- El equipo de Android pondrá a prueba un API experimental de Android WebView Media Integrity a inicios del próximo año junto con proveedores seleccionados de medios embebidos.
- Este API está diseñado para mejorar la seguridad y la privacidad de los medios embebidos dentro de apps de Android.
- Las soluciones actuales, como Play Integrity API y Firebase App Check, permiten a los desarrolladores verificar las solicitudes al servidor de sus apps mientras protegen la privacidad de los usuarios.
- El nuevo API busca simplificar y ampliar el proceso de transmitir información de estos servicios de certificación a los proveedores de contenido embebido.
- La propuesta de Web Environment Integrity API ya no está siendo considerada por el equipo de Chrome.
- Android WebView Media Integrity API tiene un alcance limitado y está dirigido únicamente a WebView embebidos dentro de apps, además de extender funciones existentes en dispositivos Android con Google Mobile Services (GMS).
- El API no se ofrecerá más allá de medios embebidos como video y audio en streaming, ni más allá de Android WebView.
- El API de Android WebView es flexible y potente, pero también puede usarse para fraude y abuso, ya que los desarrolladores de apps pueden acceder al contenido web y potencialmente modificar la interacción con el usuario.
- El nuevo API proporcionará a los proveedores de medios embebidos una evaluación de integridad del dispositivo y de la app, para garantizar que sus transmisiones se ejecuten en un entorno seguro y confiable.
- La evaluación consiste en metadatos simples y de baja entropía sobre la app y el dispositivo, y no incluye identificadores de usuario ni del dispositivo.
- A diferencia de las apps y juegos que usan Play Integrity API, los proveedores de medios no obtendrán el estado de licencia de Play de la app, y la app podrá excluir el nombre del paquete de la evaluación.
- El objetivo del API es ayudar a mantener un ecosistema próspero y diverso de contenido multimedia en apps de Android.
- Se invita a los proveedores de contenido multimedia a expresar su interés en participar en el llamado programa de acceso a inicios del próximo año.
1 comentarios
Opiniones en Hacker News