{"id":418611,"date":"2026-05-09T14:20:07","date_gmt":"2026-05-09T14:20:07","guid":{"rendered":"https:\/\/www.europesays.com\/pl\/418611\/"},"modified":"2026-05-09T14:20:07","modified_gmt":"2026-05-09T14:20:07","slug":"wieksze-bezpieczenstwo-androida-nowy-rejestr-aplikacji","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pl\/418611\/","title":{"rendered":"Wi\u0119ksze bezpiecze\u0144stwo Androida. Nowy rejestr aplikacji"},"content":{"rendered":"<p>Google og\u0142osi\u0142, \u017ce zaczyna stosowa\u0107 Binary Transparency przy produkcyjnych aplikacjach na Androida oraz tzw. modu\u0142ach Mainline. To elementy aktualizowane niezale\u017cnie od ca\u0142ego systemu i\u00a0dzia\u0142aj\u0105ce z\u00a0podwy\u017cszonymi uprawnieniami, wi\u0119c ich wiarygodno\u015b\u0107 ma kluczowe znaczenie.<\/p>\n<p>Nowy mechanizm ma rozwi\u0105za\u0107 problem, z\u00a0kt\u00f3rym same podpisy cyfrowe sobie nie radz\u0105. Podpis potwierdza, kto stworzy\u0142 aplikacj\u0119, ale nie odpowiada na pytanie, czy dana konkretna kompilacja by\u0142a w\u00a0og\u00f3le przeznaczona do publicznej dystrybucji.<\/p>\n<p>Google wskazuje, \u017ce podpis mo\u017ce wygl\u0105da\u0107 poprawnie tak\u017ce wtedy, gdy dosz\u0142o do kradzie\u017cy klucza, ingerencji osoby z\u00a0wewn\u0105trz lub wycieku wersji rozwojowej. W\u00a0takich scenariuszach urz\u0105dzenie widzi &#8222;w\u0142a\u015bciwy&#8221; podpis, cho\u0107 u\u017cytkownik dostaje oprogramowanie inne ni\u017c planowane.<\/p>\n<p>Firma por\u00f3wnuje podpisy cyfrowe do &#8222;certyfikatu pochodzenia&#8221;, a\u00a0Binary Transparency do &#8222;certyfikatu intencji&#8221;. W\u00a0praktyce oznacza to, \u017ce sama aplikacja podpisana przez Google nie wystarczy, je\u015bli nie da si\u0119 jej dopasowa\u0107 do wpisu w\u00a0rejestrze wyda\u0144.<\/p>\n<p>Zgodnie z\u00a0zapowiedzi\u0105, produkcyjne aplikacje Google wydane po 1\u00a0maja 2026\u00a0r. maj\u0105 otrzyma\u0107 odpowiadaj\u0105cy im kryptograficzny wpis w\u00a0publicznym, dopisywalnym rejestrze. Ma to dotyczy\u0107 m.in. Google Play Services oraz modu\u0142\u00f3w Mainline. Je\u015bli po tej dacie pojawi si\u0119 aplikacja podpisana przez Google, ale bez \u015bladu w\u00a0rejestrze przejrzysto\u015bci, ma to oznacza\u0107, \u017ce\u00a0firma nie planowa\u0142a jej publikacji. <\/p>\n<p>Rozwi\u0105zanie nie wyeliminuje wszystkich z\u0142o\u015bliwych APK, ale ma da\u0107 badaczom bezpiecze\u0144stwa, producentom urz\u0105dze\u0144 i\u00a0ca\u0142emu ekosystemowi Androida narz\u0119dzie do weryfikacji oficjalnego oprogramowania.<\/p>\n","protected":false},"excerpt":{"rendered":"Google og\u0142osi\u0142, \u017ce zaczyna stosowa\u0107 Binary Transparency przy produkcyjnych aplikacjach na Androida oraz tzw. modu\u0142ach Mainline. To elementy&hellip;\n","protected":false},"author":2,"featured_media":418612,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20],"tags":[120,118,119,42,38,40,39,41,116,114,115,121,117],"class_list":{"0":"post-418611","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-nauka-i-technika","8":"tag-nauka","9":"tag-nauka-i-technika","10":"tag-naukatechnika","11":"tag-pl","12":"tag-poland","13":"tag-polish","14":"tag-polska","15":"tag-polski","16":"tag-science","17":"tag-science-and-technology","18":"tag-sciencetechnology","19":"tag-technika","20":"tag-technology"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pl\/116545062549377977","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/418611","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/comments?post=418611"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/posts\/418611\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media\/418612"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/media?parent=418611"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/categories?post=418611"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pl\/wp-json\/wp\/v2\/tags?post=418611"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}