Přejít k navigační liště

Zdroják » Zprávičky » GrapheneOS varuje: Apple a Google rozšiřují hardwarovou atestaci i na web

GrapheneOS varuje: Apple a Google rozšiřují hardwarovou atestaci i na web

Zprávičky Mobilní vývoj

Vývojáři zabezpečeného systému GrapheneOS zveřejnili 10. května 2026 příspěvek, ve kterém varují před rozšiřováním tzv. hardwarové atestace ze strany Applu a Googlu. Obě firmy postupně přesvědčují stále více služeb, aby ji začaly používat. Googlí Play Integrity API a Apple App Attest API jsou si přitom velmi podobné – a Apple už atestaci přenesl i na web skrze Privacy Pass, což má v plánu i Google.

Apple and Google are gradually expanding their use of hardware-based attestation. They're convincing a growing number of services to adopt it. Google's Play Integrity API and Apple's App Attest API are very similar. Apple brought it to the web via Privacy Pass, which Google intends on doing too.

10. 5. 2026, 15:06 368 boosts 310 favorites

O co jde

Hardwarová atestace je systém, ve kterém zařízení musí serveru prokázat, že běží na schváleném hardwaru a softwaru. U poslední aktualizace Google reCAPTCHA může být uživatel na Windows, Linuxu nebo prakticky čemkoli kromě smartphonu vyzván, aby naskenoval QR kód telefonem – a to musí být zařízení od Applu nebo Googlem certifikovaný Android.

Praktický dopad

Pokud používáte méně obvyklý telefon nebo soukromější OS jako GrapheneOS, stále více služeb pro vás přestane fungovat. Play Integrity API přitom GrapheneOS blokuje, přestože je bezpečnější než většina certifikovaných zařízení, zatímco bez problémů schvaluje Androidy, které roky nedostaly bezpečnostní záplatu. Bankovní a vládní služby atestaci vyžadují čím dál častěji a v EU sílí regulační tlak tímto směrem.

Ne bezpečnost, ale monopol

GrapheneOS argumentuje, že nejde o bezpečnost, ale o monopol. Google ho z Play Integrity vyřazuje proto, že si nelicencuje Google Mobile Services, pravidla, která už byla v Jižní Koreji a jinde prohlášena za nezákonná. Bezpečnostní argument navíc nedrží: Google povoluje zařízení bez záplat 10 let, ale výrazně bezpečnější OS ne. Kontrola nad reCAPTCHA staví Google do pozice, kdy může pro velkou část webu vyžadovat buď iOS, nebo certifikovaný Android, což z dlouhodobého hlediska vytlačí konkurenci.

Zdroj: https://www.digitaltrends.com/phones/the-makers-of-security-first-grapheneos-are-putting-google-and-apples-tactics-on-blast/

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Nejvíce hlasů
Jan Andrle

… reposted this!

Ferda 😻

… reposted this!

Proč vám model napíše Python, i když jste si řekli o Rust

AI
Komentáře: 0
Výkonnostní propast mezi Pythonem a ostatními jazyky se za poslední rok a půl skoro zavřela. Dnešní modely zvládají Rust i Go srovnatelně dobře. Když jim ale volbu necháte, sáhnou stejně po Pythonu. A u knihoven je to ještě výraznější: mezi funkčně srovnatelnými balíčky je až 84procentní rozdíl v kvalitě generovaného kódu. Proč to tak je a co s tím.

WP2Shell: Kritická hrozba pro samotné jádro WordPressu. Útočníci mohou získat kontrolu nad webem

Zranitelnost ve WordPressu není žádná novinka. Kdo provozuje weby postavené na této platformě, ví, že bezpečnostní záplaty chodí prakticky pořád. O to větší pozornost by měla vzbudit chyba, u které nic z toho neplatí. A přesně takový je případ zranitelnosti, která dostala přezdívku wp2shell. potřeb. Zranitelný kontaktní formulář, děravý e-shopový plugin, opomenutá kontrola oprávnění v nějaké obskurní rozšiřující knihovně – to je denní chleba každého, kdo sleduje bezpečnostní feedy. Zpráva „nová chyba ve WordPress pluginu“ má tak nízkou informační hodnotu, že ji většina lidí přejde bez mrknutí oka.

Mýtus jedné aplikace: proč PWA nenahradí vývoj pro každou platformu

PWA mohou webu přidat ikonu na ploše, fungování bez připojení, notifikace a některé systémové funkce. Nejsou ale cestou k jednomu klientu pro všechny platformy. Vyplatí se tam, kde se lidé k webu vracejí a ocení okamžitý vstup z odkazu. Jakmile aplikace musí spolehlivě běžet na pozadí nebo fungovat stejně na každém zařízení, bývá vhodnější nativní řešení.