Android 越來越封閉,開發(fā)者吐槽谷歌不給活路
【資料圖】
與往年不同,今年的 Android 14 并未如期在 8 月與廣大開發(fā)者、用戶見面,不過谷歌方面的延期并未澆滅開發(fā)者對(duì)于 Android 14 抽絲剝繭的熱情,畢竟大家都想知道 Android 14 正式版會(huì)帶來哪些新的東西。根據(jù)目前曝光的相關(guān)信息顯示,好消息是開發(fā)者調(diào)試工具 HTTP Toolkit 在最近確實(shí)發(fā)現(xiàn)了谷歌為 Android 14 帶來的新變化,但壞消息是這一新的變化對(duì)于開發(fā)者而言并非是個(gè)好兆頭。
HTTP Toolkit 是一款大量被 App/Web 開發(fā)者使用的調(diào)試、測試和構(gòu)建工具,其開發(fā)團(tuán)隊(duì)日前在博客中透露,谷歌方面正在讓 Android 變得更加封閉,并且在 Android 14 中開發(fā)者將沒有任何途徑來修改系統(tǒng)內(nèi)置根證書進(jìn)行調(diào)試。其實(shí)早在 Android 7 時(shí)代,開發(fā)者就不再被允許訪問位于 /system/etc/security/cacerts/ 的 Android 系統(tǒng)證書庫,但在 root 后,開發(fā)者還是可以修改證書庫的路徑,并直接注入自己需要的證書。然而到了 Android 14 上,谷歌方面直接修改了 Android 系統(tǒng)證書的存儲(chǔ)模式,相比以往證書是存儲(chǔ)在系統(tǒng)里,現(xiàn)在谷歌則是通過 Google Play 來更新證書。但問題在于,谷歌新的證書更新方式不再從舊路徑讀取證書,而是從 /apex/com.android.conscrypt/cacerts/ 這一路徑來讀取。并且開發(fā)者發(fā)現(xiàn),針對(duì)新路徑的一切修改都是無效的,系統(tǒng)會(huì)直接忽略,也就是說未來開發(fā)者將無法做到讓系統(tǒng)信任自簽名證書。
為什么谷歌對(duì) Android 14 的這一點(diǎn)點(diǎn)改變會(huì)被開發(fā)者吐槽,當(dāng)然是因?yàn)閿?shù)字證書這玩意的重要性實(shí)在是太大。其實(shí)數(shù)字證書是一種權(quán)威性的電子文檔,是在網(wǎng)絡(luò)信息傳播中證明身份的工具,在互聯(lián)網(wǎng)中也起到了類似 " 身份證 " 的作用,并提供了驗(yàn)證身份的方式。
比如我們?cè)谏咸詫殨r(shí),瀏覽器是怎么知道訪問的網(wǎng)址到底是淘寶的官網(wǎng)、還是釣魚網(wǎng)站呢?靠的就正是 SSL/TLS 證書。當(dāng)訪問淘寶站點(diǎn)時(shí),我們使用的瀏覽器無論是 Chrome、Edge,還是 Safari 等,都會(huì)檢查網(wǎng)站證書的有效性,以對(duì)服務(wù)器進(jìn)行身份驗(yàn)證。如果 SSL 證書無效,用戶就會(huì)看到一條警告,顯示該連接不是私有的。
既然數(shù)字證書的作用如此重要,確保數(shù)字證書本身不能被偽造也就成為了關(guān)鍵。而為了實(shí)現(xiàn)這一點(diǎn),過去三十余間,互聯(lián)網(wǎng)行業(yè)也進(jìn)行了諸多努力。
一個(gè)常規(guī)的數(shù)字證書是這樣誕生的,首先需要有一個(gè)數(shù)字證書認(rèn)證中心(Certificate Authority)來作為權(quán)威、公正、 可信賴的第三方來負(fù)責(zé)簽發(fā),并使用非對(duì)稱加密技術(shù)來產(chǎn)生一對(duì)公鑰和私鑰,然后用自己的私鑰對(duì)自己的公鑰進(jìn)行簽名,生成所謂的一份公開文件。該文件中就會(huì)包含簽發(fā)該證書的 CA、有效期、簽發(fā)對(duì)象,而這些則都是未加密的明文。緊接著 CA 機(jī)構(gòu)會(huì)對(duì)明文進(jìn)行哈希計(jì)算得到一個(gè)哈希值,然后證書的簽發(fā)對(duì)象會(huì)使用 CA 下發(fā)的私鑰來對(duì)這一哈希值進(jìn)行加密,最終得到簽名信息后,明文 + 簽名信息就構(gòu)成了數(shù)字證書。有了數(shù)字證書后,網(wǎng)絡(luò)通信的雙方只需要向 CA 驗(yàn)證數(shù)字證書的真實(shí)性,就可以知道在通信過程中有沒有被篡改。
而想要獲得業(yè)界的信任,讓瀏覽器、操作系統(tǒng)信任證書,通常都需要很長時(shí)間的積累,例如目前全球最權(quán)威的 CA 機(jī)構(gòu) Verisign、Globalsign,就是從 1995 年和 1996 年就開始從事數(shù)字證書簽發(fā)服務(wù),靠著幾十年如一日的服務(wù)在業(yè)界打響自己的招牌。如果不想通過水磨功夫來獲得信任,那么更便捷的方式就是找到一個(gè)足夠權(quán)威的背書。例如工信部批準(zhǔn)的 54 家 CA 機(jī)構(gòu)頒發(fā)的數(shù)字證書,就是由工信部進(jìn)行背書,微軟的 Microsoft 受信任根證書計(jì)劃則是微軟來背書。數(shù)字證書本質(zhì)上其實(shí)是一個(gè)信任機(jī)制,從理論上來說,在互聯(lián)網(wǎng)上任何個(gè)人和組織都能簽發(fā)證書,只不過有的 CA 機(jī)構(gòu)更權(quán)威、受到的認(rèn)可程度更高,所以這也就意味大家可以自己為自己簽發(fā)一個(gè)證書,也就是所謂的 " 自簽名證書 "。但自簽名證書是由不受信的 CA 機(jī)構(gòu)頒發(fā)的數(shù)字證書,所以看到這里大家可能會(huì)問,不受信任的數(shù)字證書又有什么用呢?
因?yàn)榫拖翊蠹倚枰猩矸葑C一樣,數(shù)字證書也是應(yīng)用程序的必要構(gòu)件。一款 App 在正式上傳到應(yīng)用商店,乃至被部署到用戶的手機(jī)里之前,必然會(huì)經(jīng)歷多輪的測試工作,這時(shí)候開發(fā)者往往會(huì)使用自簽名證書來作為過渡,或是修改系統(tǒng)內(nèi)置根證書來調(diào)試 App。作為互聯(lián)網(wǎng)世界的基石之一,失去數(shù)字證書的代價(jià)無疑是巨大的。比如就在數(shù)周前,用友和金蝶這兩大在國內(nèi)被廣泛使用的財(cái)務(wù)軟件,就出現(xiàn)了用戶大批量無法正常使用的情況,而導(dǎo)致這一問題的原因,就是是微軟突然吊銷了 Windows 10 和 Windows 11 上的 Verisign Class 3 Public Primary Certification Authority-G5 證書,導(dǎo)致使用該證書的用友和金蝶代碼簽名失效、程序被 Windows 攔截,導(dǎo)致無法正常使用。這就是為什么開發(fā)者會(huì)吐槽谷歌在 Android 14 上的這一調(diào)整了,因?yàn)檫@就等于說谷歌在客觀上給部分開發(fā)者的開發(fā)工作設(shè)置了阻礙。
不過為什么谷歌非要這樣做呢?當(dāng)然是因?yàn)樵?Android 14 之前的受信任證書與 iOS 一樣,都是預(yù)先存儲(chǔ)在系統(tǒng)里,谷歌歌無法直接更新信息,這就會(huì)導(dǎo)致某些證書出于各種原因被吊銷后,他們無法及時(shí)應(yīng)對(duì)。在能夠通過 Google Play 更新證書庫后,谷歌就可以隨時(shí)應(yīng)對(duì)諸如不久前微軟突然吊銷多個(gè)根證書,又在數(shù)日內(nèi)恢復(fù)的操作。【本文圖片來自網(wǎng)絡(luò)】
責(zé)任編輯:hnmd003
相關(guān)閱讀
-
“搭子文化”成為新趨勢,小紅書趁機(jī)“補(bǔ)課”社交
不論是應(yīng)對(duì)復(fù)雜的人際往來、還是維護(hù)親密關(guān)系,抑或是不滿足現(xiàn)有的人際
2023-09-07 -
小米有品上架 AR 體感運(yùn)動(dòng)主機(jī):可連接電視,眾籌價(jià) 1199 元起
IT之家9月7日消息,小米有品今日上架一款運(yùn)動(dòng)宇宙牌AR體感運(yùn)動(dòng)主機(jī),眾
2023-09-07 -
寶麗來發(fā)布 I-2 高端拍立得相機(jī),售價(jià) 600 美元
IT之家9月7日消息,據(jù)TheVerge報(bào)道,寶麗來(Polaroid)今日發(fā)布I-2拍立
2023-09-07 -
谷歌瀏覽器 Chrome 換新顏:采用 Material You 設(shè)計(jì),更圓潤
IT之家9月7日消息,谷歌Chrome瀏覽器迎來15周年,桌面版Chrome即將換新
2023-09-07
相關(guān)閱讀
-
Android 越來越封閉,開發(fā)者吐槽谷歌不給活路
與往年不同,今年的Android14并未如期在8月與廣大開發(fā)者、用戶見面,不
-
“搭子文化”成為新趨勢,小紅書趁機(jī)“補(bǔ)課”社交
不論是應(yīng)對(duì)復(fù)雜的人際往來、還是維護(hù)親密關(guān)系,抑或是不滿足現(xiàn)有的人際
-
信用卡進(jìn)入“收縮時(shí)代”
作者丨李覽青編輯丨周炎炎圖源丨圖蟲一個(gè)毋庸置疑的事實(shí)是,信用卡業(yè)務(wù)
-
知名投資人向羅永浩追討 1500 萬元!有人卻指出:他是故技重施
羅永浩的真還傳還沒等到大結(jié)局,和老股東的回購糾紛卻迎來了續(xù)集。9月5
-
多位高管變動(dòng) 今日浦發(fā)銀行還回應(yīng)了業(yè)績壓力、存量房貸調(diào)整等問題
財(cái)聯(lián)社9月7日訊(記者史思同)浦發(fā)銀行迎來重磅高管大變動(dòng)!今日,多家
-
香港高息定存掀起開戶熱:有人為省錢夜宿網(wǎng)吧,有人盯上“新客優(yōu)惠”
本文來源:時(shí)代周報(bào)作者:李杭00后陳雅怡是廣州的一名大學(xué)生。今年8月
-
知名餐飲品牌巴奴承認(rèn)了:羊肉卷確實(shí)有鴨肉成份,將賠給顧客 835 萬元
巴奴毛肚火鍋?zhàn)悠放瞥瑣u出售假羊肉一事有了最新進(jìn)展。9月7日,巴奴發(fā)布
-
甘肅夏河泥石流災(zāi)害已致2人遇難 仍有5人失聯(lián)
經(jīng)初步統(tǒng)計(jì),本次災(zāi)害共造成夏河縣達(dá)麥鄉(xiāng)、麻當(dāng)鎮(zhèn)、王格爾塘鎮(zhèn)、扎油鄉(xiāng)
-
郭明錤:高通是主要輸家 明年 SoC 出貨量將少 6000 萬顆
【手機(jī)中國新聞】近日,知名分析師郭明錤再度發(fā)布分析報(bào)告,稱高通是華
-
小米有品上架 AR 體感運(yùn)動(dòng)主機(jī):可連接電視,眾籌價(jià) 1199 元起
IT之家9月7日消息,小米有品今日上架一款運(yùn)動(dòng)宇宙牌AR體感運(yùn)動(dòng)主機(jī),眾
-
寶麗來發(fā)布 I-2 高端拍立得相機(jī),售價(jià) 600 美元
IT之家9月7日消息,據(jù)TheVerge報(bào)道,寶麗來(Polaroid)今日發(fā)布I-2拍立
-
谷歌瀏覽器 Chrome 換新顏:采用 Material You 設(shè)計(jì),更圓潤
IT之家9月7日消息,谷歌Chrome瀏覽器迎來15周年,桌面版Chrome即將換新
-
我樂家居驚魂一日:大股東“清倉式減持”后致歉,游資爆炒難改基本面?
圖片來源:圖蟲因涉嫌違規(guī)減持,我樂家居(603326 SH)股東于范易及其
-
第二屆“北京國際文學(xué)院院長創(chuàng)新交流會(huì)”舉行
本屆院長創(chuàng)新交流會(huì)秉承“開放、合作、共享”的原則,進(jìn)一步助推海內(nèi)外
-
《我是規(guī)劃師》9月7日晚播出《做個(gè)小鎮(zhèn)青年》
見證城市復(fù)興,解讀規(guī)劃之美。
-
快電充電樁下線 70%,充電樁模式之爭,誰主沉浮?
圖片來源@視覺中國文|王新喜日前,新能源汽車充電運(yùn)營服務(wù)商頭部企業(yè)
-
守著百億“金山”,這個(gè) CEO 真好命
圖片來源@視覺中國文|市值觀察,作者|賽文,編輯|小市妹一家科創(chuàng)板
-
Live House 沒有夏天
圖片來源@視覺中國‍‍‍‍‍‍文|驚蟄研究所,作
-
一杯醬香拿鐵喝出一個(gè)億,瑞幸茅臺(tái)誰是大贏家?
圖片來源@視覺中國文|伯虎財(cái)經(jīng),作者|番茄這兩天沒喝過醬香拿鐵的,都
-
核污水入海 15 天、客流驟減 80%,日料餐館開始“尋找平替”
圖片來源@視覺中國文|顯微故事距離日本排放核污水入海已過去近半個(gè)月
-
上海擴(kuò)大汽車更新消費(fèi):油車補(bǔ)貼 2800 元,電車補(bǔ)貼 1 萬元
36氪獲悉,上海市商務(wù)委會(huì)同相關(guān)部門制定出臺(tái)《上海市搞活汽車流通擴(kuò)大
-
滬深兩個(gè)一線城市持續(xù)出招激活購房需求
財(cái)聯(lián)社9月7日訊(記者陳業(yè))一線城市先后響應(yīng)監(jiān)管部門施行認(rèn)房不認(rèn)貸政
-
黃奇帆 3 年前的判斷,竟精準(zhǔn)預(yù)測了中國房地產(chǎn)的現(xiàn)狀 .
《先聲》·第5期最近,房地產(chǎn)行業(yè)的重磅消息可謂接連不斷,新一輪城中
-
碰撞測試黑歷史:多款日系車表現(xiàn)差,A 柱彎折不止帕薩特
本文來源:消費(fèi)者報(bào)道作者:陳梓慶近日,中保研公布最新一期碰撞測試結(jié)
-
車市定價(jià)權(quán)生變?南北大眾在華降價(jià)求存,比亞迪極氪歐洲溢價(jià)近一倍
日前,有消息稱一汽大眾ID 4CROZZ起售價(jià)降至14 59萬。作為參考,大眾ID
-
上海銀行2023年半年度報(bào)告:總資產(chǎn)突破三萬億,凈利潤同比增長1.27%
這家已有28歲的城商行步入了總資產(chǎn)3萬億的新里程。8月25日晚間,上海銀
-
三年數(shù)據(jù)實(shí)證有效改善發(fā)育遲緩,美贊臣捐出一千萬元營養(yǎng)品,助力鄉(xiāng)村母嬰健康
新時(shí)代背景下,鄉(xiāng)村母嬰營養(yǎng)的改善有著更深刻的意義——母嬰健康是全民
-
單月銷售環(huán)比回正,金地集團(tuán)7盤齊發(fā)迎戰(zhàn)“金九銀十”
隨著房地產(chǎn)政策持續(xù)優(yōu)化調(diào)整,需求端的寬松空間已經(jīng)打開,銷售端正在企
-
反超俞敏洪和老羅,珠寶直播才是抖音“親兒子”?
圖片來源@視覺中國文|盒飯財(cái)經(jīng),作者|薛亞萍,編輯|畢安娣曾經(jīng)在抖音
-
“不是營銷,真的倒閉了”!知名品牌突然清倉閉店!自曝負(fù)債近八位數(shù)
又一平價(jià)彩妝品牌走向倒閉!本土新銳彩妝品牌浮氣Fomomy由于高負(fù)債,面
精彩推薦
閱讀排行
精彩推送
- 單車收入不足 16 萬,比亞迪沖...
- 同業(yè)競爭又拖三年?投資者“無償...
- 珀萊雅幕后億萬富豪離婚,前妻舉...
- 疲勞駕駛意外險(xiǎn)賠不賠?意外險(xiǎn)能...
- 太平洋運(yùn)動(dòng)意外險(xiǎn)怎么買?一年多...
- 意外保險(xiǎn)屬于公司福利嗎?怎么買?
- 支付寶如何買短期意外險(xiǎn)?支付寶...
- 意外險(xiǎn)報(bào)保險(xiǎn)需要哪些資料?報(bào)銷...
- 25家公司遭問詢:中國石化貨幣資...
- 阿維塔12全球首發(fā),搭載全球首款...
- 以后寶馬就長這樣?寶馬 Vision...
- 蘋果每天花幾百萬美元,只為了讓...
- 續(xù)航久到離譜,Sonos 這款音箱...
- 華為 Vision 智慧屏 SE3 今...
- 小米有品上線 AR 體感運(yùn)動(dòng)主機(jī)...
- 從 3000 元到 300 元,“戴...
- 人壽保險(xiǎn)兒童成長險(xiǎn)怎么買?一年...
- 兒童誤吞硬幣算不算意外險(xiǎn)賠償范...
- 平安保險(xiǎn)意外險(xiǎn)咋報(bào)銷?報(bào)銷比例...
- 狗咬了意外險(xiǎn)怎么賠?賠多少?
- 家倍保康順意外險(xiǎn)保什么?怎么買?
- 香港高息定存掀起開戶熱:有人為...
- 迪哲醫(yī)藥擬向特定對(duì)象發(fā)行A股股...
- 騰訊推出混元大模型,已接入騰訊...
- 華爾街日?qǐng)?bào):中國公務(wù)員不得用 ...
- 緬北一地官方發(fā)文:針對(duì)中國公民...
- 我,211 碩士,在澳洲送外賣:...
- 芯片龍頭重挫超 8%,兩市超 45...
- 專家解讀存量房貸利率調(diào)整細(xì)則:...
- 賣車已救不了長城汽車