Gömülü medya doğrulaması için gelecek yılın başında deneysel Android WebView Media Integrity API
(android-developers.googleblog.com)- Uygulamalara gömülen medya sağlayıcılarının oynatma ortamını doğrulayabilmesi için Android WebView Media Integrity API, gelecek yılın başında bazı medya sağlayıcılarıyla deneysel olarak pilot kapsamında kullanılacak
- Kanıtlama hizmetleri olan Play Integrity API veya Firebase App Check zaten mevcut, ancak bu bilgiyi gömülü içerik sağlayıcılarına iletme yöntemi basit değil ve ölçeklenebilirliği de düşük
- Chrome ekibi artık Web Environment Integrity teklifini değerlendirmiyor; yeni API’nin kapsamı Android uygulamaları içindeki WebView ve akış video-ses gibi gömülü medya ile sınırlı
- WebView’in esnekliği uygulama entegrasyonu için yararlı olsa da, uygulama geliştiricilerinin web içeriğine ve kullanıcı etkileşimlerine erişebilmesi veya bunları değiştirebilmesi nedeniyle sahtekarlık ve kötüye kullanım olasılığı da doğuyor
- Bütünlük yanıtı yalnızca cihaz ve uygulama değerlendirmelerini içeriyor; kullanıcı veya cihaz tanımlayıcıları içermiyor ve uygulama isterse paket adını değerlendirme dışında bırakabiliyor
Gömülü medya doğrulaması için yeni WebView API’si
- Android WebView, Android geliştiricilerinin uygulama içine medya gömmesine olanak tanıyan güçlü ve esnek bir API
- Gömülü medya sağlayıcılarının, kendi medyalarının güvenilir ve güvenli bir ortamda oynatıldığını doğrulaması gerekiyor
- Android uygulama geliştiricileri ve SDK sağlayıcıları, kullanıcı gizliliğini korurken uygulamanın sunucu isteklerini doğrulayan kanıtlama hizmetlerini zaten kullanabiliyor
- Uygulama geliştiricileri bugün de bu kanıtlama hizmetlerinden gelen bilgileri gömülü içerik sağlayıcılarına aktarabiliyor, ancak bu süreç basit değil ve ölçeklenebilir değil
- Bu sınırlamayı azaltmak için, gelecek yılın başında bazı gömülü medya sağlayıcılarıyla deneysel Android WebView Media Integrity API pilotu yürütülecek
Web Environment Integrity’den farklı, daha sınırlı kapsam
- Chrome ekibi Web Environment Integrity proposal üzerinde artık çalışmıyor
- Android WebView Media Integrity API, buna göre daha dar bir kapsamı hedefliyor
- Yalnızca uygulamaya gömülü Android WebView’i kapsıyor
- Google Mobile Services (GMS) bulunan Android cihazlardaki mevcut yetenekleri genişletiyor
- Akış video ve ses gibi gömülü medya dışına sunulması planlanmıyor
- Android WebView dışına da sunulması planlanmıyor
WebView’in esnekliği ve kötüye kullanım olasılığı
- Android WebView API, uygulama geliştiricilerinin web sayfaları göstermesine ve medya gömmesine olanak tanıyor; UI kontrolü ve gelişmiş ayar seçenekleri sayesinde uygulamayla sorunsuz biçimde entegre oluyor
- Bu esneklik, uygulamaların kendi web içeriğini gömmesi açısından yararlı olsa da, uygulama geliştiricileri web içeriğine ve kullanıcı etkileşimlerine erişebilir, bunları yakalayabilir ve değiştirebilir
- Bunun sonucunda içerik değiştirme veya kaynağın yanlış anlaşılması gibi riskler ortaya çıkabilir
Bütünlük yanıtı ve gizlilik koşulları
- Yeni API, gömülü medya sağlayıcılarına özelleştirilmiş bir bütünlük yanıtı sunuyor
- Yanıtta cihaz bütünlüğü değerlendirmesi ve uygulama bütünlüğü değerlendirmesi yer alıyor
- Gömülü uygulamanın hangi uygulama mağazasından yüklendiğine bakılmaksızın, akışın güvenli ve güvenilir bir ortamda çalıştığı doğrulanabiliyor
- Değerlendirme, uygulama ve cihaza ilişkin basit ve düşük entropili meta veriden oluşuyor
- Kullanıcı tanımlayıcısı veya cihaz tanımlayıcısı içermiyor
- Play Integrity API kullanan uygulama ve oyunlardan farklı olarak, medya sağlayıcıları uygulamanın Play lisans durumunu elde etmiyor
- Uygulama isterse kendi paket adını değerlendirme dışında bırakabiliyor
- Android ekibi, Android uygulamalarındaki çeşitli medya içeriği ekosistemini sürdürmeyi hedefliyor ve gelecek yılın başındaki erken erişim programına katılmak isteyen medya içerik sağlayıcılarından katılım niyeti başvurusu alıyor
1 yorum
Hacker News görüşleri
WEI zaten birkaç başlıkta ele alındı; okunmaya değer çok tartışma var
(Temmuz 2023, 456 yorum) https://news.ycombinator.com/item?id=36854114 - "Google's nightmare Web Integrity API wants a DRM gatekeeper for the web"
(Temmuz 2023, 431 yorum) https://news.ycombinator.com/item?id=36817305 - "Web Environment Integrity API Proposal"
(Temmuz 2023, 434 yorum) https://news.ycombinator.com/item?id=36875940 - "Unpacking Google’s Web Environment Integrity specification"
(Temmuz 2023, 111 yorum) https://news.ycombinator.com/item?id=36857676 - "So, you don't like a web platform proposal" - insanların teklife nasıl tepki vermesi gerektiğine dair bir Google çalışanının bakış açısı
(Ağustos 2023, 100 yorum) https://news.ycombinator.com/item?id=36960882 - "Web Environment Integrity: Locking Down the Web"
Mühendisler iyi niyetli argümanlarla ortaya çıktı, ama karşı taraf kötü niyetli bir imaj savaşına girişti ve olduğu gibi yenildiler
Google'ın Web Integrity API'yi ilerletmeme kararı aldığı haberi, açık web'in tarafsızlığı açısından çok olumlu
Ancak Google web'in genel çıkarından çok kendi çıkarlarıyla hareket ettiği için, bunun yerine ne koyacağını görmek gerekecek; sanırım çok uzun sürmeyecek
FLoC ve Topics'te olduğu gibi, dışarıdan daha az rahatsız edici görünen ama pratikte kullanıcılar için aynı derecede zararlı bir şartname mi hazırlıyor diye şüpheleniyorum; reklam ücretlendirmesini tıklama başından gösterim başına çevireceğine dair son duyuruyla zamanlamasının çakışması da şüpheli
Google web'in güvenilir bir yöneticisi gibi görünmedi ve bu apparent victory ile rehavete kapılmamak gerekir
Bundan sonra da tek bir aktörün web'in geleceğine hâkim olma girişimlerini engellemek için tarayıcı ve tarayıcı motoru çeşitliliği önemli
Dünyadaki reklamverenlere veri sağlayan küresel veri aracısını, web teknolojisinin meşru ve iyi niyetli bir yöneticisi olarak görmeyi bırakmalıyız
Öncelikle sunucu ile istemci arasındaki sorumluluk ayrımını ihlal ediyor
İstemci bir kullanıcı aracısıdır; yani sunucunun istediğini değil, kullanıcının istediğini yapmalıdır
Bu temel yanlış anlama ve bakış açısındaki çarpılma sorunun bir parçası
HTTP(S) ve ilgili teknolojileri herkes için özgür ve açık protokoller olarak tutmak istiyorsak Google'ı karar alma süreçlerinin dışında bırakmalıyız
Encrypted Media Extensions, Manifest v3 ve şimdi WEI; hepsinin arkasında Google vardı
Web Google'ın değil; Google QUIC ile uğraşıp HTTP'yi rahat bıraksa yeter
“Android WebView Media Integrity API'nin kapsamı dar” deniyor ama kullanıcıya bir faydası görünmüyor
WebView gömmek isteyen bir uygulamaysa, yerel kodla mevcut Android bütünlük API'sini kullanan bir API'yi o WebView'e bağlamak yeterli değil mi diye düşünüyorum
Bana örneğin YouTube'u reklamsız oynatan “hacklenmiş” uygulamaları engellemek için bir dolambaçlı yol gibi görünüyor; bu API kullanıcıya yararlı değil
Bu sadece WebView tabanlı uygulamalarda bunu yapmayı kolaylaştırıyor
Araya yerleştirilmiş istemcilerle yapılan ortadaki adam saldırıları, Apple ve Google'ın duvarlı bahçelerinin dışında gerçek bir tehdit; içeride de bir ölçüde var
WEI gerçek bir sorunu çözmeye yönelik bir girişimdi
Elbette yan etkileri kabul edilemeyecek düzeyde olabilir, zararı faydasından fazla olabilir ve artık ölmüş bir teklif
Ama burada abartılı tartışmanın içinde temel sorun tamamen gömüldü; insanlar gizli niyetler ve genel kötücüllük ithamlarını gelişigüzel savurdu
Topluluğumuzun en iyi anlarından biri değildi
Bu yorumların önemli bir kısmının, standart dışı istemcilere nesnel olarak daha düşmanca davranan Apple cihazlarından yazılmış olması da ironik
Bunun nasıl çalıştığını anlamıyorum
Denen şu: “Yeni Android WebView Media Integrity API, gömülü medya sağlayıcılarının cihaz ve uygulama bütünlüğü kararlarını içeren özelleştirilmiş bir bütünlük yanıtına erişebilmesini sağlar; böylece gömen uygulama hangi uygulama mağazasından yüklenmiş olursa olsun akışın güvenli ve güvenilir bir ortamda çalışıp çalışmadığı doğrulanabilir”
Ama bu, Google Chrome gibi bağımsız tarayıcılara değil, yalnızca Android WebView API'ye uygulanıyor
Aksi hâlde zaten özgün Web Environment Integrity teklifine geri dönmüş oluruz
Üstelik kimsenin WebView API'yi mutlaka kullanması gerekmiyor ve Chromium açık kaynak
Kötü niyetli Android geliştiricisi Bob'un Chromium'u kendisinin derleyip uygulamasına paketlemesini ve sinsi gönlünün istediği her türlü web sitesi oyununu çevirmesini neyin engellediğini bilmiyorum
Başka bir deyişle bu yalnızca özel bir WebView API'ye giriyorsa, kötü niyetli geliştirici o API'den kaçınsa olmaz mı?
Başlık yanlış anlaşılmaya yol açıyor
Chrome’a uygulanacak öneri rafa kaldırıldı, ancak fiilen Chrome’u saran bir wrapper olan Android WebView API için ilerletilmeye devam ediliyor
Çünkü bazen şüpheli üçüncü taraf uygulamaların gömülü oturum açma akışlarında kullanılıyor
Buna makul görülebilecek bir açı elbette var
Kişisel olarak, bağımsız bir tarayıcının parçası olmadığı sürece gömülü WebView’e genel gezinme işlevleri verilmemesi gerektiğini düşünüyorum
Genelde açık web’e gitmesi gereken trafiği ele geçirmek için bir aldatmaca olarak kullanılıyor
WEI açık tartışma başlığında resmî doğrulama yayımlandı: https://groups.google.com/a/chromium.org/g/blink-dev/c/Ux5h_...
Bir dahaki sefere kadar açık internet için direnmeye devam etmeliyiz
Yorucu bir iş
Büyük şirket oldukları için insanların yorulmasını bekleyebiliyorlar
Depo arşivlendi ve “NOTE: This proposal is no longer pursued.” yazıyor
https://github.com/RupertBenWiser/Web-Environment-Integrity
Muhtemelen çoktan daha anlaşılması güç bir çözüm üzerinde çalışmaya başlamışlardır
Makaleyi okurken, Google’ın bazen yaptığı gibi fikrin yönünden tamamen vazgeçtiğine değil; kavram kanıtını daha az tartışmalı başka bir altyapıda dağıtıp zamanlama daha uygun olduğunda tekrar gündeme getirdiğine dair kanıt var mı diye baktım
Örneğin büyük bir siber güvenlik olayı sonrasını hedefleyebilirler; bunu akılda tutmaya değer
Gerçekten de tam olarak bunu yaptılar; bunu Android ekibine geri yönlendirip daha az tartışmalı küçük bir sandbox’ta iyileştirme sözü vermekle yetindiler
Kamuya açık olarak ise web’e yönelik çabayı sadece “şimdilik” rafa kaldırdıklarını söylüyorlar
Eskiden bildiğimiz açık internetin savunucusu Google’a dönmelerini ve denedikleri her şeyin MBA’leşmesinden geri adım atmalarını isterdim
“don’t be evil”ı bıraktıkları andan beri o yöne gitmiş gibi geliyor ve bu gerçekten yorucu
Zaferi kutlamak yerine, açık internet tarafındaki insanlar yalnızca daha küçük bir projenin uygulanmasını ve web platformu sürümünün geçici olarak durdurulmasını kutlar hâle geldi
Büyük ve etkili aktörler sonunda bir yerlerdeki kâr uğruna yönü kontrol etmeye başlıyor
Artık web’in hard fork’una ihtiyaç olduğunu düşünmeye başlıyorum
Web’de zaten iki “bölge” var: JavaScript’in ağır bastığı, sitelerin uygulama olduğu web; bir de belge ve bağlantı odaklı web
İlkinin ikincisinin üst kümesi olduğu söylenebilir, ama o kamptan kullanıcıların aleyhine girişimler gelmeye devam ediyorsa ve nihai hedefleri açık platformun tam tersiyse, başlıca aktörlerin yollarını ayırması dışında gerçekçi hangi seçenek var bilmiyorum
Google’ın bunu gerçekten dayatacak gücü vardı
Asıl başlık “Increasing trust for embedded media”
“Yanıltıcı ya da clickbait değilse özgün başlığı kullanın, düzenlemeyin” diyen bir kılavuz var
https://news.ycombinator.com/newsguidelines.html