Transparansi Biner

Transparansi Biner Android memungkinkan pengguna memercayai dan mendapatkan keyakinan yang lebih tinggi terhadap biner (misalnya, aplikasi, OS, firmware) yang dieksekusi di perangkat mereka. Hal ini dapat dilakukan saat pengguna dapat melacak biner tertentu (termasuk firmware itu sendiri) yang dieksekusi di perangkat mereka kembali ke sumber aslinya (jika tersedia) dan memverifikasi bahwa biner tersebut belum dimodifikasi atau dirusak, bahkan oleh musuh yang mungkin memiliki akses ke kunci penandatanganan biner.

Ringkasan

Supply chain software semakin rentan terhadap serangan, mulai dari kunci penandatanganan yang disusupi hingga injeksi kode secara diam-diam hingga serangan dari orang dalam.

Untuk membangun keyakinan dan kepercayaan yang lebih besar pada software yang kita andalkan, kita dapat membuat log transparansi dengan properti berikut:

  • Hanya ditambahkan: konten log tidak dapat dihapus, diubah, atau dimasukkan secara retroaktif tanpa terdeteksi
  • Terjamin secara kriptografis: menjamin properti hanya-tambah dengan memanfaatkan struktur data pohon Merkle
  • Dapat diaudit secara publik: siapa pun dapat membuat kueri konten log

Memublikasikan metadata software sebagai konten log dapat meningkatkan keyakinan terhadap biner yang kita percayai dan jalankan dengan memberikan catatan asal-usul yang dapat diverifikasi.

Project

Hingga saat ini, kami telah meluncurkan dua log: