שקיפות בינארית

התכונה 'שקיפות בינארית ב-Android' מאפשרת למשתמשים לתת אמון בקבצים הבינאריים (למשל, אפליקציות, מערכת הפעלה, קושחה) שמופעלים במכשירים שלהם, ולקבל מידע שיעזור להם להרגיש בטוחים יותר. הדבר אפשרי כשהמשתמשים יכולים לעקוב אחרי קובץ בינארי ספציפי (כולל הקושחה עצמה) שמופעל במכשירים שלהם, עד למקור המקורי (אם הוא זמין), ולאמת שהוא לא שונה או שנערך, גם על ידי גורמים עוינים שאולי יש להם גישה למפתחות החתימה של הקובץ הבינארי.

סקירה כללית

שרשרות אספקה של תוכנות חשופות יותר ויותר להתקפות, החל ממפתחות חתימה שנפרצו, דרך החדרת קוד חשאית ועד להתקפות של משתמשים בעלי הרשאות גישה.

כדי לבנות אמון רב יותר בתוכנה שאנחנו מסתמכים עליה, אנחנו יכולים ליצור יומן שקיפות עם המאפיינים הבאים:

  • הוספה בלבד: אי אפשר למחוק, לשנות או להוסיף תוכן ליומן באופן רטרואקטיבי בלי שזה יתגלה
  • מובטח מבחינה קריפטוגרפית: כדי להבטיח את התכונה של הוספה בלבד, נעשה שימוש במבנה הנתונים של עץ מרקל
  • ניתן לביקורת ציבורית: כל אחד יכול לשלוח שאילתה לגבי תוכן היומן

פרסום המטא-נתונים של תוכנה כתוכן יומן יכול להגביר את רמת האמון בקבצים הבינאריים שאנחנו סומכים עליהם ומריצים אותם, כי הוא מספק רשומה ניתנת לאימות של המקור שלהם.

פרויקטים

עד היום, השקנו את יומני השקיפות הבאים: