GrapheneOS 称将就安卓统一认证标准提起诉讼
GrapheneOS 表示,如围绕安卓设备认证推出的“统一认证”(Unified Attestation)标准形成新的市场垄断,将提起诉讼。此前,谷歌因 Play Integrity API 接口问题已受到多个监管机构调查。近期,包括 Volla 在内的部分欧洲组织推动建立新的 Unified Attestation 标准。
GrapheneOS 称,该标准并未改变现有生态结构,而是可能将安卓生态控制权转移至由欧洲数家盈利性公司主导的利益集团。若相关认证机制继续以排他方式影响第三方系统与应用生态,其将通过法律途径维护开放性原则。
Play Integrity或Unified Attestation的存在没有合法目的。两者都本质上甚至无法维护基本安全标准,否则他们自己的产品将不被允许。基于根的证明本质上也不是一种安全的方法。Play Integrity API使用原厂操作系统检查设备是否拥有谷歌移动服务(GMS)许可证。它们允许多年没有安全补丁的设备,却不允许更安全的操作系统。使用标准的Android 硬件认证 API完全可以做到这一点。