TinhTe/Ngọc Huy - Android bổ sung quy trình “advanced flow” cho cài app ngoài Play Store, kèm thời gian chờ 1 ngày
Android chuẩn bị bổ sung quy trình “advanced flow” cho việc cài đặt ứng dụng ngoài Play Store, cho phép người dùng nâng cao vô hiệu hóa yêu cầu xác minh nhà phát triển nhưng vẫn hạn chế rủi ro từ các cuộc lừa đảo lợi dụng tâm lý hoảng sợ.
Theo Google, “advanced flow” được thiết kế riêng cho nhóm người dùng am hiểu, chấp nhận rủi ro có chủ đích khi cài đặt phần mềm từ nhà phát triển chưa được xác minh, đồng thời giảm khả năng nạn nhân bị kẻ lừa đảo ép buộc tắt các lớp bảo vệ trong lúc đang bị đe dọa tài chính, pháp lý hoặc an toàn cá nhân.
Để bắt đầu, người dùng phải kích hoạt chế độ nhà phát triển, sau đó mục “Tùy chọn nhà phát triển” sẽ xuất hiện trong phần hệ thống hoặc kết quả tìm kiếm.

Quy trình advanced flow gồm nhiều bước chặt chẽ: trước hết, người dùng phải xác nhận rằng họ không bị bất kỳ đối tượng xấu nào “cầm tay chỉ việc” tắt các cơ chế bảo mật. Tiếp theo, thiết bị sẽ yêu cầu khởi động lại và xác thực lại, nhằm cắt đứt mọi truy cập từ xa hoặc cuộc gọi đang được kẻ lừa đảo lợi dụng để quan sát và điều khiển nạn nhân, sau đó là một khoảng “chờ bảo mật” bắt buộc trong một ngày, trong đó người dùng phải xác nhận lại bằng sinh trắc học (vân tay, khuôn mặt) hoặc mã PIN để chứng minh chính chủ là người thực hiện thay đổi này. Đây là thời gian chờ một lần và sau khi hoàn tất, người dùng có thể cài đặt ứng dụng từ nhà phát triển chưa xác minh vô thời hạn, hoặc chọn chế độ “Bật tạm thời” trong 7 ngày nếu chỉ cần mở khóa trong ngắn hạn.
Dù advanced flow đã được bật, hộp thoại cài đặt ứng dụng vẫn hiển thị cảnh báo rằng ứng dụng đến từ nhà phát triển chưa xác minh, nhưng sẽ xuất hiện tùy chọn “Install Anyway” để người dùng chấp nhận tiếp tục. Google cho biết advanced flow sẽ được tung ra thông qua Google Play services cho tất cả các phiên bản Android vào tháng 8 năm nay, trước khi yêu cầu xác minh nhà phát triển mới bắt đầu có hiệu lực. Cùng thời điểm, Google cũng triển khai loại tài khoản phân phối giới hạn, cho phép nhà phát triển chia sẻ ứng dụng với tối đa 20 người dùng mà không cần nộp phí đăng ký hay cung cấp giấy tờ tùy thân của chính phủ, nhằm tạo thêm lựa chọn cho những nhu cầu thử nghiệm và phân phối nhỏ lẻ.