- आने वाला Android 14 रिलीज़ system certificates में किसी भी बदलाव को, root access वाले users के लिए भी, ब्लॉक कर देगा.
- यह बदलाव Android के शुरुआती वादे "open platform" से बड़ा विचलन है, जिसमें developers को handset functionality और tools तक पूर्ण access देने की बात थी.
- Certificate Authority (CA) certificates के आसपास की पाबंदियाँ और कड़ी हो जाएँगी, जिससे पूरी तरह rooted device पर trusted certificate set को modify करना असंभव हो जाएगा.
- यह बदलाव Android developers, testers, reverse engineers, और उन लोगों के लिए नई चुनौतियाँ पैदा करेगा जो यह नियंत्रित करना चाहते हैं कि उनका device किस पर trust करे.
- ज़्यादा प्रतिबंधित, vendor-controlled दुनिया की ओर यह बदलाव Android 7 (Nougat) से शुरू हुआ था, जिसने device के Certificate Authorities (CAs) को दो हिस्सों में बाँट दिया: OS vendor द्वारा दी गई fixed list और user-modifiable list.
- Trusted certificate set को modify करने की क्षमता privacy और security research, reverse engineering, app debugging और testing, तथा कई enterprise internal network configurations के लिए महत्वपूर्ण है.
- असुविधा के बावजूद, Android devices को root करके और इन restrictions को bypass करके काम चलाना संभव था, लेकिन Android 14 में यह workaround अब प्रभावी नहीं रहेगा.
- Android 14 का नया security feature, remotely updatable CA certificates, तेज़ CA updates को संभव बनाता है और Google को यह सुविधा देता है कि वह हर phone vendor के OTA updates जारी करने का इंतज़ार किए बिना सभी Android 14+ devices पर problematic या failing CAs पर trust revoke कर सके.
- इस feature के सकारात्मक उद्देश्य के बावजूद, इसका implementation गंभीर परिणाम लाता है: system CA certificates अब /system से load नहीं होंगे, और root access से किए गए सभी बदलाव device के सभी apps द्वारा ignore कर दिए जाएँगे.
- इस बदलाव का मतलब यह भी है कि भविष्य के system components, जिन्हें Android Pony EXpress (APEX) modules के दायरे में ले जाया जाएगा, वे भी user control से बाहर हो जाएँगे; इससे GrapheneOS और LineageOS जैसे Android forks तथा Magisk जैसे advanced device configuration tools के लिए समस्याएँ पैदा हो सकती हैं.
- फिलहाल, जो लोग debugging, reverse engineering, testing, या research के लिए अपने system CA certificates configure करना चाहते हैं, उन्हें Android 14 में update करने से बचना चाहिए, या ऐसा custom OS release इस्तेमाल करना चाहिए जो CA certificates को manage करने के लिए APEX modules का उपयोग नहीं करता हो.
1 टिप्पणियां
Hacker News की राय