1 puntos por GN⁺ 2023-11-03 | 1 comentarios | Compartir por WhatsApp
  • El equipo de Android pondrá a prueba un API experimental de Android WebView Media Integrity a inicios del próximo año junto con proveedores seleccionados de medios embebidos.
  • Este API está diseñado para mejorar la seguridad y la privacidad de los medios embebidos dentro de apps de Android.
  • Las soluciones actuales, como Play Integrity API y Firebase App Check, permiten a los desarrolladores verificar las solicitudes al servidor de sus apps mientras protegen la privacidad de los usuarios.
  • El nuevo API busca simplificar y ampliar el proceso de transmitir información de estos servicios de certificación a los proveedores de contenido embebido.
  • La propuesta de Web Environment Integrity API ya no está siendo considerada por el equipo de Chrome.
  • Android WebView Media Integrity API tiene un alcance limitado y está dirigido únicamente a WebView embebidos dentro de apps, además de extender funciones existentes en dispositivos Android con Google Mobile Services (GMS).
  • El API no se ofrecerá más allá de medios embebidos como video y audio en streaming, ni más allá de Android WebView.
  • El API de Android WebView es flexible y potente, pero también puede usarse para fraude y abuso, ya que los desarrolladores de apps pueden acceder al contenido web y potencialmente modificar la interacción con el usuario.
  • El nuevo API proporcionará a los proveedores de medios embebidos una evaluación de integridad del dispositivo y de la app, para garantizar que sus transmisiones se ejecuten en un entorno seguro y confiable.
  • La evaluación consiste en metadatos simples y de baja entropía sobre la app y el dispositivo, y no incluye identificadores de usuario ni del dispositivo.
  • A diferencia de las apps y juegos que usan Play Integrity API, los proveedores de medios no obtendrán el estado de licencia de Play de la app, y la app podrá excluir el nombre del paquete de la evaluación.
  • El objetivo del API es ayudar a mantener un ecosistema próspero y diverso de contenido multimedia en apps de Android.
  • Se invita a los proveedores de contenido multimedia a expresar su interés en participar en el llamado programa de acceso a inicios del próximo año.

1 comentarios

 
GN⁺ 2023-11-03
Opiniones en Hacker News
  • Artículo sobre la experimental Android WebView Media Integrity API, cuyo lanzamiento está previsto para principios del próximo año
  • Algunos comentarios expresan preocupación por la influencia de Google sobre las tecnologías web y sostienen que la empresa no debería ser quien tome decisiones por sí sola
  • Llamados a que HTTP(S) y los protocolos relacionados se mantengan libres y abiertos, sin la interferencia de Google
  • Temas de discusión de un hilo anterior sobre la API Web Environment Integrity (WEI), en la que participó Google
  • Algunos comentarios cuestionan los beneficios de Android WebView Media Integrity API para los usuarios y sugieren que podría usarse para impedir la creación de apps "hackeadas"
  • Hay confusión sobre cómo funcionará la nueva API, especialmente en relación con navegadores web independientes como Google Chrome
  • Algunos comentarios sugieren que el título del artículo es engañoso, y que aunque la propuesta fue descartada para Chrome, todavía se sigue impulsando para la API de Android WebView
  • Enlace a una confirmación oficial en el hilo de discusión pública de WEI
  • Algunos comentarios expresan la necesidad de seguir defendiendo un internet abierto
  • Señalan que, como muestra el repositorio archivado, la propuesta de la API WEI ya no se está impulsando
  • Especulan que quizás ya haya comenzado el trabajo en una solución más discreta
  • El título original del artículo era "Más confianza para medios embebidos"