Το Android 17 θα φέρει εργαλείο επαλήθευσης OS που χρησιμοποιεί δεύτερη συσκευή και QR code για να επιβεβαιώσεις αν το λογισμικό σου είναι γνήσιο.
Η Google ετοιμάζει για το Android 17 ένα νέο εργαλείο επαλήθευσης λογισμικού που θα επιτρέπει στους χρήστες να ελέγξουν αν το λειτουργικό της συσκευής τους είναι γνήσιο και ασφαλές, χρησιμοποιώντας μια δεύτερη συσκευή εμπιστοσύνης. Λεπτομέρειες για τον τρόπο λειτουργίας του εργαλείου αποκαλύφθηκαν μέσα από τον κώδικα της έκδοσης QPR1 Beta 3.
Τι ακριβώς είναι η επαλήθευση OS του Android 17
Η Google έχει ήδη στη διάθεσή της εργαλεία για την επαλήθευση firmware, όπως το Android Verified Boot και το Pixel Binary Transparency, αλλά η χρήση τους απαιτούσε τεχνικές γνώσεις και ήταν πρακτικά άχρηστη για τον μέσο χρήστη. Το νέο εργαλείο OS Verification του Android 17 απλοποιεί ριζικά αυτή τη διαδικασία, ενσωματώνοντάς την σε μια οθόνη ελέγχου που θα είναι προσβάσιμη από τις ρυθμίσεις. Ο χρήστης θα μπορεί να ελέγξει τόσο τοπικά αν η συσκευή εμφανίζει ύποπτα σήματα, όσο και να εκκινήσει μια πιο αξιόπιστη διαδικασία με δεύτερη συσκευή.
Πώς λειτουργεί η διαδικασία δύο συσκευών
Το σύστημα επαλήθευσης με δεύτερη συσκευή λειτουργεί με έναν σχετικά απλό τρόπο: η συσκευή που θέλεις να ελέγξεις δημιουργεί ένα μοναδικό αναγνωριστικό βάσει του λογισμικού που τρέχει και το μοιράζεται με την έμπιστη συσκευή μέσω QR code. Στην έμπιστη συσκευή — που μπορεί να είναι οποιοδήποτε smartphone, tablet ή υπολογιστής με πρόγραμμα περιήγησης — ο χρήστης επισκέπτεται μια ειδική διεύθυνση URL που εμφανίζεται στην οθόνη του κινητού προς έλεγχο. Στη συνέχεια γίνεται σάρωση του QR code και σύγκριση των πληροφοριών που εμφανίζονται και στις δύο οθόνες: αν ταιριάζουν, το λογισμικό είναι γνήσιο. Αν δεν ταιριάζουν, η Google προειδοποιεί ότι η συσκευή μπορεί να τρέχει παραβιασμένη έκδοση Android.
Σε ποιο στάδιο βρίσκεται το εργαλείο τώρα
Το εργαλείο δεν είναι ακόμα πλήρως λειτουργικό στη Beta 3. Οι προσπάθειες σάρωσης του QR code σταματούν γιατί δεν υπάρχει ακόμα εφαρμογή που να διαχειρίζεται το πρωτόκολλο transparency://. Δεν είναι σαφές αν αυτό θα γίνει standalone app ή θα ενσωματωθεί σε κάποια υπάρχουσα εφαρμογή. Αναμένεται να αποκτήσουμε περισότερες λεπτομέρειες με μελλοντική έκδοση beta.
Η άποψή μας στο Techblog
Η ιδέα να ελέγχεις αν το κινητό σου τρέχει “γνήσιο” Android με μερικά tap είναι κάτι που θα έπρεπε να υπήρχε εδώ και χρόνια. Στην πράξη αφορά κυρίως χρήστες που αγοράζουν μεταχειρισμένες συσκευές ή ανεπίσημες εισαγωγές, όπου ο κίνδυνος παραποιημένου firmware είναι πιο ρεαλιστικός. Το γεγονός ότι η Google επιτέλους φτιάχνει κάτι που δεν απαιτεί terminal και developer skills για να το χρησιμοποιήσεις είναι θετικό βήμα.
Σχόλια