¿Ha llegado el fin de las APK en Android?

Imagina que te acabas de comprar un PC que te ha costado un dineral, y cuando vas a instalar un programa, un punto EXE, Windows te dice que NO. Que podría… pero no te va a dejar instalarlo. ¿Locurón, no? Pues eso más o menos es lo que va a hacer Android a partir del año que viene.

Ya sabéis que en nuestro canal de YouTube hablamos bastante de aplicaciones que no están en la Play Store, y en las últimas semanas algunos de vosotros me habéis preguntado por este tema. ¿Google va a prohibir el uso de APKs en Android? O sea, ¿Ya no vamos a poder instalar aplicaciones fuera de la Play Store?

Bueno, la cosa no es “tan grave” como nos lo han querido vender algunos medios y canales de YouTube, y lo digo así “entre comillas”, porque en realidad sí que tiene algunas ramificaciones que van a traer cambios bastante importantes en el ecosistema de Android.

¿Solo se van a poder instalar apps desde la Play Store?

La preocupación más gorda es si vamos a estar limitados sólamente a las aplicaciones que están en la Play Store, y la respuesta es que NO. Lo que malamente se conoce como SIDELOADING o “carga lateral” va a seguir funcionando. Pero con ciertos matices.

Es decir, que todavía se van a poder instalar apks, así que, en ese sentido podemos estar tranquilos. El nuevo requisito que va a implementar Google en Android no va a tirar por la borda el uso de apks. Pero sí que va a exigir que las aplicaciones estén firmadas por el desarrollador.

¿Y qué quiere decir eso de que tienen que venir firmadas? Pues que dentro del código de la aplicación, van a tener que indicar quién es el desarrollador, y aportar información que les pueda identificar, como el nombre, el número de teléfono, el email y otros datos personales.

¿Que no quieres firmar tus aplicaciones? Vale, no hay problema. Tú mismo, pero entonces no esperes que tus apps se puedan instalar igual que cualquier otra aplicación que sí ha sido verificada. Vamos, que si no lo haces, lo vas a tener bastante crudo.

Qué dice exactamente Google

Si nos fijamos en lo que dice Google exactamente, es que “A partir del año que viene, Android exigirá que todas las aplicaciones estén registradas por desarrolladores verificados para que los usuarios puedan instalarlas en dispositivos Android certificados.”

Y es que al parecer han hecho un estudio reciente y se han dado cuenta de que las APKs descargadas de sitios random de internet tienen 50 veces más virus y malware que las apps de la Play Store. ¡Vaya, que sorpresa, eh! (Me pinchas y no sangro).

Eso no quiere decir que en la Play Store no haya virus, pero está claro que si te bajas un APK de cualquier sitio chusco, pues es más probable que venga con algún regalito.

Y claro, una vez soltada la bomba, la gente se ha echado las manos a la cabeza, porque habrá muchísimos creadores que se mueven fuera de la esfera de la Play Store, que seguramente, solo ya por mantener su privacidad, no querrán dar sus datos identificativos a Google.

Imaginaros el revuelo que se ha montado, que ha tenido que salir Sameer Samat, que es el presidente de Android, a insistir en que «la carga lateral es fundamental para Android y que no va a desaparecer». 

Que los nuevos requisitos son solo para proteger a los usuarios y «para asegurarnos de que si descargamos una aplicación de un desarrollador, independientemente de dónde lo obtengamos, sea realmente de él.” 

Qué busca conseguir Google con este cambio

Y bueno, llegados a este punto, muchos os preguntaréis por qué se ha metido Google ahora en todo este berenjenal, y podemos encontrar dos motivos más o menos claros. 

Uno es el oficial, que es para evitar que se distribuya malware a través de aplicaciones Android. Porque, a ver, si metes un virus en tu aplicación pero luego puede venir un juez y saber quién eres y dónde vives, pues evidentemente te lo vas a pensar dos veces antes de hacer una tontería así.

Pero esto tiene más efectos a corto plazo, y es que también te cargas de manera indirecta las aplicaciones pirata, los reproductores IPTV y otras cosas como los emuladores, que están en un limbo legal, y que en cualquier momento puede venir Sony o Nintendo y meterte una demanda millonaria.

Esto no ocurre tanto en otros aparatos como los iPhone, que tienen un sistema más cerrado, y con este tipo de políticas Android se estaría acercando un poco más a ese modelo. Es decir, un entorno más seguro pero también un poquito menos libre.

Porque a ver, no creáis que esto solo va a fastidiar a los hackers y a los piratas. Habrá muchísimas aplicaciones que por el motivo que sea no van a estar firmadas, porque igual ya son aplicaciones muy viejas o por lo que sea, y que ya no se van a poder instalar por los métodos tradicionales.

Cómo lo va a implementar (el meollo del asunto)

Como veis es un tema delicado que tiene muchas ramificaciones. Y aquí es importante que nos fijemos en la forma en la que Google va a implementar el nuevo requisito de las firmas.

Y es que lo lógico sería usar Play Protect, que es el antivirus que trae la Play Store de serie en todos los Android, y que es el que también se encarga de dar el visto bueno cuando quieres instalar una APK en tu móvil.

Pero en lugar de eso, van a crear un nuevo servicio que se llamará Android Developer Verifier, y que su trabajo será validar que la aplicación que queremos instalar está asociada con un desarrollador de Android verificado.

¿Que la aplicación está verificada? Pues adelante. ¿Que no? Pues entonces nada. 

Aquí está la clave de todo el asunto, porque el antivirus de Play Protect lo podemos deshabilitar para instalar APKs, pero el servicio de Android Developer Verifier al funcionar de manera independiente, puede estar siempre activado. 

Y así, por tanto, aunque nos dejase instalar APKs, solo serían APKs que están firmadas y que han pasado el filtro del verificador.

Instalar APKs sin firmar

Por suerte, parece que Google ha dejado una puerta abierta para poder instalar aplicaciones sin firmar. Porque, a ver, si estás desarrollando una app igual necesitas instalarla en un móvil para hacer pruebas y tal, ver qué tal funciona y corregir errores. ¡Vamos, lo más normal del mundo si estás programando una aplicación!

Pues para cubrir ese tipo de situaciones Google ha dicho que podrás instalar aplicaciones sin firmar mediante el uso de comandos ADB. Antes esto implicaba tener que conectar el móvil al PC y lanzar unos comandos, pero ahora con Shizuku todo esto se puede hacer directamente desde el móvil.

Así que, sí, se van a poder instalar APKs sin firmar, pero será por ADB, así que será más difícil y menos intuitivo que darle al botón de instalar y listo. Esto hará que la gente de “a pie” instale menos APKs, pero el que quiera podrá seguir haciéndolo.

Qué supone esto para los desarrolladores de apps

¿Y qué supone todo esto para un desarrollador que tiene un par de aplicaciones y que se dedica a esto de manera más o menos profesional? Pues bueno, si sus apps están en la Play Store no significa nada porque sus apps ya están firmadas.

Y si sus apps están fuera de Play Store, pues lo primero que tendrá que hacer es crear una cuenta en la nueva consola de Desarrollo de Android (Android Developer Console) que va a sacar Google y pagar 25 euros para registrarse.

Eso si quiere registrarse, porque aquí ya estamos dando por hecho que al autor no le va a importar darle sus datos a Google, pero pensemos que si ha decidido no publicar su app en la Play Store probablemente sea por algo. Y no necesariamente porque esté manejando una aplicación pirata o fraudulenta.

Google también dice que los desarrolladores aficionados tendrán requisitos menos exigentes y que no tendrán que pagar esos 25 euros. Así que no penséis que esto lo hacen para sacar dinero, eh? Que ya os veo por dónde váis.

¿Y a partir de ahora qué?

Todo este nuevo sistema de instalaciones se pondrá en marcha a partir de septiembre de 2026, y por el momento solo se aplicará en Brasil, Indonesia, Singapur y Tailandia.

Y si todo va bien, a partir de 2027 se extenderá de manera global al resto del mundo.

Esto dará tiempo de sobra para que la mayoría de aplicaciones se adapten a este nuevo sistema. Pero como os he dicho antes, habrá aplicaciones que igual son un poco antiguas, y ya no hay nadie que las actualice, pero siguen funcionando perfectamente.

Pues nada, esas aplicaciones ya no se podrán instalar a menos que usemos comandos ADB. 

Y tampoco creáis que es tan grave para la gente que le gusta salsear con su Android, porque ya existen herramientas como Shizuku y Install with Options, que nos dejan instalar APKs por ADB con una interfaz gráfica y sin tener que meter ni un solo comando.

Lo que sí que veo es que se está creando un filtro que va a hacer que muchos usuarios casuales dejen de bajarse APKs por todo el jaleo que supondrá instalar aplicaciones sin firmar. El resto, pues, seguramente seguirán como hasta ahora.

Así que, con este panorama, ¿bajarán las infecciones de malware notablemente, tal y como quiere Google? Pues seguro que sí. 

Es posible que haya un pequeño repunte en el uso de Custom ROMs, y que algunos dispositivos y consolas de emulación se queden en versiones más antiguas de Android durante un tiempo, pero más allá de eso no creo que vaya a tener mucho más impacto.

La historia continúa…

Este artículo que acabas de leer lo publiqué en formato video hace dos semanas, pero ha habido nuevas noticias, y la verdad es que la cosa pinta peor de lo que parecía en un principio.

Por un lado, los responsables de F-Droid han anunciado que esta nueva normativa posiblemente va a hacer que F-Droid acabe desapareciendo. Podéis leer la explicación en este interesante artículo.

Además, Google ha anunciado que la instalación mediante ADB para estudiantes y «aficionados» estará limitada a un número determinado de dispositivos. Es decir, que solo se podrá instalar una app que no esté firmada en unos pocos teléfonos.

Y por último, la puntilla es que la nueva norma no va a afectar solo a las nuevas versiones de Android: También se va a aplicar en versiones antiguas mediante Play Protect. Lo que significa que no habrá manera de esquivar el nuevo sistema de verificación de apps.

El futuro pinta feo para los que abogan por la privacidad o por la libertad de instalación en Android.

¿Tienes Telegram instalado? Recibe el mejor post de cada día en nuestro canal. O si lo prefieres, echa un vistazo a nuestro canal de WhatsApp.

DEJA UNA RESPUESTA

Escribe tu comentario!
Escribe aquí tu nombre

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Más cosas como esta

chica al lado de unos altavoces

Cómo aumentar el límite de volumen máximo en Android

En este tutorial explicamos 3 métodos para potenciar el volumen en Android por encima del máximo permitido por el sistema.
un virus grande y verde saliendo de la pantalla de una smart tv

Cómo saber si tu Smart TV ha sido hackeada

¿Se puede hackear una Smart TV? Repasamos varios indicadores y consejos para saber si nuestro televisor inteligente ha sido infectado.

5 razones por las que no deberías usar una SD en tu móvil

Las tarjetas de memoria externas permiten ampliar el almacenamiento, pero también tienen sus inconvenientes y no siempre es la mejor opción.