Binärtransparenz

Mit Android Binary Transparency können Nutzer den Binärdateien (z.B. Apps, Betriebssystem, Firmware), die auf ihren Geräten ausgeführt werden, vertrauen und mehr Sicherheit gewinnen. Das ist möglich, weil Nutzer eine bestimmte Binärdatei (einschließlich der Firmware selbst), die auf ihren Geräten ausgeführt wird, bis zur ursprünglichen Quelle zurückverfolgen und überprüfen können, ob sie nicht geändert oder manipuliert wurde. Das gilt auch für Angreifer, die möglicherweise Zugriff auf die Signaturschlüssel der Binärdatei haben.

Übersicht

Software-Lieferketten sind zunehmend anfällig für Angriffe, die von kompromittierten Signaturschlüsseln über heimliche Code-Injection bis hin zu Insider-Angriffen reichen.

Um das Vertrauen in die von uns verwendete Software zu stärken, können wir ein Transparenzlog mit den folgenden Eigenschaften erstellen:

  • Nur Anhängen: Der Inhalt des Logs kann nicht gelöscht, geändert oder unbemerkt nachträglich eingefügt werden.
  • Kryptografisch gesichert: Die Eigenschaft „Nur Anhängen“ wird durch die Verwendung der Merkle-Baum-Datenstruktur garantiert.
  • Öffentlich überprüfbar: Jeder kann den Inhalt des Logs abfragen.

Wenn die Metadaten von Software als Log-Inhalt veröffentlicht werden, kann das Vertrauen in die Binärdateien, die wir verwenden, gestärkt werden, da ein überprüfbarer Nachweis ihrer Herkunft vorhanden ist.

Projekte

Bisher haben wir die folgenden Transparenzlogs eingeführt: