ความโปร่งใสแบบไบนารี

ความโปร่งใสของไบนารี Android ช่วยให้ผู้ใช้เชื่อถือและมีความมั่นใจมากขึ้น ในไบนารี (เช่น แอป, ระบบปฏิบัติการ, เฟิร์มแวร์) ที่ทำงานในอุปกรณ์ ซึ่งจะเกิดขึ้นได้เมื่อผู้ใช้สามารถติดตามไบนารีที่เฉพาะเจาะจง (รวมถึง เฟิร์มแวร์เอง) ที่กำลังดำเนินการในอุปกรณ์ของตนกลับไปยังแหล่งที่มาเดิม (หากมี) และยืนยันว่าไบนารีนั้นไม่ได้ถูกแก้ไขหรือดัดแปลง แม้แต่โดยผู้ไม่ประสงค์ดีที่อาจมีสิทธิ์เข้าถึงคีย์การลงนามของไบนารี

ภาพรวม

ซัพพลายเชนของซอฟต์แวร์มีช่องโหว่ต่อการโจมตีมากขึ้นเรื่อยๆ ตั้งแต่ คีย์การลงนามที่ถูกบุกรุกไปจนถึงการแทรกโค้ดอย่างลับๆ และการโจมตีจากคนใน

เราสามารถสร้างบันทึกความโปร่งใสที่มีคุณสมบัติดังต่อไปนี้เพื่อสร้างความมั่นใจและความไว้วางใจในซอฟต์แวร์ที่เราใช้

  • ต่อท้ายเท่านั้น: ลบ แก้ไข หรือ แทรกย้อนหลังเนื้อหาของบันทึกโดยไม่ให้ตรวจพบไม่ได้
  • รับประกันด้วยการเข้ารหัส: รับประกันคุณสมบัติการเพิ่มเท่านั้นโดยใช้ โครงสร้างข้อมูลต้นไม้ Merkle
  • ตรวจสอบได้แบบสาธารณะ: ทุกคนสามารถค้นหาเนื้อหาของบันทึกได้

การเผยแพร่ข้อมูลเมตาของซอฟต์แวร์เป็นเนื้อหาบันทึกจะช่วยเพิ่มความมั่นใจในไบนารีที่เราเชื่อถือและเรียกใช้ได้โดยการจัดเก็บบันทึกที่ตรวจสอบได้เกี่ยวกับแหล่งที่มาของซอฟต์แวร์

โปรเจ็กต์

ปัจจุบันเราได้เปิดตัวบันทึก 2 รายการแล้ว ได้แก่