বাইনারি স্বচ্ছতা

অ্যান্ড্রয়েড বাইনারি ট্রান্সপারেন্সি ব্যবহারকারীদের তাদের ডিভাইসে চলমান বাইনারিগুলোর (যেমন অ্যাপ, ওএস, ফার্মওয়্যার) ওপর আস্থা ও উচ্চতর বিশ্বাস স্থাপন করতে সক্ষম করে। এটি তখনই সম্ভব হয় যখন ব্যবহারকারীরা তাদের ডিভাইসে চলমান একটি নির্দিষ্ট বাইনারিকে (ফার্মওয়্যার সহ) তার মূল উৎস পর্যন্ত (যদি থাকে) ট্রেস করতে পারেন এবং যাচাই করতে পারেন যে, বাইনারিটির সাইনিং কী-তে অ্যাক্সেস থাকা কোনো প্রতিপক্ষ দ্বারাও এটি পরিবর্তিত বা বিকৃত হয়নি।

সংক্ষিপ্ত বিবরণ

সফটওয়্যার সরবরাহ শৃঙ্খলগুলো ক্রমবর্ধমানভাবে বিভিন্ন ধরনের আক্রমণের শিকার হচ্ছে, যার মধ্যে রয়েছে আপসকৃত সাইনিং কী, গোপনে কোড ইনজেকশন এবং অভ্যন্তরীণ আক্রমণ।

যে সফটওয়্যারের ওপর আমরা নির্ভর করি, তার প্রতি আরও বেশি আস্থা ও বিশ্বাস গড়ে তোলার জন্য আমরা নিম্নলিখিত বৈশিষ্ট্যসহ একটি ট্রান্সপারেন্সি লগ তৈরি করতে পারি:

  • শুধুমাত্র সংযোজন করা যাবে: লগের বিষয়বস্তু এমনভাবে মুছে ফেলা, পরিবর্তন করা বা পূর্ববর্তী সময়ে অলক্ষ্যে যোগ করা যাবে না।
  • ক্রিপ্টোগ্রাফিকভাবে নিশ্চিত: মার্কেল ট্রি ডেটা স্ট্রাকচার ব্যবহার করে অ্যাপেন্ড-অনলি বৈশিষ্ট্যটির নিশ্চয়তা প্রদান।
  • সর্বজনীনভাবে নিরীক্ষণযোগ্য: যে কেউ লগ-এর বিষয়বস্তু অনুসন্ধান করতে পারে।

সফটওয়্যারের মেটাডেটা লগ কন্টেন্ট হিসেবে প্রকাশ করলে, সেগুলোর উৎসের একটি যাচাইযোগ্য রেকর্ড পাওয়া যায়, যা আমাদের বিশ্বস্ত ও ব্যবহৃত বাইনারিগুলোর ওপর আস্থা বাড়াতে পারে।

প্রকল্প

এখন পর্যন্ত আমরা দুটি লগ চালু করেছি: