Đầu năm sau sẽ thử nghiệm API Media Integrity cho Android WebView
(android-developers.googleblog.com)- Android WebView Media Integrity API sẽ được triển khai thí điểm dưới dạng thử nghiệm vào đầu năm sau với một số nhà cung cấp media, nhằm cho phép các nhà cung cấp media được nhúng xác minh môi trường phát
- Đã có các dịch vụ chứng thực như Play Integrity API hay Firebase App Check, nhưng việc truyền thông tin đó cho nhà cung cấp nội dung nhúng không đơn giản và cũng khó mở rộng
- Nhóm Chrome không còn xem xét đề xuất Web Environment Integrity nữa, và API mới bị giới hạn phạm vi ở WebView bên trong ứng dụng Android cùng media nhúng như video, audio phát trực tuyến
- Tính linh hoạt của WebView rất hữu ích cho việc tích hợp vào ứng dụng, nhưng cũng khiến gian lận và lạm dụng có thể xảy ra vì nhà phát triển ứng dụng có thể truy cập hoặc chỉnh sửa nội dung web và tương tác của người dùng
- Phản hồi integrity chỉ bao gồm đánh giá về thiết bị và ứng dụng, không chứa định danh người dùng hay thiết bị, và ứng dụng có thể loại trừ tên gói khỏi phần đánh giá nếu muốn
API WebView mới để xác minh media nhúng
- Android WebView là một API mạnh mẽ và linh hoạt cho phép nhà phát triển Android nhúng media vào trong ứng dụng
- Các nhà cung cấp media nhúng cần xác nhận rằng media của họ đang được phát trong một môi trường đáng tin cậy và an toàn
- Nhà phát triển ứng dụng Android và nhà cung cấp SDK hiện đã có thể sử dụng các dịch vụ chứng thực để xác minh các yêu cầu máy chủ của ứng dụng trong khi vẫn bảo toàn quyền riêng tư người dùng
- Ngay cả hiện tại, nhà phát triển ứng dụng vẫn có thể chuyển tiếp thông tin từ các dịch vụ chứng thực này cho nhà cung cấp nội dung nhúng, nhưng quy trình này không đơn giản và không có khả năng mở rộng
- Để giảm bớt hạn chế này, Google sẽ tiến hành chương trình thí điểm Android WebView Media Integrity API thử nghiệm với một số nhà cung cấp media nhúng vào đầu năm sau
Phạm vi giới hạn, khác với Web Environment Integrity
- Nhóm Chrome không còn xem xét đề xuất Web Environment Integrity
- Android WebView Media Integrity API chỉ nhắm đến phạm vi hẹp hơn
- Chỉ áp dụng cho Android WebView được nhúng trong ứng dụng
- Mở rộng các khả năng hiện có trên thiết bị Android có Google Mobile Services (GMS)
- Không có kế hoạch cung cấp ra ngoài media nhúng như video và audio phát trực tuyến
- Cũng không có kế hoạch cung cấp ra ngoài Android WebView
Tính linh hoạt của WebView và khả năng bị lạm dụng
- Android WebView API cho phép nhà phát triển ứng dụng hiển thị trang web và nhúng media, đồng thời tích hợp mượt mà với ứng dụng nhờ khả năng điều khiển UI và các tùy chọn cấu hình nâng cao
- Tính linh hoạt này hữu ích khi ứng dụng nhúng nội dung web của riêng mình, nhưng nó cũng cho phép nhà phát triển ứng dụng truy cập vào nội dung web và tương tác của người dùng, hoặc chặn và sửa đổi chúng
- Kết quả là có thể phát sinh những rủi ro như chỉnh sửa nội dung hoặc gây hiểu nhầm về nguồn gốc
Phản hồi integrity và các điều kiện bảo vệ quyền riêng tư
- API mới cung cấp phản hồi integrity được tùy biến cho nhà cung cấp media nhúng
- Phản hồi bao gồm đánh giá integrity của thiết bị và đánh giá integrity của ứng dụng
- Có thể xác nhận luồng phát đang chạy trong môi trường an toàn và đáng tin cậy bất kể ứng dụng nhúng được cài từ cửa hàng ứng dụng nào
- Các đánh giá này là metadata đơn giản, entropy thấp về ứng dụng và thiết bị
- Không bao gồm định danh người dùng hay định danh thiết bị
- Khác với ứng dụng và game dùng Play Integrity API, nhà cung cấp media sẽ không nhận được trạng thái giấy phép Play của ứng dụng
- Ứng dụng có thể loại trừ tên gói của mình khỏi phần đánh giá nếu muốn
- Nhóm Android đặt mục tiêu duy trì hệ sinh thái nội dung media đa dạng trên ứng dụng Android và đang nhận đăng ký quan tâm tham gia từ các nhà cung cấp nội dung media muốn tham gia chương trình early access vào đầu năm sau
1 bình luận
Các ý kiến trên Hacker News
Bản thân WEI đã được bàn trong nhiều luồng, và có nhiều thảo luận đáng đọc
(tháng 7/2023, 456 bình luận) https://news.ycombinator.com/item?id=36854114 - "Google's nightmare Web Integrity API wants a DRM gatekeeper for the web"
(tháng 7/2023, 431 bình luận) https://news.ycombinator.com/item?id=36817305 - "Web Environment Integrity API Proposal"
(tháng 7/2023, 434 bình luận) https://news.ycombinator.com/item?id=36875940 - "Unpacking Google’s Web Environment Integrity specification"
(tháng 7/2023, 111 bình luận) https://news.ycombinator.com/item?id=36857676 - "So, you don't like a web platform proposal" - góc nhìn của một nhân viên Google về việc mọi người lẽ ra nên phản ứng thế nào với đề xuất này
(tháng 8/2023, 100 bình luận) https://news.ycombinator.com/item?id=36960882 - "Web Environment Integrity: Locking Down the Web"
Giới kỹ thuật đưa ra các lập luận thiện chí, nhưng phía bên kia lại chơi cuộc chiến hình ảnh ác ý, và họ đã bị hạ đo ván như vậy
Tin Google quyết định không tiếp tục Web Integrity API là điều rất tích cực cho tính trung lập của web mở
Tuy nhiên, vì Google lâu nay thường hành động mạnh theo lợi ích riêng hơn là lợi ích của toàn bộ web, nên cần theo dõi xem họ sẽ thay thế bằng thứ gì, và có lẽ sẽ không mất nhiều thời gian
Rất đáng nghi rằng họ có thể đang chuẩn bị một đặc tả nhìn bề ngoài ít gây khó chịu hơn nhưng thực tế cũng gây hại cho người dùng y như thời FLoC và Topics, và thời điểm này cũng trùng hợp đáng ngờ với thông báo gần đây về việc đổi cách tính phí quảng cáo từ theo lượt nhấp sang theo lượt hiển thị
Google không cho thấy mình là người quản lý đáng tin cậy của web, và chúng ta không nên ngủ quên trên chiến thắng apparent victory này
Từ nay về sau, để ngăn bất kỳ một chủ thể đơn lẻ nào tìm cách chi phối tương lai của web, sự đa dạng của trình duyệt và engine trình duyệt là rất quan trọng
Cần ngừng coi một nhà môi giới dữ liệu toàn cầu cung cấp dữ liệu cho các nhà quảng cáo trên khắp thế giới là người quản lý chính đáng và thiện chí của công nghệ web
Trước hết, điều đó vi phạm sự tách biệt mối quan tâm giữa máy chủ và máy khách
Máy khách là user agent, tức phải làm điều người dùng muốn, chứ không phải thực thể làm điều máy chủ muốn
Sự hiểu nhầm cơ bản này và việc bóp méo góc nhìn là một phần của vấn đề
Nếu muốn giữ HTTP(S) và các công nghệ liên quan là các giao thức tự do và mở cho tất cả mọi người, cần loại Google khỏi quá trình ra quyết định
Google đứng sau Encrypted Media Extensions, Manifest v3, và giờ là cả WEI
Web không thuộc về Google; Google cứ lo QUIC, còn HTTP thì hãy để yên
Họ nói “Android WebView Media Integrity API có phạm vi hẹp”, nhưng tôi không thấy lợi ích nào cho người dùng
Nếu là một ứng dụng muốn nhúng WebView, chẳng phải chỉ cần gắn vào WebView đó một API dùng Android Integrity API hiện có bằng mã native là được sao
Với tôi, nó trông giống một đường vòng nhằm chặn các ứng dụng “bị hack” phát YouTube không quảng cáo chẳng hạn, và API này không có lợi cho người dùng
Cái này chỉ khiến việc đó dễ hơn trong các ứng dụng dựa trên WebView mà thôi
Tấn công trung gian bằng cách dùng client được chèn vào là mối đe dọa thực sự bên ngoài khu vườn có tường bao của Apple và Google, và trong phạm vi đó cũng vẫn tồn tại đôi chút
WEI là một nỗ lực nhằm giải quyết một vấn đề có thật
Tất nhiên tác dụng phụ có thể khó chấp nhận, thiệt hại có thể lớn hơn lợi ích, và giờ đây nó là một đề xuất đã chết
Nhưng ở đây, vấn đề gốc đã bị chôn vùi hoàn toàn trong cuộc tranh luận phóng đại, còn mọi người thì tha hồ ném ra các cáo buộc về động cơ ẩn giấu và ác ý nói chung
Đó không phải khoảnh khắc đẹp nhất của cộng đồng chúng ta
Cũng thật mỉa mai là khá nhiều bình luận như vậy được viết trên thiết bị Apple, vốn khách quan mà nói còn kém thân thiện hơn với các client phi tiêu chuẩn
Tôi không hiểu thứ này hoạt động thế nào
Nội dung là “Android WebView Media Integrity API mới cho phép nhà cung cấp media được nhúng truy cập một phản hồi toàn vẹn tùy chỉnh chứa phán định về tính toàn vẹn của thiết bị và ứng dụng, qua đó xác nhận rằng stream đang chạy trong một môi trường an toàn và đáng tin cậy, bất kể ứng dụng nhúng được cài từ app store nào”
Nhưng điều này chỉ áp dụng cho Android WebView API, chứ không phải một trình duyệt độc lập như Google Chrome
Nếu không thì lại quay về đề xuất Web Environment Integrity ban đầu
Nhưng đâu có ai bắt buộc phải dùng WebView API, và Chromium là mã nguồn mở
Tôi không rõ điều gì ngăn một lập trình viên Android ác ý tên Bob tự biên dịch Chromium, đóng gói nó vào ứng dụng, rồi làm mọi trò với các website theo ý đồ mờ ám của mình
Nói cách khác, nếu thứ này chỉ được đưa vào một WebView API đặc thù, thì chẳng phải lập trình viên ác ý chỉ cần tránh API đó là được sao
Bước 2: cấm các lựa chọn thay thế
Bước 3: kiếm tiền từ đó
Tiêu đề gây hiểu lầm
Đề xuất áp dụng cho Chrome đã bị hủy bỏ, nhưng thực tế vẫn đang được thúc đẩy cho Android WebView API, vốn về cơ bản là một lớp wrapper bọc Chrome
Vì đôi khi nó được dùng cho đăng nhập nhúng trong các ứng dụng bên thứ ba đáng ngờ
Cũng có một góc nhìn hợp lý để xem xét chuyện này
Cá nhân tôi cho rằng, trừ khi là một phần của trình duyệt độc lập, không nên cho phép WebView nhúng có các chức năng duyệt web thông thường
Thường thì nó được dùng như một mánh để chặn luồng truy cập vốn lẽ ra phải đi ra web mở
Trên thread thảo luận công khai về WEI đã có xác nhận chính thức: https://groups.google.com/a/chromium.org/g/blink-dev/c/Ux5h_...
Cho đến lần tiếp theo, vẫn phải tiếp tục đẩy lùi vì Internet mở
Việc này thật mệt mỏi
Vì là công ty lớn nên họ có thể cứ chờ cho đến khi mọi người mệt mỏi
Kho lưu trữ đã được đưa vào trạng thái lưu trữ, và có ghi “NOTE: This proposal is no longer pursued.”
https://github.com/RupertBenWiser/Web-Environment-Integrity
Rất có khả năng họ đã bắt đầu làm một giải pháp còn khó hiểu hơn
Khi đọc bài, tôi tìm trước xem có bằng chứng nào cho thấy Google không từ bỏ hướng ý tưởng như đôi khi họ vẫn làm, mà triển khai bản chứng minh khái niệm lên một hạ tầng khác ít gây tranh cãi hơn, rồi khi thời điểm thuận lợi hơn thì mang nó trở lại hay không
Chẳng hạn có thể họ sẽ nhắm sau một sự cố an ninh mạng lớn, nên điều này đáng để ghi nhớ
Thực tế họ đã làm đúng như vậy, chỉ chuyển nó về phía đội Android và hứa sẽ cải thiện trong một sandbox nhỏ ít gây tranh cãi hơn
Công khai thì họ chỉ nói rằng nỗ lực dành cho web sẽ được gác lại “tạm thời”
Tôi mong Google quay lại là nhà vô địch của Internet mở như trước đây, và lùi khỏi quá trình MBA hóa mọi thứ mà họ liên tục thử làm
Từ lúc họ bỏ “don’t be evil”, cảm giác họ đã đi theo hướng đó, và thật sự rất mệt mỏi
Thay vì ăn mừng chiến thắng, những người ủng hộ Internet mở giờ chỉ có thể ăn mừng việc dự án được thu nhỏ lại và phiên bản dành cho nền tảng web bị tạm dừng
Những chủ thể lớn và có ảnh hưởng cuối cùng sẽ bẻ lái nó vì lợi nhuận ở đâu đó
Tôi bắt đầu nghĩ rằng giờ cần một hard fork của web
Trên web vốn đã có hai “vùng”: web nơi JavaScript nặng nề và website là ứng dụng, và web xoay quanh tài liệu cùng liên kết
Có thể lập luận rằng cái trước là tập hợp bao của cái sau, nhưng nếu phe đó cứ tiếp tục đưa ra các nỗ lực đi ngược lại người dùng và có mục tiêu cuối cùng hoàn toàn trái ngược với một nền tảng mở, thì tôi không biết còn lựa chọn thực tế nào ngoài việc các chủ thể chính tách nhau ra
Google thực sự có đủ sức để thúc đẩy chuyện này
Tiêu đề gốc là “Increasing trust for embedded media”
Có hướng dẫn rằng “nếu không gây hiểu lầm hoặc câu view thì hãy dùng tiêu đề gốc, đừng chỉnh sửa”
https://news.ycombinator.com/newsguidelines.html