Android 越來越封閉,開發者吐槽谷歌不給活路
【資料圖】
與往年不同,今年的 Android 14 并未如期在 8 月與廣大開發者、用戶見面,不過谷歌方面的延期并未澆滅開發者對于 Android 14 抽絲剝繭的熱情,畢竟大家都想知道 Android 14 正式版會帶來哪些新的東西。根據目前曝光的相關信息顯示,好消息是開發者調試工具 HTTP Toolkit 在最近確實發現了谷歌為 Android 14 帶來的新變化,但壞消息是這一新的變化對于開發者而言并非是個好兆頭。
HTTP Toolkit 是一款大量被 App/Web 開發者使用的調試、測試和構建工具,其開發團隊日前在博客中透露,谷歌方面正在讓 Android 變得更加封閉,并且在 Android 14 中開發者將沒有任何途徑來修改系統內置根證書進行調試。其實早在 Android 7 時代,開發者就不再被允許訪問位于 /system/etc/security/cacerts/ 的 Android 系統證書庫,但在 root 后,開發者還是可以修改證書庫的路徑,并直接注入自己需要的證書。然而到了 Android 14 上,谷歌方面直接修改了 Android 系統證書的存儲模式,相比以往證書是存儲在系統里,現在谷歌則是通過 Google Play 來更新證書。但問題在于,谷歌新的證書更新方式不再從舊路徑讀取證書,而是從 /apex/com.android.conscrypt/cacerts/ 這一路徑來讀取。并且開發者發現,針對新路徑的一切修改都是無效的,系統會直接忽略,也就是說未來開發者將無法做到讓系統信任自簽名證書。
為什么谷歌對 Android 14 的這一點點改變會被開發者吐槽,當然是因為數字證書這玩意的重要性實在是太大。其實數字證書是一種權威性的電子文檔,是在網絡信息傳播中證明身份的工具,在互聯網中也起到了類似 " 身份證 " 的作用,并提供了驗證身份的方式。
比如我們在上淘寶時,瀏覽器是怎么知道訪問的網址到底是淘寶的官網、還是釣魚網站呢?靠的就正是 SSL/TLS 證書。當訪問淘寶站點時,我們使用的瀏覽器無論是 Chrome、Edge,還是 Safari 等,都會檢查網站證書的有效性,以對服務器進行身份驗證。如果 SSL 證書無效,用戶就會看到一條警告,顯示該連接不是私有的。
既然數字證書的作用如此重要,確保數字證書本身不能被偽造也就成為了關鍵。而為了實現這一點,過去三十余間,互聯網行業也進行了諸多努力。
一個常規的數字證書是這樣誕生的,首先需要有一個數字證書認證中心(Certificate Authority)來作為權威、公正、 可信賴的第三方來負責簽發,并使用非對稱加密技術來產生一對公鑰和私鑰,然后用自己的私鑰對自己的公鑰進行簽名,生成所謂的一份公開文件。該文件中就會包含簽發該證書的 CA、有效期、簽發對象,而這些則都是未加密的明文。緊接著 CA 機構會對明文進行哈希計算得到一個哈希值,然后證書的簽發對象會使用 CA 下發的私鑰來對這一哈希值進行加密,最終得到簽名信息后,明文 + 簽名信息就構成了數字證書。有了數字證書后,網絡通信的雙方只需要向 CA 驗證數字證書的真實性,就可以知道在通信過程中有沒有被篡改。
而想要獲得業界的信任,讓瀏覽器、操作系統信任證書,通常都需要很長時間的積累,例如目前全球最權威的 CA 機構 Verisign、Globalsign,就是從 1995 年和 1996 年就開始從事數字證書簽發服務,靠著幾十年如一日的服務在業界打響自己的招牌。如果不想通過水磨功夫來獲得信任,那么更便捷的方式就是找到一個足夠權威的背書。例如工信部批準的 54 家 CA 機構頒發的數字證書,就是由工信部進行背書,微軟的 Microsoft 受信任根證書計劃則是微軟來背書。數字證書本質上其實是一個信任機制,從理論上來說,在互聯網上任何個人和組織都能簽發證書,只不過有的 CA 機構更權威、受到的認可程度更高,所以這也就意味大家可以自己為自己簽發一個證書,也就是所謂的 " 自簽名證書 "。但自簽名證書是由不受信的 CA 機構頒發的數字證書,所以看到這里大家可能會問,不受信任的數字證書又有什么用呢?
因為就像大家需要有身份證一樣,數字證書也是應用程序的必要構件。一款 App 在正式上傳到應用商店,乃至被部署到用戶的手機里之前,必然會經歷多輪的測試工作,這時候開發者往往會使用自簽名證書來作為過渡,或是修改系統內置根證書來調試 App。作為互聯網世界的基石之一,失去數字證書的代價無疑是巨大的。比如就在數周前,用友和金蝶這兩大在國內被廣泛使用的財務軟件,就出現了用戶大批量無法正常使用的情況,而導致這一問題的原因,就是是微軟突然吊銷了 Windows 10 和 Windows 11 上的 Verisign Class 3 Public Primary Certification Authority-G5 證書,導致使用該證書的用友和金蝶代碼簽名失效、程序被 Windows 攔截,導致無法正常使用。這就是為什么開發者會吐槽谷歌在 Android 14 上的這一調整了,因為這就等于說谷歌在客觀上給部分開發者的開發工作設置了阻礙。
不過為什么谷歌非要這樣做呢?當然是因為在 Android 14 之前的受信任證書與 iOS 一樣,都是預先存儲在系統里,谷歌歌無法直接更新信息,這就會導致某些證書出于各種原因被吊銷后,他們無法及時應對。在能夠通過 Google Play 更新證書庫后,谷歌就可以隨時應對諸如不久前微軟突然吊銷多個根證書,又在數日內恢復的操作。【本文圖片來自網絡】
責任編輯:hnmd003
相關閱讀
相關閱讀
-
Android 越來越封閉,開發者吐槽谷歌不給活路
與往年不同,今年的Android14并未如期在8月與廣大開發者、用戶見面,不
-
“搭子文化”成為新趨勢,小紅書趁機“補課”社交
不論是應對復雜的人際往來、還是維護親密關系,抑或是不滿足現有的人際
-
信用卡進入“收縮時代”
作者丨李覽青編輯丨周炎炎圖源丨圖蟲一個毋庸置疑的事實是,信用卡業務
-
知名投資人向羅永浩追討 1500 萬元!有人卻指出:他是故技重施
羅永浩的真還傳還沒等到大結局,和老股東的回購糾紛卻迎來了續集。9月5
-
多位高管變動 今日浦發銀行還回應了業績壓力、存量房貸調整等問題
財聯社9月7日訊(記者史思同)浦發銀行迎來重磅高管大變動!今日,多家
-
香港高息定存掀起開戶熱:有人為省錢夜宿網吧,有人盯上“新客優惠”
本文來源:時代周報作者:李杭00后陳雅怡是廣州的一名大學生。今年8月
-
知名餐飲品牌巴奴承認了:羊肉卷確實有鴨肉成份,將賠給顧客 835 萬元
巴奴毛肚火鍋子品牌超島出售假羊肉一事有了最新進展。9月7日,巴奴發布
-
甘肅夏河泥石流災害已致2人遇難 仍有5人失聯
經初步統計,本次災害共造成夏河縣達麥鄉、麻當鎮、王格爾塘鎮、扎油鄉
-
郭明錤:高通是主要輸家 明年 SoC 出貨量將少 6000 萬顆
【手機中國新聞】近日,知名分析師郭明錤再度發布分析報告,稱高通是華
-
小米有品上架 AR 體感運動主機:可連接電視,眾籌價 1199 元起
IT之家9月7日消息,小米有品今日上架一款運動宇宙牌AR體感運動主機,眾
-
寶麗來發布 I-2 高端拍立得相機,售價 600 美元
IT之家9月7日消息,據TheVerge報道,寶麗來(Polaroid)今日發布I-2拍立
-
谷歌瀏覽器 Chrome 換新顏:采用 Material You 設計,更圓潤
IT之家9月7日消息,谷歌Chrome瀏覽器迎來15周年,桌面版Chrome即將換新
-
我樂家居驚魂一日:大股東“清倉式減持”后致歉,游資爆炒難改基本面?
圖片來源:圖蟲因涉嫌違規減持,我樂家居(603326 SH)股東于范易及其
-
第二屆“北京國際文學院院長創新交流會”舉行
本屆院長創新交流會秉承“開放、合作、共享”的原則,進一步助推海內外
-
《我是規劃師》9月7日晚播出《做個小鎮青年》
見證城市復興,解讀規劃之美。
-
快電充電樁下線 70%,充電樁模式之爭,誰主沉浮?
圖片來源@視覺中國文|王新喜日前,新能源汽車充電運營服務商頭部企業
-
守著百億“金山”,這個 CEO 真好命
圖片來源@視覺中國文|市值觀察,作者|賽文,編輯|小市妹一家科創板
-
Live House 沒有夏天
圖片來源@視覺中國‍‍‍‍‍‍文|驚蟄研究所,作
-
一杯醬香拿鐵喝出一個億,瑞幸茅臺誰是大贏家?
圖片來源@視覺中國文|伯虎財經,作者|番茄這兩天沒喝過醬香拿鐵的,都
-
核污水入海 15 天、客流驟減 80%,日料餐館開始“尋找平替”
圖片來源@視覺中國文|顯微故事距離日本排放核污水入海已過去近半個月
-
上海擴大汽車更新消費:油車補貼 2800 元,電車補貼 1 萬元
36氪獲悉,上海市商務委會同相關部門制定出臺《上海市搞活汽車流通擴大
-
滬深兩個一線城市持續出招激活購房需求
財聯社9月7日訊(記者陳業)一線城市先后響應監管部門施行認房不認貸政
-
黃奇帆 3 年前的判斷,竟精準預測了中國房地產的現狀 .
《先聲》·第5期最近,房地產行業的重磅消息可謂接連不斷,新一輪城中
-
碰撞測試黑歷史:多款日系車表現差,A 柱彎折不止帕薩特
本文來源:消費者報道作者:陳梓慶近日,中保研公布最新一期碰撞測試結
-
車市定價權生變?南北大眾在華降價求存,比亞迪極氪歐洲溢價近一倍
日前,有消息稱一汽大眾ID 4CROZZ起售價降至14 59萬。作為參考,大眾ID
-
上海銀行2023年半年度報告:總資產突破三萬億,凈利潤同比增長1.27%
這家已有28歲的城商行步入了總資產3萬億的新里程。8月25日晚間,上海銀
-
三年數據實證有效改善發育遲緩,美贊臣捐出一千萬元營養品,助力鄉村母嬰健康
新時代背景下,鄉村母嬰營養的改善有著更深刻的意義——母嬰健康是全民
-
單月銷售環比回正,金地集團7盤齊發迎戰“金九銀十”
隨著房地產政策持續優化調整,需求端的寬松空間已經打開,銷售端正在企
-
反超俞敏洪和老羅,珠寶直播才是抖音“親兒子”?
圖片來源@視覺中國文|盒飯財經,作者|薛亞萍,編輯|畢安娣曾經在抖音
-
“不是營銷,真的倒閉了”!知名品牌突然清倉閉店!自曝負債近八位數
又一平價彩妝品牌走向倒閉!本土新銳彩妝品牌浮氣Fomomy由于高負債,面
精彩推薦
閱讀排行
精彩推送
- 單車收入不足 16 萬,比亞迪沖...
- 同業競爭又拖三年?投資者“無償...
- 珀萊雅幕后億萬富豪離婚,前妻舉...
- 疲勞駕駛意外險賠不賠?意外險能...
- 太平洋運動意外險怎么買?一年多...
- 意外保險屬于公司福利嗎?怎么買?
- 支付寶如何買短期意外險?支付寶...
- 意外險報保險需要哪些資料?報銷...
- 25家公司遭問詢:中國石化貨幣資...
- 阿維塔12全球首發,搭載全球首款...
- 以后寶馬就長這樣?寶馬 Vision...
- 蘋果每天花幾百萬美元,只為了讓...
- 續航久到離譜,Sonos 這款音箱...
- 華為 Vision 智慧屏 SE3 今...
- 小米有品上線 AR 體感運動主機...
- 從 3000 元到 300 元,“戴...
- 人壽保險兒童成長險怎么買?一年...
- 兒童誤吞硬幣算不算意外險賠償范...
- 平安保險意外險咋報銷?報銷比例...
- 狗咬了意外險怎么賠?賠多少?
- 家倍保康順意外險保什么?怎么買?
- 香港高息定存掀起開戶熱:有人為...
- 迪哲醫藥擬向特定對象發行A股股...
- 騰訊推出混元大模型,已接入騰訊...
- 華爾街日報:中國公務員不得用 ...
- 緬北一地官方發文:針對中國公民...
- 我,211 碩士,在澳洲送外賣:...
- 芯片龍頭重挫超 8%,兩市超 45...
- 專家解讀存量房貸利率調整細則:...
- 賣車已救不了長城汽車