الشفافية الثنائية

تتيح ميزة "شفافية الرموز الثنائية لنظام التشغيل Android" للمستخدمين الوثوق بالرموز الثنائية (مثل التطبيقات ونظام التشغيل والبرامج الثابتة) التي يتم تنفيذها على أجهزتهم، ما يعزّز ثقتهم بها. ويصبح ذلك ممكنًا عندما يتمكّن المستخدمون من تتبُّع ملف ثنائي معيّن (بما في ذلك البرنامج الثابت نفسه) يتم تنفيذه على أجهزتهم وصولاً إلى المصدر الأصلي (حيثما يتوفّر) والتحقّق من أنّه لم يتم تعديله أو التلاعب به، حتى من قِبل جهات معادية قد تتمكّن من الوصول إلى مفاتيح توقيع الملف الثنائي.

نظرة عامة

تتزايد إمكانية تعرُّض سلاسل إمداد البرامج للهجمات، بدءًا من مفاتيح التوقيع المخترَقة إلى إدخال الرموز البرمجية بشكل سرّي إلى الهجمات الداخلية.

لتعزيز الثقة في البرامج التي نعتمد عليها، يمكننا إنشاء سجلّ شفافية يتضمّن الخصائص التالية:

  • الإضافة فقط: لا يمكن حذف محتوى السجلّ أو تعديله أو إدراجه بشكل رجعي بدون أن يتم رصده
  • مضمونة تشفيرًا: ضمان خاصية الإضافة فقط من خلال الاستفادة من بنية بيانات شجرة Merkle
  • يمكن لأي مستخدم التدقيق فيه: يمكن لأي مستخدم الاستعلام عن محتوى السجلّ

يمكن أن يؤدي نشر البيانات الوصفية للبرامج كجزء من سجلّات المحتوى إلى زيادة الثقة في الملفات الثنائية التي نثق بها ونشغّلها، وذلك من خلال توفير سجلّ يمكن التحقّق منه بشأن مصدرها.

المشاريع

حتى الآن، أطلقنا سجلّات الشفافية التالية: