Siber Güvenlik

F-Droid'den Google'a Şok Suçlama: Google'ın Yeni Güvenlik Programı Bir Malware!

Açık kaynaklı Android uygulama mağazası F-Droid, Google'ın yeni Android Geliştirici Doğrulama (ADV) programını sert bir dille eleştirdi ve bunu Google tarafından yayılan bir kötü amaçlı yazılım (malware) olarak nitelendirdi.

Paylaş X'te paylaş

Açık kaynaklı alternatif Android uygulama mağazası F-Droid, yayınladığı son bildiriyle teknoloji dünyasında bomba etkisi yaratan bir suçlamada bulundu. F-Droid, Google'ın yakın zamanda zorunlu hale getireceği Android Geliştirici Doğrulama (Android Developer Verification - ADV) programını, kullanıcı özgürlüklerini kısıtlayan ve Google tarafından bizzat yayılan bir kötü amaçlı yazılım (malware) olarak tanımladı.

F-Droid Logo
F-Droid, Google'ın kapalı kutu güvenlik modeline karşı açık kaynak şeffaflığını savunuyor.
Görsel Kaynağı: F-Droid

F-Droid cephesinden gelen iddiaya göre, ADV süreci arka planda sistem servis haklarıyla (root privileges) çalışan bir truva atı (trojan) gibi davranacak. Sistemde engellenmesi, devre dışı bırakılması ya da kaldırılması mümkün olmayan bu servisin tek bir amacı olacak: **Google tarafından merkezi olarak onaylanmamış üçüncü parti geliştiricilerin uygulamalarını engellemek.**

"Tehdit, Koruma Maskesi Altında Sunuluyor"

Google, ADV programını kötü amaçlı yazılımların yayılmasını engellemek amacıyla tüm geliştiricilerin kimlik doğrulaması yapmasını gerektiren bir güvenlik önlemi olarak savunuyor. Ancak F-Droid, bu sistemin zararlı yazılım dağıtımını engellemek yerine, Google'ın kendisini Android ekosisteminin tek hakimi kılmak için tasarlanmış bir tekel hamlesi olduğunu iddia ediyor.

F-Droid'in siber güvenlik ve kullanıcı hakları açısından öne çıkardığı temel endişeler şunlar:

  • "Kötü Amaçlı Yazılım" Tanımının Belirsizliği: Google Geliştirici Konsolu Hizmet Şartları'nda (ADC Terms) "malware" kelimesinin net bir tanımı bulunmuyor. Bu durum, Google'ın kendi ticari çıkarlarına uymayan (örneğin reklam engelleyiciler veya alternatif uygulama mağazaları) her yazılımı tek taraflı olarak zararlı ilan edip engellemesinin önünü açıyor.
  • Play Protect Truva Atına Dönüşüyor: Normal zararlı yazılımları engelleyen Play Protect servisi, bu yeni sistemde ADV mekanizmasının bizzat yükleyicisi ve taşıyıcısı rolünü üstleniyor. Dolayısıyla sistem güvenlik araçları tarafından engellenemiyor.

"Keep Android Open" Kampanyasına Dev Destek

Google'ın bu kısıtlama kararına karşı teknoloji dünyasından tepkiler gecikmedi. keepandroidopen.org adresi üzerinden başlatılan kampanyaya ve hazırlanan açık mektuba dünya genelinde 70'ten fazla sivil toplum kuruluşu imza attı. Destekçiler arasında öne çıkanlar:

  • EFF (Elektronik Sınır Vakfı)
  • FSF (Özgür Yazılım Vakfı)
  • FSFE (Avrupa Özgür Yazılım Vakfı)
  • ACLU (Amerikan Sivil Özgürlükler Birliği)

Kısıtlamalar 30 Eylül'de Başlıyor

Google'ın yayınladığı yol haritasına göre, ADV kısıtlamaları ilk olarak **30 Eylül** tarihinde pilot bölgelerde aktif edilecek. İlk dalgadan etkilenecek ülkeler:

Aşama Hedef Bölgeler / Ülkeler Tarih aralığı
1. Aşama (Pilot Uygulama) Brezilya, Endonezya, Singapur ve Tayland 30 Eylül ve sonrası
2. Aşama (Küresel Yayılım) Tüm Dünya Ülkeleri (Türkiye dahil) 2027 ve sonrası

F-Droid, kısıtlamalar başladıktan sonra açık kaynaklı uygulamaların çalışmaya devam edip etmeyeceğinin, kullanıcı verilerinin silinip silinmeyeceğinin ya da F-Droid uygulamasının tamamen engellenip engellenmeyeceğinin belirsizliğini koruduğunu bildiriyor.

Kaynak: Hacker News (Öne Çıkanlar)

Mr.Nobody
Yazar

Mr.Nobody

Tüm yazılar Tüm yazılar
Haber Sayısı 275 haber
Görüntülenme Sayısı 9.234 görüntülenme
Okur katılımı

Yorumlar

Yorum İkonu Yorum Yazın

Bu habere henüz yorum yapılmadı.

Görünüm Okuma ayarları
Yazı boyutu