Google a spol. sa v poslednom čase veľmi snažia, aby z Androidu bol ešte viac locked-down systém ako iOS. V čom je lepší telefón, ktorý má perma-locknutý bootloader (ehm Samsung) a (prakticky) neumožňuje sideloadovanie aplikácii od iPhonu?
Vďaka tomu máme +- celý chain-of-trust, čiže si používateľ bude môcť na telefón nainštalovať iba "schválené" aplikácie (výborná správa pre podporovateľov Chat Control-u 2.0).
Čína môže iba ticho závidieť...
Já jsem si již vypnul aktualizace v Nastavení aktualizací (mám dojem, že je tam volba aktualizování přes wifi, což jsem vypnul).
Dále nemám vůbec účet Google na telefonu a smazaná data Play atd.
Věřím tedy, že jsem chráněn před tím, aby mi svinský Google vypnul přístup k aplikacím z F-Droid a přímo instalovaných přes Obtainium.
Další fáze je prodej telefonu a koupě telefonu, který je podporován alternativami Androidu: https://alternativeto.net/software/android/?license=opensource
23. 7. 2026, 08:09 editováno autorem komentáře
Nevím to jistě, ale myslím, že to nijak nepomůže. Tahle aktualizace se nainstaluje přímo přes Google Services Framework, bez ohledu na aktualizace systému nebo nastavení Google Play store. GSF má prakticky naprosto plný přístup k čemukoliv, nejde hibernovat ani omezit oprávnění.
Srandovni na tom je specielne to, ze prave na jejich stroru jsou setrvale desitky tisic aplikaci ktery ruznych zpusobem kradou data atd ... to ze by si nekdo nainstaloval takovou appku z apk je prakticky vylouceny, protoze to 99.999999% uzivatelu vubec nezvladne.
Vzhledem k tomu, že Google u Androidu právě popřel jeho zásadní výhodu, se kterou dobyl Svět, očekávám, že plno lidí přejde na jiný OS, založený klidně na Androidu nebo na Linuxu atd. U mě je to jen krásný urychlovač toho, co stejně už dávno plánuji. A ono to půjde... Já prostě nějak nejsem na tu totalitu, no. Ale zato si rád svobodně pro svůj počítač (i ve formě telefonu) naprogramuji aplikaci, aniž bych musel někde dávat občanku. Takže pardon, konečně odcházím. Díky za všechny ryby.
20. 7. 2026, 13:41 editováno autorem komentáře
Aj by som súhlasil, ale žiaľ dovolím si tvrdiť, že väčšina populácie rieši len to, aby tam išiel FB + Whatsapp + IG + zopár iných aplikácii, aby sa z toho zariadenia dalo volať a aby ten telefón robil pekné fotky.
Když lidé nedokáží používat Linux ani na desktopu? A to tam jedou všechny hry kromě těch s kernel anti-cheats a většina zažitých aplikací přes WINE, včetně oficiálního instalátoru produktů Adobe:
"A Random Developer Just Solved Adobe On Linux"
https://www.youtube.com/watch?v=i9Qp5XiO3vo
Naopak třeba NFC platby mobilem nepojedou na otevřeném systému asi nikdy.
21. 7. 2026, 14:30 editováno autorem komentáře
Tomu nerozumim, to jako ze mi prestanou fungovat moje aplikace, ktere jsem si naprogramoval sam pro sebe? A jak to bude s termuxem?
Google opatření zdůvodňuje bezpečností a bojem proti škodlivým aplikacím. Ve skutečnosti však získá kontrolu také nad aplikacemi, které nejsou distribuovány prostřednictvím Google Play. Běžný uživatel už nebude moci jednoduše stáhnout libovolné APK a nainstalovat je bez dalších překážek. Nebude omezena možnost aplikace instalovat přes ADB.
Doufám že s nimi zatočí EU, protože tady může takový systém narazit na Akt o digitálních trzích, tedy DMA. Alphabetu DMA ukládá umožnit a technicky zajistit účinnou instalaci a distribuci aplikací a alternativních obchodů. Bezpečnostní omezení jsou přípustná pouze tehdy, jsou-li skutečně nezbytná a přiměřená.
Evropská komise již uvedla, že plán Googlu posuzuje a zkoumá jeho odůvodnění. Podle současných veřejných informací se první zavádění Evropské unie netýká.
Samotné ověřování vývojářů není automaticky protiprávní. Pokud by však Google v EU znemožnil nebo zásadně zkomplikoval běžnou instalaci aplikací mimo svou kontrolu, mohl by porušit DMA. Možnost instalace přes ADB určená především technicky zkušeným uživatelům doufám nebude sama o sobě plnit požadavek na skutečně účinnou alternativní distribuci aplikací.
Jen upřesním. Libovolný uživatel bude stále moci nainstalovat stažené APK. Podmínkou navíc je, že APK bude podepsané klíčem zaregistrovaným u google (vývojář a název APK musí být zaregistrovaný a ověřený). Čímž to APK bude mít vždy dohledatelného autora a ne libovolného anonyma, což bylo googlu dlouhodobě vytýkáno.
Problém budou mít některé alternativní obchody, které balíčky vytvářejí a podepisují samy, protože pak je pochopitelně nemůžou podepsat klíčem vývojáře a zároveň nebudou mít právo podepsat konkrétní APK svým klíčem. Pro tenhle problém existuje několik možných řešení a bude obávám se na obchodech aby se přizpůsobily.
Instalace nepodepsaných APK pomocí ADB bude komplikovanější, protože bude potřeba jednorázově počkat (24 hodin) než to telefon povolí.
Ona situace kdy FOSS developer nechce zveřejnit svou identitu není nijak vyjímečná. Ať už kvůli doxxingu a oddělení soukromého života, tak v některých případech kvůli osobní bezpečnosti.
ADB nebude potřeba, jen umožňuje přeskočení ochranné lhůty pro aktivaci vývojářského režimu. S Apple se ta situace nedá úplně srovnat...
Neví někdo, kdo bude skenovat tu občanku, když jsem něco naprogramoval pro svého zaměstnavatele? Já u Google občanku mít nechci. Nejde to nějak bez toho? Aplikace není ani na Obchodu Play, je to jen pro potřeby firmy na zařízení Zebra MC2200. A bude u aplikace probíhat nějaký review proces nebo stačí ta občanka? Díky
Já jsem na firemních TC22 aktualizace zakázal a odebral přístup k browseru a tak, zaměstnanci tam mají jenom moji aplikaci a všechno ostatní zakázaný. Ale nevím jak to bude u novějších čteček, až začnou zase hromadně najednou chcípat jako TC20K.
TC20K byl krám, TC22 už je o něco lepší. Ale musím pracovat s tím, co mi schválí. Náhodou nějakej tip na zajímavější terminály? :) Ideálně dostupné ke koupi po celém světě, od USA po sibiř :D Demence když tady koupím terminál a pak se musí proclívat když se posílají na pobočku. Koketoval jsem s číňanama, ale neměl jsem z těch jejich zařízení nějak extra dobrý pocit.
neviem aky scan engine mas v TC22,
ak tam mas TC22 s SE47xx:
- ak cina tak mozno len NEWLAND - MT93
- ak EU alebo USA - DATALOGIC MEMOR 12 alebo Honeywell CT32 so scan engine S0703
ak mas TC22 s SE55_
- cina ziadna :)
- ak EU alebo USA - Honeywell CT32 so scan engine S0803
Pri DTL a HONEYWELL - maju novsi HW, viac to mechanicky vydrzi aj ked sa to nezda, servisne kontrakty su lacnejsie, podpora OS identicky dlha ak pri ZEBRA
Este je moznost ist do exotiky ANDROID-u(velmi specificky upraveny Android napr. SUNMI so SUNMI OS ale je tam len varianta pre TC22 s SE47xx: - SUNMI L3 Pro(po mech.stranke to iste ako TC22). Tu je vyhoda ze aj ked ich SUNMI OS ma podporu pre GMS tak je to hodne odlisne od bezneho ANDROID standardu s Google "mnopolom" na pravdu, ale nebudu akekolvek aktualizacie OS(jadro android-u) nez s ktorym to vydaju.
Co sa tyka spravy zariadeni - vsetci maju vlastne "zakladne" MDM(platene, len SUNMI a NEWLAND zdarma) alebo potom skor SOTI alebo Ivanti.
> Já jsem na firemních TC22 aktualizace zakázal
Jak to chápu, tak verifikace bude probíhat přes Google Play services, takže zakázaná aktualizace nepomůže. Co jsem dohledal (neověřeno), tak se to bude aplikovat na všechny Androidy od verze (včetně) Android 8.0 (Oreo, API 26). 🤷
jo takhle - že to nebude nějaká částečná aktualizace systému samotného, ale vzdálené části nějaké té služby, jo? No to je dobrý teda. Mi přijde, že s časem je to horší a horší. Jinak na starém androidu jsem mohl v té apce víc věcí, s každým buildem kdy mě tlačí targetovat novější a novější API tak se tam zařezávají různé drobky a umí to postupně míň a míň věcí. Třeba když jsem potřeboval jednoznačně trackovat daný jeden kus konkrétního zařízení kvůli přehledu a správě.
Tady v té oblasti průmyslových čteček zatím bohužel nevím moc kam přejít jinam, ale snad to nějak půjde a něco vymyslím. Možná časem udělám intranetovou infrastrukturu a tyhle věci se vůbec na internet nedostanou. Google se mi čím dál víc hnusí. Dřív třeba u MC2100 jsem měl kontrolu nad vším, to byly jiné časy.
Co jsem četl ve whitelistu od HHI/E (Hyundai), nic se nemění a stále dodávají APK se zařízením, zachovávají standardní enroll&deploy skrze MDM (catalog). Mám i pár zařízení, měření, nebo instalací od výrobců, kteří ani na Google Play nejsou (v našem rybníku tak možna 2-3 stažení ročně) a ani neplánují.
Záleží, jak se bude aplikace instalovat.
Pokud přes ADB nebo třeba SOTI, tak se nic nemění. Ale pokud se APK distribuuje (např. bluetooh, web) a potom uživatel musí udělat "tap to install" - tak to už půjde přes Play a aplikace nepůjde nainstalovat (lze komplikovaně povolit v developer options).
Pokud se to někomu zdá komplikované, tak by nepodepsané apk asi stejně neměl instalovat. Všechny trochu rozumné budou podepsané, protože to někdo z komunity zaplatí a případně i na sebe registruje.
Jediné riziko je, že se to časem může zhoršit.
Mě šlo spíš o to, informovat, že to pořád půjde nainstalovat starou cestou, jen se bude muset uživatel proklikat v nastaveních a počkat 24 hodin, což u běžného uživatele nepředpokládám. Jen, že ta možnost tu je.
Ale ještě bych rozlišil "podepsané" a "spárované (=s ověřenou identitou)". Podepsané očekávám, že jsou všechny už teď (při nejhorším s AndroidDebugKey).
"Spárované" - Pro mě to dává smysl na korporátním levelu (dělám i iOS - firma se podepíše verifikovaně pod svou práci) a pro věci co jdou přes Play store. Ale třeba u nás APK distribuujeme jen přes EMM (Soti). Za mě je výhoda, že je Google úplně mimo proces a nemusíme jednou za čas dokládat info o firmě, projektech, jak se co používá, kolik jsem měl rohlíků k snídani, ... Jako teď u Applu.
Nakonec si myslím, že to Google stejně dělá, aby natlačil věci do storu a měl nad tím kontrolu a vydělal víc peněz. Výhledově taky očekávam, že začne tlačit na EMM, aby měl pod kontrolou všechno, podobně jako Apple.
Nějak nechápu podstatu problému u toho Androida. Pro velkou část uživatelů je instalace nepodopsaných apk opravdu bezpečnostní riziko. Pro ty ostatní je aktivace vývojářského režimu stejně rutina. Ochranná lhůta 24h je ze zřejmých důvodů rozumná. Navíc je oficiální cesta, jak ji přeskočit pomocí adb. Protože adb asi telefonista důchodce instalovat a použít nedonutí. Pak už můžeme navždy instalovat co chceme, bez podpisu. LineageOS se nechal slyšet, že to implementovat stejně nebude. Tak kde je safra pořád ten problem?
Není prolém vynucování používání služeb Play (což je problém protože Google je jedna z nejnebezpečnějších firem z pohledu sběru dat/soukromí) a možnost jednostranného vypnutí side-loadingu aplikací Googlem?
"celý tento postup probíhá výhradně přes Google Play Services, nikoli přes operační systém Android. Google ho může kdykoli změnit, zpřísnit nebo zrušit bez aktualizace OS a bez vašeho souhlasu. A k dnešnímu dni se ještě neobjevil v žádné beta, preview ani canary verzi. Existuje pouze jako příspěvek na blogu a v pár návrzích." https://keepandroidopen.org/cs/
23. 7. 2026, 07:42 editováno autorem komentáře
Nejde úplně o vynucování, "forků" androidu bez služeb Google se to týkat nebude. Jinak podstatu toho problému samozřejmě chápu. A ve chvíli, kdy to někdy v budoucnu třeba už vůbec nepůjde, mě to trochu otráví.
Ale zatím chápu i argumenty google (i když možná zastupné) a řekl bych, že velká většina skutečne důležitých apek se s tím prostě vypořádá.
Alternativní obchody určitě také.
Takovy emulátor Switche Eden k nim asi patřit nebude ;-) Což je blbé, ale zrovna tam je docela velké riziko, že BFU stáhne nějakou nebezpečkou verzi...
Pokud máte problém s Googlem obecně (to také chápu) tak asi není dobrý nápad používat systém s Google Play Services. Protože to, že za služby google se platí osobními daty, není zrovna nová informace.
Pokud považuji v tomto kontextu něco za problém, tak je to nemožnost odemknout bootloader. Tím mizí ta alternativa jako celek.
Jak jsem psal výše. Největší výhoda pro mě jako developera je, že nemusím nic řešit s Googlem a nemusím mu dávat žadné informace, podle kterých mi to pak pěkně naúčtuje. Pro "obyčejného" koncového uživatele si myslím, že to ani nepostřehne.
Je sporné, jestli zrovna tohle je základní vlastnost operačního systému ;-). Ale zatím možnost sideloadingu nemizí. A pokud zmizí, bude alespoň větší tlak na otevření bootloaderu. Služby play lze v nejhorším provozovat v sandboxu (nějak tak se to řešilo na huawey).