pkg update's avatar
pkg update

@pkgupdt@hl.pkgu.net

https://arstechnica.com/gadgets/2025/08/google-will-block-sideloading-of-unverified-android-apps-starting-next-year/

구글이 이런 결정을 내린 명분은 악성 앱/코드의 주 전파 경로가 apk 사이드 로딩이라는 건데, 이는 어느 정도 사실이다.

구글은 결국 (플레이 스토어와 동일하게) 개발자가 신원을 증명해야 하는 수준으로 통제하게 될 것인데, 이는 인디/오픈소스 개발에 장벽이 된다. 서드 파티 앱 스토어가 제공하는 앱도 그러하다.

더 중요한 점으로, 구글은 개발자 등록을 취소하는 것으로 해당 개발자의 앱들이 어떤 경로로든 구글 인증 안드로이드 기기에 설치되는 것을 막아버릴 수 있게 된다. 취소 사유가 악성 코드 제작이라면야 괜찮지만, 구글은 개발자 등록에 복잡한 약관을 들이밀 것이며, 이는 특히 법적 검토를 할 비용이 없는 인디 개발자들에게 심대한 압박이 된다. 구글의 이익에 반하는 개발자들에게는 더할 것이다.

구글은 결국 안드로이드 개발자들을 지배할 수 있게 되는 것이다. 약관 위반으로 인한 개발자 등록의 취소라는 전범위 킬 스위치로.

이러한 위험성에 비하면 악성 코드 사이드 로딩 방어용이라는 이득은 작다. 이 정책은 철회되어야 한다.