ความโปร่งใสแบบไบนารี

ความโปร่งใสของไบนารีของ Android ช่วยให้ผู้ใช้เชื่อมั่นและมั่นใจมากขึ้นในไบนารี (เช่น แอป ระบบปฏิบัติการ เฟิร์มแวร์) ที่ทำงานบนอุปกรณ์ ซึ่งจะเป็นไปได้เมื่อผู้ใช้สามารถติดตามไบนารีที่เฉพาะเจาะจง (รวมถึงเฟิร์มแวร์เอง) ที่ทำงานบนอุปกรณ์กลับไปยังแหล่งที่มาดั้งเดิม (หากมี) และยืนยันว่าไบนารีดังกล่าวไม่ได้รับการแก้ไขหรือดัดแปลง แม้แต่โดยผู้ไม่หวังดีที่อาจเข้าถึงคีย์การลงนามของไบนารีได้

ภาพรวม

ซัพพลายเชนของซอฟต์แวร์มีความเสี่ยงต่อการโจมตีมากขึ้นเรื่อยๆ ตั้งแต่คีย์การลงนามที่ถูกบุกรุก การแทรกโค้ดอย่างลับๆ ไปจนถึงการโจมตีจากภายใน

เราสามารถสร้างบันทึกความโปร่งใสที่มีคุณสมบัติดังต่อไปนี้เพื่อสร้างความมั่นใจและความเชื่อมั่นมากขึ้นในซอฟต์แวร์ที่เราใช้

  • เพิ่มข้อมูลเท่านั้น: ไม่สามารถลบ แก้ไข หรือแทรกเนื้อหาของบันทึกย้อนหลังโดยไม่สามารถตรวจพบได้
  • รับประกันด้วยการเข้ารหัส: รับประกันคุณสมบัติการเพิ่มข้อมูลเท่านั้นโดยใช้โครงสร้างข้อมูล Merkle Tree
  • ตรวจสอบได้แบบสาธารณะ: ทุกคนสามารถค้นหาเนื้อหาของบันทึกได้

การเผยแพร่ข้อมูลเมตาของซอฟต์แวร์เป็นเนื้อหาบันทึกสามารถเพิ่มความมั่นใจในไบนารีที่เราเชื่อถือและใช้งานได้โดยการจัดทำบันทึกที่ตรวจสอบได้เกี่ยวกับแหล่งที่มา

โปรเจ็กต์

จนถึงปัจจุบัน เราได้เปิดตัวบันทึกความโปร่งใสต่อไปนี้