F-Droid ve Google’ın geliştirici kayıt dayatması
(f-droid.org)- F-Droid, 15 yıldır Android için ücretsiz açık kaynak uygulamaların güvenli şekilde kurulmasını destekleyen bir uygulama deposudur
- Google’ın tek taraflı olarak tüm Android geliştiriciler için merkezi kayıt ve kimlik doğrulama zorunluluğu getirmesi, F-Droid gibi alternatif depoların varlığını tehdit etmektedir
- Bu politika uygulanırsa F-Droid projesi ve açık kaynak uygulama ekosistemi ciddi darbe alacaktır
- Google’ın politikası güvenliği artırmaktan çok pazar hakimiyetini güçlendirmeyi amaçlıyor gibi görünmekte, bu da kullanıcı özgürlüğünü ve çeşitliliği zayıflatmaktadır
- F-Droid, düzenleyici kurumlara ve kullanıcılara alternatif uygulama mağazalarının işletilme özgürlüğünün ve geliştirici haklarının korunması çağrısında bulunmaktadır
F-Droid ve Google’ın geliştirici kayıt dayatmasına genel bakış
- F-Droid, 15 yıldır Android kullanıcıları için güvenli ve doğrulanmış ücretsiz açık kaynak uygulamalar sunan bir depodur
- Ticari uygulama mağazalarından, özellikle Google Play Store’dan farklı olarak F-Droid, kullanıcı gizliliği ve şeffaflığa öncelik verir; reklam veya izleyici gibi kullanıcıya zarar veren anti-feature öğeleri içermeyen uygulamalar sunar
- Uygulamaların açık kaynak kodu F-Droid ekibi tarafından incelenir, ardından derlenip dağıtılır; bu süreçte paketler F-Droid’in kriptografik anahtarı veya geliştiricinin kişisel anahtarıyla imzalanır
- Kullanıcılar F-Droid üzerinden kamusal olarak doğrulanmış kaynak koda dayalı güvenilir uygulamalar kurabilir
- Kişisel verileri veri brokerlarına göndermeyen hava durumu uygulamaları veya bilgileri reklam ağlarına sızdırmayan zamanlayıcılar gibi gizlilik odaklı çözümler sunar
Google’ın geliştirici kayıt politikasının duyurulması ve etkileri
Geçen ay Google, tüm Android geliştiricileri için merkezi kayıt zorunluluğunu tek taraflı olarak ilan etti
- Geliştirici kayıt ücreti, kimlik kanıtı belgelerinin (devlet tarafından verilmiş kimlik vb.) sunulması ve dağıtılacak her uygulama için benzersiz tanımlayıcının (paket adı) kaydedilmesi talep ediliyor
- F-Droid projesi, geliştiricileri Google’a kayıt olmaya zorlayamaz; ayrıca açık kaynak uygulamaların tanımlayıcılarını tekeline alması da mümkün değildir
- Bu politika fiilen uygulanırsa, F-Droid ve benzeri alternatif uygulama mağazalarının çoğu pratikte faaliyetlerini durdurma riskiyle karşı karşıya kalacaktır
- Kullanıcılar güvenilir açık kaynak uygulamaları kurup güncelleyemez hale gelecektir
- F-Droid, kullanıcı takibi veya üyelik sistemi kullanmadığı için kullanıcı sayısını da bilmemektedir
Güvenlik ve merkezileştirme çerçevesindeki sorunlar
Google, güvenlik gerekçesiyle merkezi kayıt ve doğrudan kurulum kısıtlamalarını meşrulaştırıyor, ancak bu gerçekte yanıltıcı bir iddiadır
- Google Play Store’da da tekrarlayan biçimde kötü amaçlı uygulamalar tespit edilip kaldırılmıştır
- F-Droid, kaynak kodunun açık olması / derleme sürecinin tamamen açık yürütülmesi / yeniden üretilebilir derlemeler gibi şeffaflık unsurlarıyla güvenlik güvenilirliği sağlamaktadır
Google, halihazırda Play Protect hizmetiyle cihazdaki kötü amaçlı uygulamaları tespit edip etkisiz hale getirebilmektedir
Gerçek riskler, kullanıcı eğitimi, şeffaflık ve mevcut güvenlik önlemlerinin güçlendirilmesiyle yeterince yönetilebilir
Merkezi kayıt sistemi, ekosistem çeşitliliğini ve açık kaynağın yayılma gücünü zayıflatır ve denetimi az sayıdaki büyük şirkette toplar
Kullanıcı hakları ve yazılım özgürlüğü
Bilgisayarların (akıllı telefonlar dahil) sahipleri, istedikleri herhangi bir yazılımı çalıştırma hakkına sahiptir
- Uygulama dağıtımı için yazarlardan zorunlu merkezi kayıt ve kimlik doğrulaması talep edilmesi, ifade özgürlüğü ve yaratma özgürlüğüyle çelişmektedir
- Google, uygulama tanımlayıcılarını kişisel kimlik doğrulaması ve kayıt ücretiyle ilişkilendirerek alternatif ekosistemlere giriş engelini fiilen yükseltmektedir
Sağlıklı rekabetin ve kullanıcıların özgür seçim hakkının korunması için Google uygun bir çözüm üretmelidir
F-Droid’in önerileri ve çağrısı
Düzenleyici kurumlara ve rekabet politikası otoritelerine, Google’ın güvenlik gerekçesini kullanarak tekelci denetimini güçlendirip güçlendirmediğini dikkatle incelemeleri çağrısı yapılıyor
- Alternatif uygulama mağazalarının ve açık kaynak projelerinin özgürce faaliyet gösterebilmesi için politika düzeyinde koruma gereklidir
- Zorlayıcı ve dışlayıcı kayıt sistemini kabul etmeyen geliştiricilerin korunması önemlidir
Geliştiriciler ve kullanıcılar, milletvekillerine, Avrupa Komisyonu gibi düzenleyici kurumlara seslerini duyurarak veya imza kampanyalarına katılarak dijital özgürlüğün korunmasına katkı sağlayabilir
- Böylece yalnızca F-Droid’in varlığını sürdürmesine değil, aynı zamanda yazılımın kamusal bir değer olarak kalmasına ve tüm kullanıcıların seçim hakkının korunmasına da katkı sunulabilir
1 yorum
Hacker News yorumu
F-Droid’un, uygulama dağıtım sürecinde kullanıcının çıkarlarını merkeze alıp yalnızca doğrulanmış uygulamalar sunmasıyla diğer uygulama mağazalarından ayrıldığını düşünüyorum. Bir keresinde bir Simple™ uygulamasını F-Droid’da bulamayınca doğal olarak SimpleMobileTools’un bir şirket tarafından satın alındığını ve kaynak kodunun kapatıldığını öğrendim; ayrıca Fossify adında özgür bir fork olduğunu da keşfettim (SimpleMobileTools satın alımıyla ilgili issue, Fossify GitHub). Eğer Google Play’den kurmuş olsaydım, bu değişikliği fark etmeden yeni sahibin güncellemelerini almaya devam edecektim. Her uygulama mağazası politikasının artıları ve eksileri var ama farklı pazaryerlerinin varlığının ne kadar önemli olduğunu bir kez daha anladım
Bu hafta sonu e-postayla PNG dosyası göndermem gerektiği için Play Store’da bir görsel sıkıştırma uygulaması aradım; milyonlarca indirmesi olan 5 uygulamayı indirdim ve hepsi veri topluyor, reklamla doluydu. Reklamları kaldırmak için ödeme yapmaya kalkınca da karşıma sadece “ücretsiz deneme sonrası aylık 5 dolar abonelik” ya da 19 dolarlık ömür boyu satın alma gibi tuzaklar çıktı. Aslında mevcut bir kütüphaneyi sarmalayan uygulamalardan ibaretti ve yorumlar da bariz şekilde manipüle edilmişti. Bir yıl sonra tekrar Play Store uygulaması indirdim ve deneyim o kadar kötüydü ki işi tarayıcıda doğrudan çözmek daha hızlı oldu
SimpleMobileTools karmaşası ve F-Droid’un buna verdiği tepki, sideloading yasağı ile geliştirici kaydı zorunluluğunun öne sürülen “güvenlik” gerekçesinin ne kadar göstermelik ve hatta zararlı olduğuna dair kusursuz bir örnek
Eskiden Simple uygulamalarını kullanıyordum ama haber alamamıştım; bugün nedenini öğrenmiş oldum, bunun için minnettarım. Gerçek ekosistem çeşitliliğine ihtiyacımız var
Fossify’ın SimpleMobileTools’tan forklandığını bilmiyordum. Bunu şimdi öğrendim ve telefonda iki taraftan uygulamalar karışmış haldeydi; Fossify’a geçmeye karar verdim. Takvim uygulamasının bir süredir düzgün çalışmamasının sebebi de meğer güncellemelerin durmuş olmasıymış
Aynı şekilde kendi araştırmanı yapmasaydın ve F-Droid olmasaydı bu kararı vermenin zor olacağı konusunda katılıyorum
Avrupa Birliği DMA ekibine Google’ın geliştirici doğrulama politikası hakkında görüş gönderdim ve yanıt aldım. AB, Google gibi Gatekeeper’ların da üçüncü taraf uygulama mağazaları veya web üzerinden uygulama kurulmasına izin vermesi gerektiğini, bununla birlikte zorunlu ve orantılı güvenlik önlemlerine de kaçınılmaz olarak izin verildiğini söyledi. Ancak pratikte DMA, tam tersine Google ve Apple’ın tekelci konumunu güçlendiriyor
Yazının sahibiyim. AB düzenleme atölyelerine ve uygulama süreçlerine de katıldım; “kesinlikle gerekli ve orantılı önlemler” mantığı sürekli tekrar ediyor. Geliştirici açısından bu ifadenin, sandbox, imza kontrolü gibi cihaz güvenliği mekanizmalarının üçüncü taraf uygulama mağazaları tarafından etkisiz hale getirilmemesi anlamına geldiği düşünülebilir; ama gerçekte Gatekeeper’lar bunu kendi çıkarlarına göre yorumlayıp düzenlemeyi aşıyor. Apple da bütün yazılımları notarization, yani fiilen bir “inceleme” sistemi üzerinden yeniden imzalayıp şifreleyerek üçüncü taraf uygulama mağazalarına dağıtıyor; Google da aynı politikayı tüm Android cihazlarına getirmekte. Dünya genelinde milyarlarca mobil cihazın fiilen iki Amerikan şirketi tarafından kapı bekçiliğine tabi tutulacağı bir durumla karşı karşıyayız. Hâlâ yeterince farkındalık yok. Android kullanıcıları F-Droid kurup özgür yazılım haklarından vazgeçmeyi reddetmeli
AB yürütme biriminin, tek bir vatandaşın şikâyetine bakıp yüz milyonlar düzeyinde sonuçlar ya da yaptırımlar uygulamasını beklemek gerçekçi değil diye düşünüyorum. Bu, hukuki ve teknik analiz gerektiren bir mesele. Ayrıca yetersiz bir yanıt ya da isteksiz bir yaklaşım, DMA’nın Android-iOS ikilisinin tekelini güçlendirmeyi amaçladığı ya da buna izin verdiği anlamına gelmez
Gelen yanıt beklediğim gibi mekanik ve isteksizdi. Bir MEP ile iletişime geçersen belki daha sert bir tutum duyabilirsin ama DMA ekibinin tek bir e-postaya bakarak hüküm vermesi beklenemez. F-Droid duyurusundan, sonunda Google’ın da Apple gibi eleştirilip cezalandırılmasının beklendiğini anlıyorum. Ama zaman kazanmanın Google’ın asıl amacı olabileceğini de düşünüyorum
Hukuk uzmanı değilim ama “kesinlikle gerekli önlemler” ifadesi aşırı geniş yorumlanıyor. Lobiciler güvenlik bahanesiyle erişim izinleri, daha sıkı doğrulama gibi sağduyu dışı maddeleri metne sokup bunları “makul” istisnalar gibi sunuyor; gerçekte ise uygulama dağıtımını kontrol etmek için kötüye kullanılıyor. On yıllardır sorunsuz kullanılan bir şeyin bir anda “zorunlu” olduğunu iddia etmek de kolay değil
Amaç, F-Droid’dan Signal gibi güvenli açık kaynak mesajlaşma uygulamalarının kurulmasını engelleyerek dinlemeyi önlemenin önüne geçmek. AB böyle devam edecekse, belki de Birleşik Krallık’ın Brexit kararı daha iyi bir tercih olmuş olabilir diye düşünüyorum. ABD bize gümrük vergisi uygularken AB ise tam tersine ABD’li büyük teknoloji şirketlerinin lehine politikalar çıkarıyor
F-Droid, son 15 yılı aşkın süredir alternatif uygulama mağazası ekosistemine harika biçimde öncülük etti ve bu konuda F-Droid’un görüşleri ciddiye alınmalı. Google içinde çalışanlar varsa, bu kez içeriden F-Droid’un argümanlarını desteklemelerini rica ediyorum. Anonim yazılımları da engellemek, iyi niyetli olsalar bile açık ekosistem açısından tehlikeli bir çizginin aşılması demek. Bugün Play Store, yarın da web’in kapanması gibi ciddi bir meseleyle karşı karşıya olduğumuzu düşünüyorum
Açıkçası şu anda Google içinde çoğu kişinin yalnızca şirket ayrıcalıkları ya da kendi hayatta kalışıyla ilgilendiğini düşünüyorum. Tek kaygıları bir sonraki işten çıkarmada hayatta kalmak olabilir
Yazının sahibiyim. Google birkaç yıl önce de benzer bir doğrulama sistemi getirmeyi düşünmüştü ama F-Droid’un doğacak karışıklık konusundaki görüşünü dinleyip geri adım atmıştı. Bu kez hiçbir iletişim olmadı. Konuşmak isteyen biri varsa her zaman ulaşabilir (F-Droid e-postası, Signal profiline bakın)
Bunu anonim yazılımın engellenmesi diye tanımlamaktansa, Google’ın uygulama biçimi nedeniyle F-Droid’un teknik olarak doğrudan zarar gördüğü bir yapı demek daha doğru. İstenmeyen bir yan etki olsa bile sonuçta varlığı tehdit altına giriyor
“Kusurlu seçenekler içinde en iyisi” ifadesine katılmıyorum. Mevcut sistemde bir sorun görmüyorum. G1 döneminden beri istediğim APK’yı özgürce kuruyorum ve kullanıcı açısından sistem mükemmel. Google’ın asıl derdi muhtemelen reklam gelirini bozan uygulamalarla ilgili; ReVanced, PipePipe gibi. Kullanıcı tarafında ise hiçbir sorun yok. Hatta Android OS’yi 30 dolara satmalarını önermeyi tercih ederim
Birkaç yıldır kendi yaptığım Android uygulamaları da dahil, yalnızca kendim için kullandığım araçlarım vardı; ama işler bu yönde giderse Android geliştirmeyi tamamen bırakmayı planlıyorum. Diğer geliştiricilere de aynı tutumu almalarını öneririm. Bu değişiklik platformu bütünüyle kapatacak ve geri dönüşü olmayan bir noktaya götürecek. Android’i cazip kılan şey, elimin altında bir Linux olması; Google’ın yapması gereken ise root erişimini kolaylaştırmak. Son kalan özgür platformun Firefox olduğunu düşündüğüm için, artık Firefox’ta hem mobilde hem masaüstünde iyi çalışan web tabanlı araçlara odaklanacağım
Android ve iOS geliştirme zaten çok zor ve bazen tarayıcı tabanlı çözümler native’den daha iyi oluyor; bu yüzden bundan sonra mümkün olduğunca web tabanlı tarafa yüklenmeyi düşünüyorum
Android geliştirmeyi bırakma sebebim tam olarak Google’ın AB kurallarını yorumlama biçimiydi. Geliştirici adreslerinin tamamen kamuya açık olması zorunluluğunu istemedim. Mevcut duruma hiç şaşırmadım
Tam olarak nasıl bir çalışma tarzı izlediğini duymak isterim. Ben sonunda Emacs lisp’e port ettim
Sadece Firefox’a bakma; doğrudan Linux ya da BSD gibi başka hedef platformları da düşünmeni öneririm
Artık hem Android’in hem iOS’un değerini kaybettiğini düşünüyorum. Flutter gibi çapraz platform native çözümler için bile hazırlık yaptım ama beş farklı sistem için paketleme, inceleme ve dağıtım süreçleri inanılmaz yorucu. Web uygulamaları giderek ana akım oluyor ve native’in artık bitmiş bir oyun olduğunu düşünüyorum
Sorunun yalnızca Google’ın tek başına kötü olması olmadığını, dünya genelindeki düzenleyici ortamın da seçimi ve tüketici özgürlüğünü sınırlamaya katkı sağladığını düşünüyorum. 17 yaşındaki oğluma Thunderbird e-posta istemcisini kurmak istedim ama yaş doğrulama gibi türlü kısıtlar yüzünden vazgeçtim. Sonuçta F-Droid sayesinde uygulama geliştirmeye başlamak mümkün oldu. Özgürlük, düzenleyicilere sanki dolanma ya da kaçınma gibi görünüyor. Ben de gönüllü olarak Apple/Google/Microsoft uygulama mağazaları yerine yalnızca Flathub, arch, debian ve f-droid kullanıyorum; ayrıca işletim sistemi dayatılmayan cihazlar satın alıyorum. Sektör normlarının geliştirilmesine sıradan insanların ya da açık kaynak geliştiricilerinin katılma şansı yok ve her şeyin devlet taleplerine göre şekillenmesi bekleniyor. FOSS’un gelecekte ne kadar daha tolere edileceği konusunda kaygılıyım
Gerçekte Google gibi büyük şirketler bu endüstri standartları için lobi yapıyor ve uygulama geliştiricilerinin yalnızca kendi mağazalarına uygulama koyabildiği bir yapı oluşturuyor
Calvin & Hobbes çizgi romanındaki, spam postayı çöpe attığı için terörist muamelesi gören komik bölüm aklıma geliyor. Kendi cihazıma kendi yazılımımı kurmak bile “hacker” gibi damgalanıyor
F-Droid açısından bakınca bu konu açıkça düzenlemelere verilen bir tepki. DMA ve Epic davası da bununla bağlantılı. Google bir yandan AOSP’yi sürdürürken öte yandan uygulama dağıtımı üzerindeki kontrolünü güçlendirmek istiyor gibi görünüyor. Ama gelecekte de yarı yarıya açık kaynağa dayanmak zorunda kalacağı için, Google’ın tamamen kapalı bir yapıyı sonuna kadar zorlaması kolay olmayacaktır. Özellikle bugün açık kaynak, yapay zeka alanında daha da canlı ve etkileyici sonuçlar üretmeye başladı. Google, Apple ve Microsoft kapalı ekosistemler istiyor ama rakiplerinin ekosistemlerine bağımlı kalmak da istemiyorlar. Düzenleyici ortam açık kaynak için kesinlikle tehdit ama belki de özgürlüğün geleceği ABD’de kalabilir. Öte yandan geliştiricilerle kullanıcılar Android’e fazlasıyla bağımlı hale geldiği için, gelecekte “yalnızca para ödeyerek geliştirebilirsin” baskısı en kötü teşvik mekanizmasına dönüşebilir
Mevcut tartışmada, GPLv3 bileşenleri içeren uygulamaların yeni dağıtım kuralları altında yaşayacağı sorunların yeterince ele alınmaması üzücü. GPLv3 hükümlerine göre son kullanıcıya, kendi derlemesini yapıp çalıştırabilmesi için gerekli tüm araçların, anahtarlar dâhil, sağlanması gerekir; fakat Google’ın yeni gereklilikleri altında bu teknik olarak ve pratikte mümkün görünmüyor
Bu sorun nedeniyle, sonunda hem Google hem Apple için GPL lisansıyla uyumluluk tartışmasının aynı şekilde gündeme gelmesi mümkün. Kişisel görüşüm, her iki platformda da GPL’in hâlâ yaşayabildiği yönünde. Play Store ve App Store’da Signal, Element, Wordpress gibi çeşitli GPL yazılımları fiilen yer alıyor. Zorunlu geliştirici kaydı şartı, lisans uyumluluğu tartışmasını yeniden öne çıkarabilir. İlgili blog
Hukuki ayrıntılar önemli ama pratikte bu durum Apple App Store politikasıyla aynı şekilde işleyecek ve FSF de bunun uyumlu olmadığını düşünüyor ilgili FSF yazısı
Benim yorumuma göre bu madde, içine GPLv3 yazılım gömülü cihazları satan üreticilere uygulanıyor. Buna karşılık geliştiricinin GPLv3 uygulaması dağıtması büyük bir sorun teşkil etmiyor ve Google geliştirici kaydı yapıldığında lisans şartlarına uymak mümkün görünüyor
Artık telefonlara başka bir gözle bakmamız gerektiğini düşünüyorum. Kişisel uygulama çalıştırma özgürlüğü giderek yok oluyor; telefonlar yalnızca veri toplama, reklam ve bağımlılık üretme araçlarına dönüşüyor. Buna rağmen günlük yaşamın vazgeçilmez bir parçası olmaları ayrı bir çelişki. Ben artık telefonu kapalı tutuyor, yalnızca gerektiğinde, örneğin 2FA için açıyor, sonra tekrar kapatıyorum
Bu bakış açısına katılıyorum. Masaüstü, sunucu ve dizüstü dünyasında genel amaçlı bilişim hâlâ yaşıyor ama akıllı telefonlar ve tabletler giderek kısıtlı cihazlara dönüşüyor. Kullanıcıların çoğu bu düzeyde kısıtlamayı daha da çok istiyor; biz özgürlük ve seçim hakkını savunsak da sesimiz azınlıkta kalıyor. Ben akıllı telefonumu sürekli gözetimin varsayılan olduğu hizmetler için kullanıyor, önemli işleri ise yalnızca ciddi bir bilgisayarda yapıyorum
F-Droid sayesinde hâlâ telefon kullanıyorum. Google uygulamalarının ağ erişimini Rethink VPN ile engelliyorum. Bu değişiklik geçerse SIM kartı çıkarıp sıradan bir telefona takmayı, akıllı telefonu da sadece çevrimdışı navigasyon ve medya için açmayı düşünüyorum
Eğer anaokulu gibi yerlerden aranması gerekirse ne yapılacağı da ayrı bir mesele. Gerçek bir feature phone, mesela 3310, kullanmak gerekir mi diye düşünüyorum
Bu politika tam anlamıyla felaket. Artık tamamen özgür telefonlar kalmayacak. APK kurmak ya da torrent kullanmak engellenirse, daha az izlenmek ve güvenlik kazanmak için iPhone’a geçmek bile daha mantıklı gelebilir
Ubuntu Touch denemeni öneririm. Aktif bir topluluğu var ve özellikle geliştiriciysen eğlenceli olabilir. Köpekbalıklarından, yani şirket ekosistemlerinden kaçıp başka bir köpekbalığına gitmek çözüm değil. Ubuntu Touch Store’a uygulama yayımladım; form doldurmadan anında geri bildirim almaya kadar süreç son derece basitti
Öte yandan Google Android telefonların gerçekten ne kadar açık bir sistem olduğu da tartışmalı. Gerçek anlamda tamamen açık başka işletim sistemleri ya da Linux telefonlar hâlâ var ve belki daha da çekici ya da popüler hale gelebilirler
Ama o durumda da Apple ekosisteminin rahatsızlıklarına katlanmak gerekir; uygulama ekosistemini sıkılaştıran politikalar, veriyi dışarı çıkarmanın zorluğu, cihaz başına yetersiz depolama gibi sorunlar kalıyor
Apple’a bir daha asla para harcamayı düşünmüyorum. Bu politikaların asıl öncüsü de oydu ve Apple bir hakkı gasp etmeye başladığında Android de hep peşinden gidiyor
İçinde bulunduğumuz bilişim çağında cihazların kilitlenmesi ciddi bir gerçek haline geldi. Yarı iletken SoC’ler, kapalı sürücüler ve kullanıcı kısıtlamaları artık sıradan. İronik olan şu ki, iPhone “jailbreak” dönemindeki hack kültüründen sonra şirketler bunun kârlı olduğunu fark etti. AB, uygulama mağazası dışı uygulamalara izin verilmesini isteyerek bir miktar değişim yarattı ama aslında kullanıcının cihaz riskini kabul edip etmeyeceğine karar vereceği basit bir “anahtar” koymak yeterliyken, bunun yerine karmaşık provisioning yöntemleri tercih edildi. Şimdi aynı mantığı Google/Android de izliyor ve bu model Brezilya, Endonezya, Singapur, Tayland gibi bazı hükümetlerin “onayıyla” zaten yürürlükte. Bu bölgelerde artık yalnızca kayıtlı geliştiricilerin uygulamaları kurulabiliyor
Singapur’da yaşayan biri olarak bunu gerçekten hissediyorum. F-droid kullanmayı seviyordum ama cihaz değiştirince shizuku gibi araçlarla veri klasörlerine erişim bile imkânsız hale geldi; artık root ya da custom ROM düşünmek zorunda kalıyorum
“Yalnızca doğrulanmış geliştiriciler uygulama dağıtabilir” dense bile, dolandırıcıların birkaç on dolar verip birinin adını ödünç alarak kayıt yaptırması gayet mümkün olur
Çeşitli dolandırıcılıkların yaygın olması nedeniyle hükümetlerin bir şekilde bunu durdurmaya çalışmasının arka planını anlıyorum. Kablo ya da adb üzerinden doğrudan kurulum hâlâ mümkün ve mağdur sayısını azaltabilir. Artık dolandırıcıların bir geliştiriciyi kandırıp kayıt yaptırması çok daha zahmetli ve zor hale geliyor
F-Droid’un konumunu ya da duyurusunu bekliyordum; görünen o ki Google’ın hamlesi, ilk duyduğumda tahmin ettiğim kadar ciddiymiş. Android geliştirme her yıl daha kötü hale geliyor ve bu eğilimin web’e de sıçramasından endişe ediyorum
AB’nin web yaş doğrulama sistemi Android/iOS cihaz güvenliği özelliklerine dayanacak gibi görünüyor ilgili issue. Sonuçta Çin benzeri iç ve dış denetimi hayata geçirmek için kullanıcı tarafından yönetilen cihazları web’den dışlamak gerekeceğinden, ilerideki politikaların yönü de buradan tahmin edilebilir
Google web’i de tamamen ele geçirmeye çalışırken, birçok geliştiricinin rahatsızlığı gerekçe gösterip Firefox/Safari yeni Web API’lerini engellediğinde bunu Web’in gelişimini yavaşlatmak diye suçlaması da ayrı bir sorun. Buna Electron tabanlı uygulamaların aşırı yaygınlaşması da eklenince, Web’in de kapalı bir yöne kayması mümkün görünüyor