«نفهم التقنية، ونجرّب أدواتها، ونشاركك ما يستحق وقتك.»

من أرشيف المدرسة التقنية:

وداعاً للحرية الكاملة؟ كيف تُحكم Google قبضتها على نظام Android بنظام التحقق الجديد!



 هل كنت تتصفح هاتفك يوماً وأنت تشعر بالأمان لأن نظام أندرويد يمنحك حرية تثبيت ما تشاء من تطبيقات، بعيداً عن قيود الحدائق المغلقة التي تفرضها أبل؟ حسناً يا صديقي، يبدو أن قواعد اللعبة تتغير بالكامل أمام أعيننا.

شهدنا إطلاق خطوة طال انتظارها وجدلها؛ حيث وضعت شركة Google تاريخ 30 سبتمبر 2026 كموعد رسمي لبدء فرض نظام "التحقق من هوية المطورين" (Android Developer Verification) في أربع دول كمرحلة أولى، مع انضمام كبار مصنعي الهواتف الذكية للقرار من اللحظة الأولى.

نغوص معك عبر هذا المقال في رحلة لاستكشاف ما الذي يعنيه هذا التحول الجذري في أندرويد، كيف سيتأثر المطورون المستقلون ومجتمع المصادر المفتوحة، وما هي الخيارات المتبقية أمام المستخدمين وعشاق الحرية الرقمية.

ما الذي حدث في 30 سبتمبر 2026؟

بدأت الأجهزة المعتمدة (Certified Devices) العاملة بنظام Android في كل من البرازيل، إندونيسيا، سنغافورة، وتايلاند بمنع التثبيت الطبيعي لأي تطبيق لم يقم مطوره بتسجيل هويته القانونية والتحقق منها لدى Google.

المفاجأة هنا أن الحظر لا يقتصر على متجر Google Play فحسب، بل يمتد ليشمل متاجر كبرى الشركات المصنعة للهواتف الذكية التي انضمت للاتفاق منذ اليوم الأول:

  • متجر Samsung Galaxy Store.

  • متاجر Xiaomi (GetApps) و OPPO و vivo.

  • متاجر Honor و Transsion (Palm Store).

الأجهزة المعتمدة هي ببساطة تلك التي تأتي مسبقاً مع خدمات Google Play ونظام الحماية Play Protect، والتي تشكل — وفقاً لإحصاءات مستودع F-Droid الشهير — أكثر من 95% من أجهزة أندرويد النشطة خارج الصين.

معظم المستخدمين العاديين لن يلاحظوا الفارق الفوري؛ فتطبيقات المطورين المعتمدين ستستمر في التثبيت بسلاسة تامة، لكن المشكلة الحقيقية تقع على عاتق التطبيقات المستقلة والمفتوحة المصدر التي بنيت فلسفتها أساساً على عدم أخذ إذن من شركة تقنية عملاقة لنشر برمجياتها.



تشريح الميكانيكية التقنية: كيف يعمل الفحص؟

لأشرح لك الأمر بتشبيه ملموس وبسيط: تخيل أن نظام أندرويد كان سابقاً مثل شارع عام مفتوح، يمكنك زيارة أي محل تجاري وتنزيل بضاعتك منه بكل حرية، طالما أنك تثق بصاحب المحل. ما تفعله Google الآن هو وضع حارس أمني خاص أمام كل باب، ومعه سجل رسمي بالهويات الوطنية لأصحاب المحلات؛ فإذا لم يجد اسم البائع في سجلاته، فلن يسمح لك بالدخول إلا إذا خضعت لإجراءات تفتيش معقدة وتوقيع تعهدات أمنية.

تقنياً، لا يحدث الفحص على خوادم السحاب فقط، بل داخل عتاد الهاتف نفسه عبر خدمة مدمجة تسمى Android Developer Verifier بدأت بالوصول للأجهزة العاملة بنظام Android 8 وما بعده:

الميزةالتفاصيل والمتطلبات التقنية
آلية التحقق الأساسيةفحص رقم تعريف المطور وحزمة التطبيق (Package Name) وتوقيعه الرقمي (Private Key).
بيانات تسجيل المطورالاسم القانوني، العنوان الفعلي، بيانات الاتصال، وإثبات الهوية الحكومية (National ID).
رسوم التسجيلرسوم لمرة واحدة بقيمة $25 للحساب الكامل، مع حساب تجريبي مجاني محدود (حتى 20 جهازاً فقط).
طرق التثبيت البديلة (Bypass)عبر واجهة التطوير السلكية ADB أو عبر المسار المعقد Advanced Flow.

المسار المعقد (Advanced Flow): حل بديل أم مسار عقبات متعمد؟

إذا حاولت تثبيت تطبيق غير مسجل عبر المسار المعتاد، سيتم رفض التثبيت فوراً. المخرج الوحيد الذي وفرته Google للمستخدمين المتقدمين هو ما يُعرف بـ Advanced Flow:

  1. تفعيل وضع المطورين (Developer Options) بالضغط المتكرر على رقم البنية (Build Number).

  2. الدخول إلى الإعدادات وتفعيل خيار التثبيت من مطورين غير معتمدين والموافقة على التحذيرات الأمنية.

  3. إعادة تشغيل الهاتف بالكامل.

  4. الانتظار لمدة 24 ساعة كاملة قبل السماح بإتمام عملية التثبيت (Sideloading)!

الهدف المعلن من هذا التأخير (24 ساعة) هو حماية الضحايا من مكالمات الاحتيال الهندسي الاجتماعي (Social Engineering)، حيث يقوم المحتال بإرشاد المستخدم لتثبيت ملف APK خبيث في دقائق معدودة. لكن من زاوية تجربة الاستخدام، فهذا جدار بروتوكولي ضخم ومحبط لأي مستخدم تقني يريد فقط تجربة أداة برمجية مفتوحة المصدر دون الخضوع لسلطة فحص مركزية.

معركة المصادر المفتوحة: لماذا يشتعل غضب مجتمع FOSS؟

حجة Google الرسمية مفهومة من الناحية الأمنية؛ فالملفات المحملة من خارج المتجر (Sideloaded APKs) تحمل بالفعل نسب برمجيات خبيثة أعلى من التطبيقات المفحوصة سلفاً. لكن رد الفعل الغاضب من مجتمع المصادر المفتوحة (FOSS) لم يأتِ من فراغ.

تحالف حملة Keep Android Open، المدعوم من أكثر من 70 منظمة تقنية وحقوقية حول العالم، حذر من خطورة هذه السابقة. مستودع F-Droid أعلن صراحة أن هذا القرار يمثل تهديداً وجودياً لمنصته؛ والسبب تقني بحت:

  • مستودع F-Droid يقوم ببناء التطبيقات وتوقيعها بنفسه من كود المصدر الأصلي لضمان الأمان والخصوصية.

  • يشارك في تطوير هذه البرمجيات آلاف المطورين المستقلين تحت أسماء مستعارة (Pseudonymous Developers)، ويرفضون مبدئياً تسليم هوياتهم وجوازات سفرهم لشركة تجارية مثل Google للموافقة على تشغيل أكوادهم.

التنازلات التي قدمتها Google — مثل فتح حسابات لـ 20 جهازاً للهواة والطلاب ومسار الـ Advanced Flow — لا تحل المعضلة الجوهرية: أصبح هناك كيان احتكاري واحد يجلس عند بوابة التثبيت لكل أجهزة أندرويد تقريباً خارج الصين، ويملك القرار النهائي في من يحق له الحصول على المسار السلس ومن يواجه حائط الانتظار والتعقيد.

علامات استفهام ومصير التوسع في 2027

مع اقتراب خطة التوسع العالمي للتحقق الإلزامي في عام 2027، تبقى ثلاثة أسئلة حاسمة بدون إجابة واضحة من Google:

  1. آلية الطعن والاستئناف: ما الذي يحدث لمطور مستقل تم تصنيف تطبيقه كغير صالح أو مشبوه عن طريق الخطأ أو الخوارزميات؟ هل توجد محكمة برمجية عادلة أم نفس الردود الآلية المعتادة؟

  2. خصوصية البيانات: ما هي البيانات القانونية التي تحتفظ بها الشركة في سجلات التحقق، وإلى متى يتم تخزين هذه الوثائق الرسمية؟

  3. مستقبل مستودعات F-Droid: هل ستصل Google إلى تسوية بروتوكولية تعترف بالمستودعات المجتمعية الموثوقة دون إجبار كل مساهم مفتوح المصدر على الخضوع لشرط التحقق الفردي؟

وفي الختام: لطالما تغنى عشاق نظام الروبوت الأخضر بأنهم يملكون أجهزتهم بالكامل مقارنة بمستخدمي حديقة iOS المسورة. لكن هذه الخطوة تثبت أن الشركات التقنية الكبرى تميل دائماً إلى إحكام قبضتها متى ما سنحت لها الفرصة تحت شعار "حماية المستخدم". الحماية مطلوبة والحد من الاحتيال واجب، لكن تحويل النظام المفتوح إلى بوابة مقيدة برخصة قيادة تصدرها شركة واحدة يسلب أندرويد روحه التاريخية.

ما هو رأيك يا صديقي في هذا التوجه؟ هل تراه خطوة أمنية ضرورية لحماية المستخدمين من البرمجيات الخبيثة، أم أنه مسمار جديد في نعش برمجيات المصدر المفتوح وحرية النظام؟ شاركنا وجهة نظرك وتجربتك في التعليقات!