サイドローディングの煉獄:独立したAPKを支配するGoogleの独裁的アーキテクチャ

Googleは主導する深刻な変貌をAndroid領域内にもたらしており、Play Storeの囲いを超えたアプリケーションインストール環境を取り返しのつかない形で改変することになる進化です。補助的な出所から生まれたAPKの絶対的な禁止は迫り来ってはいませんが、従来の抑制されないプロトコルは厳苛な制限の対象となります。悪意のあるソフトウェアの蔓延する伝染を抑制するという確固たる野心に駆られて、この企業は信頼の新しいアーキテクチャを確立しています:今後、パッケージの出所はパッケージそのものと等しい、あるいはそれを上回る重みを持つようになります。

この改革の根底に流れる哲学は実に直截的です。Androidアーキテクチャはこれからして、Googleの厳密な検証過程に身を投じた開発者によって作られたアプリケーションに対して、はるかに高い信頼の度合いを与えます。たとえそれらの成果物がPlay Storeの配布チャネルを回避するものであったとしても同じです。独立した出版を成し遂げるためには、工匠は自らの肉体的身元を認証し、暗号化署名のテレメトリーを神聖化し、わずかな関税を納めなければなりません。この暗号化シールは官僚的な形式にとどまるものではありません。この仕組みを通じて、システムアーキテクチャはパッケージの誕生を念入りに吟味し、その発行者を暴露し、出版後にコンテンツが何らかの秘密の変造を被ったかどうかを絶対確実に判断するのです。

Googleはこの新しいパラダイムを難攻不落の防御の砦として喧伝し、自らの主権的市場を超えたソフトウェア生態系全体を支配する目論見があることを激しく否定しています。企業は登録の時期にアプリケーションの内容を尋問することを意図しておらず、いかなる事前審査も約束していません。その賭けは深く異なる原則に基づいています:特定の認証を受けた工匠に不可分に結びついているアプリケーションの場合、明確な責任の領域が現実化します。そのような関係者が毒性を帯びたソフトウェアの蔓延を開始した場合、Googleはその主権的配布機構へのアクセスを遮断する絶対的権能を有しています。

実質的にあらゆる出所からソフトウェアをインストールする自由は、かねてよりプラットフォームの最も尊崇される特質のひとつでした。歴史的には、この営みは簡潔さの最たるものでした:APKを入手し、必要な許可を与え、インストールに点火する。Googleはこの地下の通路を完全に抹消しているわけではなく、むしろそれを厳密な吟味と必須の空白に満ちた迷路めいた振り付けに変造しています。

ソブリン開発者の陣営がこの新しい秩序の波動を最も敏鋭に感じ取る先鋒となるでしょう。工匠がGoogleの広大なエコシステムから遠ざかるほど、彼らが通過しなければならない官僚的迷路はより複雑になります。わずかな関税が乗り越え難い障壁として顕現する可能性は低いですが、身元確認の独裁的命令は、煩雑な手続きなしに営為することに習い、個人のテレメトリーを激烈に護る者たち、あるいは巨大企業を良心的に忌避する者たちを容赦なく疎外するでしょう。小規模スタジオ、熱心な開発者愛好家、秘密裏のプロジェクトにとって、この9月の変貌は最初から著しく有形のバリケードを立てるのです。

ゆえに批判の泉。この新しいアーキテクチャの敵対者は、Googleがあからさまな検閲の不在を問わず、自らの支配領域内でのソフトウェア増殖を不可避的に圧縮していると主張します。建前上、企業はいかなる創造物がイデオロギー的に許容されるかを指示することを慎みますが、この必須たる検証層の強要は根本的に取引の規則を変容させます。Play Store外のソフトウェア配布は建前上は依然として実行可能ですが、Googleの認可なしにそのようなパッケージが奔放に拡散することは指数関数的により困難な営為となるのです。

同時にGoogleはサイドローディングの完全なる根絶を直前の目論見としていません。熟達した認識者のための手動回避の通路は保全されますが、そこへの到達は困難な遠路となるでしょう。必要な設定は、凡庸なスマートフォン所有者が習慣的に訪問することなき秘奥たる開発者パラメータの深みに埋蔵されます。この特定のトグルを起動したさらにも、Androidアーキテクチャは未検証のアプリケーション即刻インストールを激しく拒否します。システムはまず意思確認の厳粛たる誓約を要求し、装置へのアクセスを厳密に監査し、その後初めて強制的なシステムの蘇生を命じるのです。

振り付けはそこに留まりません。蘇生に続いて、容赦無き必須たる二十四時間の煉獄が開始されます。迂回パラダイムが完全に点火されていても、未検証APKの瞬間的インストールは絶対的不可能性です。Googleは明白に、社会工学的奸計の正統的パラダイムを破壊するために策動しており、デジタル掠奪者が獲物を容赦無く急かし、緊迫性を武器化するその様――即刻のアップデート導入を懇願し、銀行アプリケーションのダウンロード、あるいは虚偽まがいの技術支援名目のアクセス許可付与。そのようなマキャベリ的戦術の中では、迅速さこそが襲撃者の最強の盟友として機能します。昼間の延延は此の強制的圧力を徹底的に粉砕し、恐怖の麻痺的瘴気を完全に霧散させるのです。

かかる昼間の時間の満期に及べば、顧客はかの同じ設定迷路へ再突入を強制され、勧告群の砲撃を再び蒙り、付与される許可の大きさを確定的に選別することを余儀なくされます――一時的たるか永続的たるかを問わず。此の厳格なシーケンスの征服の後にのみ、Androidアーキテクチャはインストール手動成就を許容するのです。斯くの如き行為は今やもはや不注意的ないし軽率的たることを特徴づけられ得ぬ。システムアーキテクチャは幾度も個人を停止し、峻厳なる警告を示し、己が決意の肯定を容赦無く強要するのです。

Androidスマートフォン所有者の圧倒的多数にとり、かくの如き深刻なる変貌はほぼ完全なる不可視のうちに生起するでありましょう。莫大な数のアプリケーションはすでにPlay Store経由で導入されており、Googleの内在的吟味は常に作動しています。此の巨大なる更新の主要部分は、替代市場に贔屓し、手動でAPKをインストールし、秘奥の諸道具で実験し、あるいは自らの支配的創造物を直接虚空へ配信する者たちに圧倒的な重力をもって降り注ぐのです。

翻訳元: https://meterpreter.org/the-sideloading-purgatory-googles-draconian-architecture-to-subjugate-the-independent-apk/

ソース: meterpreter.org