Android 越來(lái)越封閉,開(kāi)發(fā)者吐槽谷歌不給活路
【資料圖】
與往年不同,今年的 Android 14 并未如期在 8 月與廣大開(kāi)發(fā)者、用戶見(jiàn)面,不過(guò)谷歌方面的延期并未澆滅開(kāi)發(fā)者對(duì)于 Android 14 抽絲剝繭的熱情,畢竟大家都想知道 Android 14 正式版會(huì)帶來(lái)哪些新的東西。根據(jù)目前曝光的相關(guān)信息顯示,好消息是開(kāi)發(fā)者調(diào)試工具 HTTP Toolkit 在最近確實(shí)發(fā)現(xiàn)了谷歌為 Android 14 帶來(lái)的新變化,但壞消息是這一新的變化對(duì)于開(kāi)發(fā)者而言并非是個(gè)好兆頭。
HTTP Toolkit 是一款大量被 App/Web 開(kāi)發(fā)者使用的調(diào)試、測(cè)試和構(gòu)建工具,其開(kāi)發(fā)團(tuán)隊(duì)日前在博客中透露,谷歌方面正在讓 Android 變得更加封閉,并且在 Android 14 中開(kāi)發(fā)者將沒(méi)有任何途徑來(lái)修改系統(tǒng)內(nèi)置根證書(shū)進(jìn)行調(diào)試。其實(shí)早在 Android 7 時(shí)代,開(kāi)發(fā)者就不再被允許訪問(wèn)位于 /system/etc/security/cacerts/ 的 Android 系統(tǒng)證書(shū)庫(kù),但在 root 后,開(kāi)發(fā)者還是可以修改證書(shū)庫(kù)的路徑,并直接注入自己需要的證書(shū)。然而到了 Android 14 上,谷歌方面直接修改了 Android 系統(tǒng)證書(shū)的存儲(chǔ)模式,相比以往證書(shū)是存儲(chǔ)在系統(tǒng)里,現(xiàn)在谷歌則是通過(guò) Google Play 來(lái)更新證書(shū)。但問(wèn)題在于,谷歌新的證書(shū)更新方式不再?gòu)呐f路徑讀取證書(shū),而是從 /apex/com.android.conscrypt/cacerts/ 這一路徑來(lái)讀取。并且開(kāi)發(fā)者發(fā)現(xiàn),針對(duì)新路徑的一切修改都是無(wú)效的,系統(tǒng)會(huì)直接忽略,也就是說(shuō)未來(lái)開(kāi)發(fā)者將無(wú)法做到讓系統(tǒng)信任自簽名證書(shū)。
為什么谷歌對(duì) Android 14 的這一點(diǎn)點(diǎn)改變會(huì)被開(kāi)發(fā)者吐槽,當(dāng)然是因?yàn)閿?shù)字證書(shū)這玩意的重要性實(shí)在是太大。其實(shí)數(shù)字證書(shū)是一種權(quán)威性的電子文檔,是在網(wǎng)絡(luò)信息傳播中證明身份的工具,在互聯(lián)網(wǎng)中也起到了類似 " 身份證 " 的作用,并提供了驗(yàn)證身份的方式。
比如我們?cè)谏咸詫殨r(shí),瀏覽器是怎么知道訪問(wèn)的網(wǎng)址到底是淘寶的官網(wǎng)、還是釣魚(yú)網(wǎng)站呢?靠的就正是 SSL/TLS 證書(shū)。當(dāng)訪問(wèn)淘寶站點(diǎn)時(shí),我們使用的瀏覽器無(wú)論是 Chrome、Edge,還是 Safari 等,都會(huì)檢查網(wǎng)站證書(shū)的有效性,以對(duì)服務(wù)器進(jìn)行身份驗(yàn)證。如果 SSL 證書(shū)無(wú)效,用戶就會(huì)看到一條警告,顯示該連接不是私有的。
既然數(shù)字證書(shū)的作用如此重要,確保數(shù)字證書(shū)本身不能被偽造也就成為了關(guān)鍵。而為了實(shí)現(xiàn)這一點(diǎn),過(guò)去三十余間,互聯(lián)網(wǎng)行業(yè)也進(jìn)行了諸多努力。
一個(gè)常規(guī)的數(shù)字證書(shū)是這樣誕生的,首先需要有一個(gè)數(shù)字證書(shū)認(rèn)證中心(Certificate Authority)來(lái)作為權(quán)威、公正、 可信賴的第三方來(lái)負(fù)責(zé)簽發(fā),并使用非對(duì)稱加密技術(shù)來(lái)產(chǎn)生一對(duì)公鑰和私鑰,然后用自己的私鑰對(duì)自己的公鑰進(jìn)行簽名,生成所謂的一份公開(kāi)文件。該文件中就會(huì)包含簽發(fā)該證書(shū)的 CA、有效期、簽發(fā)對(duì)象,而這些則都是未加密的明文。緊接著 CA 機(jī)構(gòu)會(huì)對(duì)明文進(jìn)行哈希計(jì)算得到一個(gè)哈希值,然后證書(shū)的簽發(fā)對(duì)象會(huì)使用 CA 下發(fā)的私鑰來(lái)對(duì)這一哈希值進(jìn)行加密,最終得到簽名信息后,明文 + 簽名信息就構(gòu)成了數(shù)字證書(shū)。有了數(shù)字證書(shū)后,網(wǎng)絡(luò)通信的雙方只需要向 CA 驗(yàn)證數(shù)字證書(shū)的真實(shí)性,就可以知道在通信過(guò)程中有沒(méi)有被篡改。
而想要獲得業(yè)界的信任,讓瀏覽器、操作系統(tǒng)信任證書(shū),通常都需要很長(zhǎng)時(shí)間的積累,例如目前全球最權(quán)威的 CA 機(jī)構(gòu) Verisign、Globalsign,就是從 1995 年和 1996 年就開(kāi)始從事數(shù)字證書(shū)簽發(fā)服務(wù),靠著幾十年如一日的服務(wù)在業(yè)界打響自己的招牌。如果不想通過(guò)水磨功夫來(lái)獲得信任,那么更便捷的方式就是找到一個(gè)足夠權(quán)威的背書(shū)。例如工信部批準(zhǔn)的 54 家 CA 機(jī)構(gòu)頒發(fā)的數(shù)字證書(shū),就是由工信部進(jìn)行背書(shū),微軟的 Microsoft 受信任根證書(shū)計(jì)劃則是微軟來(lái)背書(shū)。數(shù)字證書(shū)本質(zhì)上其實(shí)是一個(gè)信任機(jī)制,從理論上來(lái)說(shuō),在互聯(lián)網(wǎng)上任何個(gè)人和組織都能簽發(fā)證書(shū),只不過(guò)有的 CA 機(jī)構(gòu)更權(quán)威、受到的認(rèn)可程度更高,所以這也就意味大家可以自己為自己簽發(fā)一個(gè)證書(shū),也就是所謂的 " 自簽名證書(shū) "。但自簽名證書(shū)是由不受信的 CA 機(jī)構(gòu)頒發(fā)的數(shù)字證書(shū),所以看到這里大家可能會(huì)問(wèn),不受信任的數(shù)字證書(shū)又有什么用呢?
因?yàn)榫拖翊蠹倚枰猩矸葑C一樣,數(shù)字證書(shū)也是應(yīng)用程序的必要構(gòu)件。一款 App 在正式上傳到應(yīng)用商店,乃至被部署到用戶的手機(jī)里之前,必然會(huì)經(jīng)歷多輪的測(cè)試工作,這時(shí)候開(kāi)發(fā)者往往會(huì)使用自簽名證書(shū)來(lái)作為過(guò)渡,或是修改系統(tǒng)內(nèi)置根證書(shū)來(lái)調(diào)試 App。作為互聯(lián)網(wǎng)世界的基石之一,失去數(shù)字證書(shū)的代價(jià)無(wú)疑是巨大的。比如就在數(shù)周前,用友和金蝶這兩大在國(guó)內(nèi)被廣泛使用的財(cái)務(wù)軟件,就出現(xiàn)了用戶大批量無(wú)法正常使用的情況,而導(dǎo)致這一問(wèn)題的原因,就是是微軟突然吊銷了 Windows 10 和 Windows 11 上的 Verisign Class 3 Public Primary Certification Authority-G5 證書(shū),導(dǎo)致使用該證書(shū)的用友和金蝶代碼簽名失效、程序被 Windows 攔截,導(dǎo)致無(wú)法正常使用。這就是為什么開(kāi)發(fā)者會(huì)吐槽谷歌在 Android 14 上的這一調(diào)整了,因?yàn)檫@就等于說(shuō)谷歌在客觀上給部分開(kāi)發(fā)者的開(kāi)發(fā)工作設(shè)置了阻礙。
不過(guò)為什么谷歌非要這樣做呢?當(dāng)然是因?yàn)樵?Android 14 之前的受信任證書(shū)與 iOS 一樣,都是預(yù)先存儲(chǔ)在系統(tǒng)里,谷歌歌無(wú)法直接更新信息,這就會(huì)導(dǎo)致某些證書(shū)出于各種原因被吊銷后,他們無(wú)法及時(shí)應(yīng)對(duì)。在能夠通過(guò) Google Play 更新證書(shū)庫(kù)后,谷歌就可以隨時(shí)應(yīng)對(duì)諸如不久前微軟突然吊銷多個(gè)根證書(shū),又在數(shù)日內(nèi)恢復(fù)的操作。【本文圖片來(lái)自網(wǎng)絡(luò)】
責(zé)任編輯:hnmd003
相關(guān)閱讀
-
Android 越來(lái)越封閉,開(kāi)發(fā)者吐槽谷歌不給活路
與往年不同,今年的Android14并未如期在8月與廣大開(kāi)發(fā)者、用戶見(jiàn)面,不
2023-09-07 -
“搭子文化”成為新趨勢(shì),小紅書(shū)趁機(jī)“補(bǔ)課”社交
不論是應(yīng)對(duì)復(fù)雜的人際往來(lái)、還是維護(hù)親密關(guān)系,抑或是不滿足現(xiàn)有的人際
2023-09-07 -
郭明錤:高通是主要輸家 明年 SoC 出貨量將少 6000 萬(wàn)顆
【手機(jī)中國(guó)新聞】近日,知名分析師郭明錤再度發(fā)布分析報(bào)告,稱高通是華
2023-09-07 -
小米有品上架 AR 體感運(yùn)動(dòng)主機(jī):可連接電視,眾籌價(jià) 1199 元起
IT之家9月7日消息,小米有品今日上架一款運(yùn)動(dòng)宇宙牌AR體感運(yùn)動(dòng)主機(jī),眾
2023-09-07 -
寶麗來(lái)發(fā)布 I-2 高端拍立得相機(jī),售價(jià) 600 美元
IT之家9月7日消息,據(jù)TheVerge報(bào)道,寶麗來(lái)(Polaroid)今日發(fā)布I-2拍立
2023-09-07 -
谷歌瀏覽器 Chrome 換新顏:采用 Material You 設(shè)計(jì),更圓潤(rùn)
IT之家9月7日消息,谷歌Chrome瀏覽器迎來(lái)15周年,桌面版Chrome即將換新
2023-09-07
相關(guān)閱讀
-
Android 越來(lái)越封閉,開(kāi)發(fā)者吐槽谷歌不給活路
與往年不同,今年的Android14并未如期在8月與廣大開(kāi)發(fā)者、用戶見(jiàn)面,不
-
“搭子文化”成為新趨勢(shì),小紅書(shū)趁機(jī)“補(bǔ)課”社交
不論是應(yīng)對(duì)復(fù)雜的人際往來(lái)、還是維護(hù)親密關(guān)系,抑或是不滿足現(xiàn)有的人際
-
信用卡進(jìn)入“收縮時(shí)代”
作者丨李覽青編輯丨周炎炎圖源丨圖蟲(chóng)一個(gè)毋庸置疑的事實(shí)是,信用卡業(yè)務(wù)
-
知名投資人向羅永浩追討 1500 萬(wàn)元!有人卻指出:他是故技重施
羅永浩的真還傳還沒(méi)等到大結(jié)局,和老股東的回購(gòu)糾紛卻迎來(lái)了續(xù)集。9月5
-
多位高管變動(dòng) 今日浦發(fā)銀行還回應(yīng)了業(yè)績(jī)壓力、存量房貸調(diào)整等問(wèn)題
財(cái)聯(lián)社9月7日訊(記者史思同)浦發(fā)銀行迎來(lái)重磅高管大變動(dòng)!今日,多家
-
香港高息定存掀起開(kāi)戶熱:有人為省錢夜宿網(wǎng)吧,有人盯上“新客優(yōu)惠”
本文來(lái)源:時(shí)代周報(bào)作者:李杭00后陳雅怡是廣州的一名大學(xué)生。今年8月
-
知名餐飲品牌巴奴承認(rèn)了:羊肉卷確實(shí)有鴨肉成份,將賠給顧客 835 萬(wàn)元
巴奴毛肚火鍋?zhàn)悠放瞥瑣u出售假羊肉一事有了最新進(jìn)展。9月7日,巴奴發(fā)布
-
甘肅夏河泥石流災(zāi)害已致2人遇難 仍有5人失聯(lián)
經(jīng)初步統(tǒng)計(jì),本次災(zāi)害共造成夏河縣達(dá)麥鄉(xiāng)、麻當(dāng)鎮(zhèn)、王格爾塘鎮(zhèn)、扎油鄉(xiāng)
-
郭明錤:高通是主要輸家 明年 SoC 出貨量將少 6000 萬(wàn)顆
【手機(jī)中國(guó)新聞】近日,知名分析師郭明錤再度發(fā)布分析報(bào)告,稱高通是華
-
小米有品上架 AR 體感運(yùn)動(dòng)主機(jī):可連接電視,眾籌價(jià) 1199 元起
IT之家9月7日消息,小米有品今日上架一款運(yùn)動(dòng)宇宙牌AR體感運(yùn)動(dòng)主機(jī),眾
-
寶麗來(lái)發(fā)布 I-2 高端拍立得相機(jī),售價(jià) 600 美元
IT之家9月7日消息,據(jù)TheVerge報(bào)道,寶麗來(lái)(Polaroid)今日發(fā)布I-2拍立
-
谷歌瀏覽器 Chrome 換新顏:采用 Material You 設(shè)計(jì),更圓潤(rùn)
IT之家9月7日消息,谷歌Chrome瀏覽器迎來(lái)15周年,桌面版Chrome即將換新
-
我樂(lè)家居驚魂一日:大股東“清倉(cāng)式減持”后致歉,游資爆炒難改基本面?
圖片來(lái)源:圖蟲(chóng)因涉嫌違規(guī)減持,我樂(lè)家居(603326 SH)股東于范易及其
-
第二屆“北京國(guó)際文學(xué)院院長(zhǎng)創(chuàng)新交流會(huì)”舉行
本屆院長(zhǎng)創(chuàng)新交流會(huì)秉承“開(kāi)放、合作、共享”的原則,進(jìn)一步助推海內(nèi)外
-
《我是規(guī)劃師》9月7日晚播出《做個(gè)小鎮(zhèn)青年》
見(jiàn)證城市復(fù)興,解讀規(guī)劃之美。
-
快電充電樁下線 70%,充電樁模式之爭(zhēng),誰(shuí)主沉浮?
圖片來(lái)源@視覺(jué)中國(guó)文|王新喜日前,新能源汽車充電運(yùn)營(yíng)服務(wù)商頭部企業(yè)
-
守著百億“金山”,這個(gè) CEO 真好命
圖片來(lái)源@視覺(jué)中國(guó)文|市值觀察,作者|賽文,編輯|小市妹一家科創(chuàng)板
-
Live House 沒(méi)有夏天
圖片來(lái)源@視覺(jué)中國(guó)‍‍‍‍‍‍文|驚蟄研究所,作
-
一杯醬香拿鐵喝出一個(gè)億,瑞幸茅臺(tái)誰(shuí)是大贏家?
圖片來(lái)源@視覺(jué)中國(guó)文|伯虎財(cái)經(jīng),作者|番茄這兩天沒(méi)喝過(guò)醬香拿鐵的,都
-
核污水入海 15 天、客流驟減 80%,日料餐館開(kāi)始“尋找平替”
圖片來(lái)源@視覺(jué)中國(guó)文|顯微故事距離日本排放核污水入海已過(guò)去近半個(gè)月
-
上海擴(kuò)大汽車更新消費(fèi):油車補(bǔ)貼 2800 元,電車補(bǔ)貼 1 萬(wàn)元
36氪獲悉,上海市商務(wù)委會(huì)同相關(guān)部門制定出臺(tái)《上海市搞活汽車流通擴(kuò)大
-
滬深兩個(gè)一線城市持續(xù)出招激活購(gòu)房需求
財(cái)聯(lián)社9月7日訊(記者陳業(yè))一線城市先后響應(yīng)監(jiān)管部門施行認(rèn)房不認(rèn)貸政
-
黃奇帆 3 年前的判斷,竟精準(zhǔn)預(yù)測(cè)了中國(guó)房地產(chǎn)的現(xiàn)狀 .
《先聲》·第5期最近,房地產(chǎn)行業(yè)的重磅消息可謂接連不斷,新一輪城中
-
碰撞測(cè)試黑歷史:多款日系車表現(xiàn)差,A 柱彎折不止帕薩特
本文來(lái)源:消費(fèi)者報(bào)道作者:陳梓慶近日,中保研公布最新一期碰撞測(cè)試結(jié)
-
車市定價(jià)權(quán)生變?南北大眾在華降價(jià)求存,比亞迪極氪歐洲溢價(jià)近一倍
日前,有消息稱一汽大眾ID 4CROZZ起售價(jià)降至14 59萬(wàn)。作為參考,大眾ID
-
上海銀行2023年半年度報(bào)告:總資產(chǎn)突破三萬(wàn)億,凈利潤(rùn)同比增長(zhǎng)1.27%
這家已有28歲的城商行步入了總資產(chǎn)3萬(wàn)億的新里程。8月25日晚間,上海銀
-
三年數(shù)據(jù)實(shí)證有效改善發(fā)育遲緩,美贊臣捐出一千萬(wàn)元營(yíng)養(yǎng)品,助力鄉(xiāng)村母嬰健康
新時(shí)代背景下,鄉(xiāng)村母嬰營(yíng)養(yǎng)的改善有著更深刻的意義——母嬰健康是全民
-
單月銷售環(huán)比回正,金地集團(tuán)7盤齊發(fā)迎戰(zhàn)“金九銀十”
隨著房地產(chǎn)政策持續(xù)優(yōu)化調(diào)整,需求端的寬松空間已經(jīng)打開(kāi),銷售端正在企
-
反超俞敏洪和老羅,珠寶直播才是抖音“親兒子”?
圖片來(lái)源@視覺(jué)中國(guó)文|盒飯財(cái)經(jīng),作者|薛亞萍,編輯|畢安娣曾經(jīng)在抖音
-
“不是營(yíng)銷,真的倒閉了”!知名品牌突然清倉(cāng)閉店!自曝負(fù)債近八位數(shù)
又一平價(jià)彩妝品牌走向倒閉!本土新銳彩妝品牌浮氣Fomomy由于高負(fù)債,面
精彩推薦
- 大地鋪金迎豐收
- 古村有支“黨員文物保護(hù)隊(duì)”——走進(jìn)西...
- 第八屆“創(chuàng)客中國(guó)”(西藏賽區(qū))暨第二...
- 西藏味道美食體驗(yàn)周活動(dòng)閉幕 7天營(yíng)業(yè)額...
- 拉薩開(kāi)展打擊欺詐騙保專項(xiàng)檢查全覆蓋工...
- 西藏那曲:薩普雪山美如畫(huà)
- 西藏拉薩:開(kāi)發(fā)高原增壓供氧技術(shù) 守護(hù)...
- 西藏日土:讓中國(guó)好羊絨“絨”耀世界
- 西藏拉薩市達(dá)孜區(qū)舉辦阿古頓巴之鄉(xiāng)風(fēng)箏...
- 西藏林芝市推進(jìn)市場(chǎng)經(jīng)營(yíng)主體全程電子化登記
閱讀排行
精彩推送
- 單車收入不足 16 萬(wàn),比亞迪沖...
- 同業(yè)競(jìng)爭(zhēng)又拖三年?投資者“無(wú)償...
- 珀萊雅幕后億萬(wàn)富豪離婚,前妻舉...
- 疲勞駕駛意外險(xiǎn)賠不賠?意外險(xiǎn)能...
- 太平洋運(yùn)動(dòng)意外險(xiǎn)怎么買?一年多...
- 意外保險(xiǎn)屬于公司福利嗎?怎么買?
- 支付寶如何買短期意外險(xiǎn)?支付寶...
- 意外險(xiǎn)報(bào)保險(xiǎn)需要哪些資料?報(bào)銷...
- 25家公司遭問(wèn)詢:中國(guó)石化貨幣資...
- 阿維塔12全球首發(fā),搭載全球首款...
- 以后寶馬就長(zhǎng)這樣?寶馬 Vision...
- 蘋果每天花幾百萬(wàn)美元,只為了讓...
- 續(xù)航久到離譜,Sonos 這款音箱...
- 華為 Vision 智慧屏 SE3 今...
- 小米有品上線 AR 體感運(yùn)動(dòng)主機(jī)...
- 從 3000 元到 300 元,“戴...
- 人壽保險(xiǎn)兒童成長(zhǎng)險(xiǎn)怎么買?一年...
- 兒童誤吞硬幣算不算意外險(xiǎn)賠償范...
- 平安保險(xiǎn)意外險(xiǎn)咋報(bào)銷?報(bào)銷比例...
- 狗咬了意外險(xiǎn)怎么賠?賠多少?
- 家倍保康順意外險(xiǎn)保什么?怎么買?
- 香港高息定存掀起開(kāi)戶熱:有人為...
- 迪哲醫(yī)藥擬向特定對(duì)象發(fā)行A股股...
- 騰訊推出混元大模型,已接入騰訊...
- 華爾街日?qǐng)?bào):中國(guó)公務(wù)員不得用 ...
- 緬北一地官方發(fā)文:針對(duì)中國(guó)公民...
- 我,211 碩士,在澳洲送外賣:...
- 芯片龍頭重挫超 8%,兩市超 45...
- 專家解讀存量房貸利率調(diào)整細(xì)則:...
- 賣車已救不了長(zhǎng)城汽車


