Google prepara il blocco delle app non verificate su Android: un virus di sistema, secondo F-Droid

Google prepara il blocco delle app non verificate su Android: un virus di sistema, secondo F-Droid

di pubblicata il , alle 15:41 nel canale Telefonia
AndroidGoogle
 

F-Droid accusa Google: Android Developer Verification agirà come un blocco permanente alle app non certificate, con debutto forzato dal 30 settembre 2026 in Brasile, Indonesia, Singapore e Thailandia, primi mercati toccati dal piano globale

F-Droid ha alzato la voce contro Android Developer Verification, il sistema con cui Google impone la registrazione centralizzata di ogni sviluppatore Android. Nel report pubblicato il 1° luglio 2026, il team dello store di app open source paragona il meccanismo a un virus già installato su circa 4 miliardi di dispositivi Android, in attesa silenziosa di un segnale di attivazione da remoto.

Il processo, abbreviato in ADV, gira come servizio di sistema con privilegi root e secondo F-Droid non può essere disattivato dall'utente. A renderlo insidioso, denuncia l'organizzazione, è il fatto che venga distribuito proprio attraverso Play Protect, lo scanner antimalware presente su tutti i dispositivi Android Certified. Una volta attivo, il suo unico compito sarà impedire l'esecuzione di software scritto da sviluppatori non approvati centralmente da Google.

Google aveva presentato il programma nell'agosto 2025 come risposta a un dato preciso: le app diffuse tramite canali di sideload genererebbero, a detta dell'azienda, fino a 50 volte più infezioni rispetto a quelle scaricate dal Play Store. Da qui l'obbligo, per chi vuole distribuire software su Android, di registrarsi con documento d'identità e chiave di firma tramite un account Full Distribution da 25 dollari, oppure con un account Limited gratuito riservato a hobbisti e studenti, limitato a 20 dispositivi.

Le prime verifiche obbligatorie scatteranno a settembre 2026 in Brasile, Indonesia, Singapore e Thailandia, mercati che insieme contano circa 580 milioni di abitanti, prima dell'estensione globale prevista dal 2027. Per chi insiste a installare app non registrate resterà disponibile un "flusso avanzato": attivazione della modalità sviluppatore, attesa protettiva di 24 ore e riconferma biometrica, pensato da Google come deterrente contro il social engineering.

La zona grigia della parola "malware"

Il nodo più delicato individuato da F-Droid riguarda la clausola 6.5 dei termini di servizio dell'Android Developer Console, quella che autorizza Google a revocare l'accesso a chi distribuisce malware. Il documento non fornisce però alcuna definizione del termine, lasciando all'azienda la facoltà di decidere caso per caso cosa rientri nella categoria. Il precedente citato è quello degli ad blocker, già banditi dal Play Store e in alcuni casi già classificati come malware.

Per F-Droid esistevano alternative meno invasive: un Play Protect rafforzato sui permessi sensibili delle nuove app, oppure un modello di verifica come quello descritto nel paper accademico "DCM" del 2023, che avrebbe lasciato agli utenti la scelta dell'autorità certificatrice. Google ha scelto invece la strada della registrazione unica e obbligatoria, ridisegnando per decreto un ecosistema aperto da 18 anni.

La resistenza al progetto non manca. La coalizione Keep Android Open ha raccolto oltre 70 organizzazioni, tra cui EFF, FSF, FSFE, ACLU e il norvegese Forbrukerrådet, mentre una petizione online ha già superato le centinaia di migliaia di firme. F-Droid mette in dubbio anche il dato del 99% di sviluppatori registrati rivendicato da Google: includerebbe chi era già vincolato dai contratti del Play Store, senza un consenso realmente informato, e persino Gemini, interpellato sul tema, riconoscerebbe che il sostegno pubblico al programma resta pressoché nullo fuori da Google stessa.

Restano aperte le domande più concrete per chi vive nei quattro paesi pilota: cosa accadrà alle app F-Droid già installate, se i dati salvati resteranno accessibili e quali informazioni di telemetria verranno inviate a Google a ogni installazione. F-Droid dichiara di aver già scritto all'azienda per chiedere chiarimenti e promette aggiornamenti man mano che si avvicina la scadenza di settembre.

62 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
gd350turbo02 Luglio 2026, 15:43 #1
Ed ha ragione al 100%
Saturn02 Luglio 2026, 15:46 #2
Originariamente inviato da: gd350turbo
Ed ha ragione al 100%


Maledetti, ci tengono per le palle.

Puoi anche procurarti uno smartphone solo android, senza servizi google, ma se dopo metà delle app che ti servono ti rispondo picche siamo punto a capo.

Ahi voglia a parlare di sovranità quando i tuoi gioielli sono letteralmente in mano a società d'oltreoceano...
marcram02 Luglio 2026, 16:35 #3
Che schifo che è diventata Google...
Speriamo sia vero che Motorola (e magari qualcun altro segua a ruota) comincerà a distribuire telefoni con sistemi open alternativi...
Nicodemo Timoteo Taddeo02 Luglio 2026, 16:39 #4
Originariamente inviato da: marcram
Che schifo che è diventata Google...


Don't be evil!

Ma proprio così eh
Silent Bob02 Luglio 2026, 17:11 #5
Originariamente inviato da: marcram
Speriamo sia vero che Motorola (e magari qualcun altro segua a ruota) comincerà a distribuire telefoni con sistemi open alternativi...


Peccato che ora son pienamente googleizzati, e non credo che sarà possibile poi passare ad altri sistemi se ne hai già uno (e quindi ti attacchi).
popye02 Luglio 2026, 18:28 #6
in futuro probabilmente arriveranno altri S.O. che inizialmente saranno open (per potersi diffondere) ma che poi diventeranno sempre meno open e il perché è talmente ovvio che non serve nemmeno dirlo... $$$$$$
mmorselli02 Luglio 2026, 18:31 #7
Originariamente inviato da: Nicodemo Timoteo Taddeo
Don't be evil!

Ma proprio così eh


Quello era il vecchio motto di Google, nel 2015 è stato cambiato in

"Do the right thing"

che per me è sempre stata una dichiarazione implicita che da lì in poi essere evil non era più sbagliato... Se essere evil diventa "la cosa giusta" (per loro) allora che evil sia.
alien32102 Luglio 2026, 18:40 #8
Ma l'articolo è scritto come al solito male, la cosa è stata superata, ok è ugualmente una schifezza ma è possibile installare le applicazioni non certificate via sideload:

https://android-developers.googlebl...rification.html

How the advanced flow works for users:

Enable developer mode in system settings: Activating this is simple. This prevents accidental triggers or "one-tap" bypasses often used in high-pressure scams.

Confirm you aren't being coached: There is a quick check to make sure that no one is talking you into turning off your security. While power users know how to vet apps, scammers often pressure victims into disabling protections.

Restart your phone and reauthenticate: This cuts off any remote access or active phone calls a scammer might be using to watch what you’re doing.

Come back after the protective waiting period and verify: There is a one-time, one-day wait and then you can confirm that this is really you who’s making this change with our biometric authentication (fingerprint or face unlock) or device PIN.

Scammers rely on manufactured urgency, so this breaks their spell and gives you time to think.

Install apps: Once you confirm you understand the risks, you’re all set to install apps from unverified developers, with the option of enabling for 7 days or indefinitely. For safety, you’ll still see a warning that the app is from an unverified developer, but you can just tap “Install Anyway.”
devil_mcry02 Luglio 2026, 20:53 #9
Originariamente inviato da: alien321
Ma l'articolo è scritto come al solito male, la cosa è stata superata, ok è ugualmente una schifezza ma è possibile installare le applicazioni non certificate via sideload:

https://android-developers.googlebl...rification.html


Si è vero quello ma è cmq una procedura che ti richiede di saper eseguire 2 comandi in shell, avere adb, avere un pc etc

Onestamente io uso android dalla 1.5 e faccio anche come lavoro il dev Android e hanno sempre ridotto i permessi e le possibilità dall'inizio, le prime versioni erano davvero imbarazzanti in termini di sicurezza ma se avessero ad esempio detto con Android 1.0 "le app le installi solo dallo store" oggi la diffusione sarebbe ben diversa perché nei primi anni è stata fortemente spinta da quella libertà

In più aggiungo, a forza di cambio di pattern, librerie, tecnologie, policy del store (lato sviluppatori) sviluppare per Android ormai mi annoia
tmviet02 Luglio 2026, 21:32 #10
Un po' come Amazon che nella futura firestick metterà il suo software proprietario Vega e non più basato su Android.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^