιτείται επανεκκίνηση του τηλεφώνου και re-authentication για να αποφευχθεί η παρακολούθηση των ενεργειών τους από απατεώνες.
- Το τέταρτο και κρισιμότερο βήμα είναι η 24ωρη περίοδος αναμονής, κατά την οποία οι χρήστες πρέπει να επιβεβαιώσουν ότι πραγματικά θέλουν να κάνουν αυτή την αλλαγή μέσω βιομετρικής πιστοποίησης ή PIN συσκευής.
- Τέλος, μπορούν να εγκαταστήσουν εφαρμογές από μη επαληθευμένους προγραμματιστές αφού κατανοήσουν τους κινδύνους.
Δείτε επίσης: Η Google φέρνει τη λειτουργία desktop του Android στις συσκευές Pixel

Ο Sameer Samat, Πρόεδρος του Android Ecosystem, εξήγησε τη λογική πίσω από την 24ωρη αναμονή: “Σε αυτή την 24ωρη περίοδο, πιστεύουμε ότι γίνεται πολύ πιο δύσκολο για τους επιτιθέμενους να διατηρήσουν την επίθεσή τους. Σε αυτό το χρονικό διάστημα, μπορείτε πιθανότατα να μάθετε ότι ο αγαπημένος σας δεν κρατείται πραγματικά στη φυλακή ή ότι ο τραπεζικός σας λογαριασμός δεν βρίσκεται πραγματικά υπό επίθεση“.
Το πρόβλημα έχει λάβει σοβαρές διαστάσεις, καθώς σύμφωνα με στοιχεία της Kaspersky, το Android malware αυξήθηκε σημαντικά στο πρώτο εξάμηνο του 2025. Μόνο στο δεύτερο τρίμηνο του 2025 εντοπίστηκαν χιλιάδες κακόβουλα APK αρχεία, συμπεριλαμβανομένων πολλών banking Trojans. Οι εφαρμογές που εγκαθίστανται μέσω sideloading περιέχουν πάνω από 50 φορές περισσότερο malware σε σχέση με αυτές του Play Store.
Η νέα διαδικασία περιλαμβάνει πολλαπλά βήματα ασφαλείας που σχεδιάστηκαν για να αποτρέψουν τους κυβερνοεγκληματίες από το να εξαπατήσουν τους χρήστες. Συγκεκριμένα, οι εγκληματίες συχνά παραπλανούν ανυποψίαστους χρήστες που κάνουν sideload τέτοιες εφαρμογές, παρακινώντας τους να παραχωρήσουν αυξημένα δικαιώματα που επιτρέπουν την απενεργοποίηση του Play Protect, της ενσωματωμένης λειτουργίας προστασίας από malware.

Η Google ανακοίνωσε ότι σχεδιάζει να προσφέρει δωρεάν “limited distribution accounts” που επιτρέπουν σε ερασιτέχνες προγραμματιστές και φοιτητές να μοιράζονται εφαρμογές με έως 20 συσκευές χωρίς να χρειάζεται να παρέχουν κυβερνητική ταυτότητα ή να πληρώσουν τέλος καταχώρησης 25 δολαρίων.
Δείτε επίσης: BeatBanker: Android malware μιμείται το Starlink app για παραβίαση συσκευών
Αξίζει να σημειωθεί ότι η προαναφερθείσα διαδικασία δεν ισχύει για εγκαταστάσεις μέσω του Android Debug Bridge (ADB). Limited distribution accounts για φοιτητές και hobbyists, καθώς και advanced flow για χρήστες, θα είναι διαθέσιμα τον Αύγουστο του 2026 (πριν τεθούν σε ισχύ οι νέες απαιτήσεις επαλήθευσης προγραμματιστών τον επόμενο μήνα).
«Γνωρίζουμε ότι μια προσέγγιση «one size fits all» δεν λειτουργεί για το ποικιλόμορφο οικοσύστημά μας», δήλωσε η Google. «Θέλουμε να διασφαλίσουμε ότι η επαλήθευση ταυτότητας δεν αποτελεί εμπόδιο εισόδου, επομένως παρέχουμε διαφορετικές διαδρομές που ταιριάζουν στις συγκεκριμένες ανάγκες σας».
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
