网易首页 > 网易号 > 正文 申请入驻

谷歌给安卓应用上了"透明账本"

0
分享至

数字签名能证明软件是谁写的,但证明不了软件是不是本该被发布的那一个——这个漏洞,谷歌现在要用一套公开账本补上。

一、问题:签名 intact,软件有毒


供应链攻击的狡猾之处在于,它能骗过现有的大部分验证机制。攻击者不需要伪造签名,只需要在软件从开发者到用户的某个环节动手脚,把恶意代码塞进正经的安装包。

DAEMON Tools 的案例很典型。Windows 安装包从官方网站下载,数字证书也是开发者的,看起来一切正常。但安装包里被塞了一个轻量级后门,进而投递名为 QUIC RAT 的植入程序。

谷歌对此的评价很直接:「仅依赖二进制签名已经不够了,签名无法保证这个特定的二进制文件是作者打算向公众发布的那个。」

数字签名是「来源证明」,二进制透明则是「意图证明」——这是谷歌对两者区别的核心定义。

二、方案:公开账本,人人可查

谷歌的解法是把 Certificate Transparency(证书透明度)的思路搬到软件分发上。证书透明度要求所有 SSL/TLS 证书必须记录在公开、只追加、可加密验证的日志中,以便发现错发或恶意证书。现在这套逻辑被复用到安卓应用。

具体机制是:为每个生产版本的 Google 应用生成对应的加密条目,写入公开账本。2026 年 5 月 1 日之后发布的谷歌生产级安卓应用,都将包含这条记录。

目前覆盖范围包括:Google Play 服务、独立 Google 应用,以及 Mainline 模块——后者属于操作系统组件,可以在常规发布周期外动态更新。

谷歌的说法是:「如果软件不在账本上,那就不是谷歌发布的生产版本。任何试图部署'一次性'版本的行为都将被检测到。」

这套系统同时向用户和研究者开放验证工具,可以检查支持类型软件的透明度状态。

三、溯源:从 Pixel 到全安卓

这个扩展并非从零开始。2021 年 10 月,谷歌推出 Pixel Binary Transparency,为 Pixel 设备建立公开加密日志,记录官方工厂镜像的元数据,确保设备只运行经过验证的操作系统软件。

现在的扩展是把这套机制从 Pixel 专属推向整个安卓生态,且聚焦在谷歌自家应用层面——不是强制所有第三方开发者接入,而是先用自己的产品验证模式可行性。

选择 2026 年 5 月作为强制时间点,给现有发布流程留出了技术迁移窗口。

四、为什么是现在

供应链攻击的频率和隐蔽性都在上升。软件更新渠道被投毒、数字签名保持完好、分发渠道看似正规——这三点叠加,让传统安全检测手段失效。

谷歌的账本方案把验证权分散出去:任何人都能查,任何异常都能被独立发现。这改变了过去「只能信任官方渠道」的单点模式。

对安卓生态来说,这相当于给谷歌官方应用建立了一套可审计的发布轨迹。研究者可以交叉验证,企业可以纳入合规检查,高敏感用户可以自己确认设备上的谷歌软件是否「对版」。

五、局限与后续

当前覆盖范围明确限定为「谷歌生产级应用」,第三方开发者是否、如何接入,原文未提及。验证工具的具体使用门槛、账本查询的实时性,也还有待观察。

但可以确定的是,2026 年 5 月之后,谷歌安卓应用的每一次生产发布都会留下不可篡改的公开记录。这对供应链攻击者意味着:即使攻破了发布管道,也无法隐藏「这个版本从未被官方登记」的事实。

对科技从业者来说,这套机制的价值在于提供了一个可复用的安全架构模板——公开可验证的日志、加密防篡改、分散式审计——这三要素组合,可能成为软件分发基础设施的新基准。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
她是吴宜泽姐姐,血脉压制从小揪弟弟耳朵,长得漂亮是机车爱好者

她是吴宜泽姐姐,血脉压制从小揪弟弟耳朵,长得漂亮是机车爱好者

以茶带书
2026-05-05 16:57:12
美国做了个实验,将3男3女关一起2年,他们出来时,令所有人惊讶

美国做了个实验,将3男3女关一起2年,他们出来时,令所有人惊讶

千秋文化
2026-05-05 20:32:13
女老板介绍她妹妹给我,我说“不如娶你”,第二天她叫我去办公室

女老板介绍她妹妹给我,我说“不如娶你”,第二天她叫我去办公室

千秋文化
2026-05-05 20:23:38
37岁把公司卖给马云,套现300亿全部用来造车,何小鹏究竟有多牛

37岁把公司卖给马云,套现300亿全部用来造车,何小鹏究竟有多牛

蓝色海边
2026-05-06 17:44:16
美股三大指数均涨超1%

美股三大指数均涨超1%

财联社
2026-05-06 22:35:05
山楂搭三物煮水喝,两个月后结节小了,错过是你的损失

山楂搭三物煮水喝,两个月后结节小了,错过是你的损失

健康之光
2026-05-05 20:50:05
这个五一,全世界都懵了:中国人不出国,老外却挤爆中国

这个五一,全世界都懵了:中国人不出国,老外却挤爆中国

天气观察站
2026-05-06 14:28:34
世乒赛快讯!3位世界冠军失利,日本翻盘,法国大胜,王曼昱完胜

世乒赛快讯!3位世界冠军失利,日本翻盘,法国大胜,王曼昱完胜

等等talk
2026-05-07 01:32:13
“自由计划”仅一天就暂停!6日0点后,俄军仍在大规模轰炸乌克兰

“自由计划”仅一天就暂停!6日0点后,俄军仍在大规模轰炸乌克兰

鹰眼Defence
2026-05-06 16:42:01
上海知青和内蒙姑娘分离25年,当了大官后接到来信:你还有个女儿

上海知青和内蒙姑娘分离25年,当了大官后接到来信:你还有个女儿

白云故事
2025-03-11 21:05:06
医院骨科贴条拒收14岁以下孩子:不是医生狠心,是真不敢接

医院骨科贴条拒收14岁以下孩子:不是医生狠心,是真不敢接

医脉圈
2026-05-05 20:05:37
男子购买百万保险,被邀请“免费老挝游”,花数十万元买回的犀牛角、熊胆,越看越心虚

男子购买百万保险,被邀请“免费老挝游”,花数十万元买回的犀牛角、熊胆,越看越心虚

上观新闻
2026-05-06 13:24:13
南瓜子被点名!医生提醒:肺结节患者常吃南瓜子,或迎来6个后果

南瓜子被点名!医生提醒:肺结节患者常吃南瓜子,或迎来6个后果

任医生聊健康
2026-04-27 09:49:39
金城龙事件:莫让“英雄”成荒诞闹剧

金城龙事件:莫让“英雄”成荒诞闹剧

小眼睛小世界
2026-05-06 08:52:11
为什么夫妻之间,认知高的那个,是绝对斗不过认知低的那个的?两个原因

为什么夫妻之间,认知高的那个,是绝对斗不过认知低的那个的?两个原因

心理观察局
2026-05-02 07:20:06
穆帅提2年合同+自带团队,老佛爷冷回“再谈”!克洛普也悬了,皇马选帅陷入死局?

穆帅提2年合同+自带团队,老佛爷冷回“再谈”!克洛普也悬了,皇马选帅陷入死局?

砚底沉香
2026-05-07 01:14:15
研究表明:性生活越频繁,射精和勃起问题越少!

研究表明:性生活越频繁,射精和勃起问题越少!

黯泉
2026-04-05 20:40:12
20+23+22+30!这就是活塞给他5200万美金大合同的原因

20+23+22+30!这就是活塞给他5200万美金大合同的原因

世界体育圈
2026-05-06 16:12:48
男子80万买下法拍房,原房主占房不走,律师上门傻眼:这房要不回来

男子80万买下法拍房,原房主占房不走,律师上门傻眼:这房要不回来

罪案洞察者
2025-08-09 14:11:15
刷到一条中年夫妻评论,我沉默了半小时:原来不止我一个人在硬扛

刷到一条中年夫妻评论,我沉默了半小时:原来不止我一个人在硬扛

夜深爱杂谈
2026-03-25 22:20:28
2026-05-07 02:44:49
闪存猎手
闪存猎手
全网蹲好价的野生捕手,算力与羊毛都不可辜负。
2171文章数 19关注度
往期回顾 全部

科技要闻

“马斯克不懂AI”:OpenAI当庭戳老底

头条要闻

特朗普:伊朗可能将其高浓缩铀运往美国

头条要闻

特朗普:伊朗可能将其高浓缩铀运往美国

体育要闻

活塞1比0骑士:坎宁安不再是一个人了

娱乐要闻

谢娜演唱会暗藏惊喜 何炅瞒天过海现身

财经要闻

估值450亿美元 大基金被曝将投资DeepSeek

汽车要闻

领克10/领克10+ 无论能源形式 领克都要快乐

态度原创

旅游
艺术
教育
数码
本地

旅游要闻

“旅游兴趣班”开启文旅经济新赛道

艺术要闻

震撼!三星中国总部大楼高260米,雄踞北京CBD!

教育要闻

稍微好上岸的985与211(求稳可冲!!!)

数码要闻

全球内存告急!苹果被卡脖子:多款Mac设备惨遭下架

本地新闻

用青花瓷的方式,打开西溪湿地

无障碍浏览 进入关怀版