İkili Program Şeffaflığı

Android Binary Transparency, kullanıcıların cihazlarında yürütülen ikili dosyalara (ör. uygulamalar, işletim sistemi, donanım yazılımı) güvenmesini ve bu dosyalara daha fazla güvenmesini sağlar. Bu, kullanıcılar cihazlarında yürütülen belirli bir ikiliyi (bellenimin kendisi dahil) orijinal kaynağa (mevcut olduğunda) kadar izleyebildiğinde ve ikilinin imzalama anahtarlarına erişimi olabilecek saldırganlar tarafından bile değiştirilmediğini veya üzerinde oynanmadığını doğrulayabildiğinde mümkün olur.

Genel Bakış

Yazılım tedarik zincirleri, tehlikeye atılmış imzalama anahtarlarından gizli kod yerleştirmeye ve içeriden saldırıya kadar çeşitli saldırılara karşı giderek daha savunmasız hale geliyor.

Güvendiğimiz yazılımlara daha fazla güvenmek için aşağıdaki özelliklere sahip bir şeffaflık günlüğü oluşturabiliriz:

  • Yalnızca ekleme: Günlüğün içeriği silinemez, değiştirilemez veya geriye dönük olarak tespit edilemeyecek şekilde eklenemez.
  • Kriptografik olarak güvence altına alınmıştır: Merkle ağacı veri yapısından yararlanarak yalnızca ekleme özelliğini garanti edin.
  • Herkese açık olarak denetlenebilir: Herkes günlük içeriğini sorgulayabilir.

Yazılım meta verilerini günlük içeriği olarak yayınlamak, kökenlerinin doğrulanabilir bir kaydını sağlayarak güvendiğimiz ve çalıştırdığımız ikili dosyalara olan güveni artırabilir.

Projeler

Bugüne kadar iki günlük yayınladık: