واجهة برمجة تطبيقات سلامة التشغيل

تتألف واجهة برمجة تطبيقات سلامة التطبيقات ( Play Integrity API ) (المعروفة سابقًا باسم SafetyNet ) [ 1 ] من عدة واجهات برمجة تطبيقات (APIs) تُقدمها خدمات Google Play لدعم التطبيقات الحساسة أمنيًا وفرض إدارة الحقوق الرقمية (DRM) . تشمل هذه الواجهات حاليًا التحقق من سلامة الجهاز، والتحقق من التطبيق، و reCAPTCHA، والتحقق من عنوان الويب. وتستخدم بيئة تُسمى DroidGuard لإجراء عملية التحقق . [ 2 ]

تصديق

توفر واجهة برمجة تطبيقات SafetyNet Attestation API، [ 3 ] وهي إحدى واجهات برمجة التطبيقات التابعة لـ SafetyNet، التحقق من سلامة الجهاز وعدم تعرضه للاختراق. [ 4 ] [ 5 ] [ 6 ] عمليًا، تفشل أنظمة التشغيل غير الرسمية، مثل LineageOS، في عملية التحقق، مما يمنع المستخدم من استخدام نظام تشغيل غير متوافق مع تطبيقات الطرف الثالث (وخاصةً التطبيقات المصرفية) التي تتطلب واجهة برمجة التطبيقات هذه. ولهذا السبب، يعتبر البعض هذا الأمر ممارسة احتكارية تعيق دخول أنظمة تشغيل الهواتف المحمولة المنافسة إلى السوق. [ 7 ]

يتطلب ذلك اتصالاً شبكياً بخوادم جوجل، ويتحقق من صحة توقيعات الأجهزة. من بين عمليات التحقق، يبحث واجهة برمجة التطبيقات (API) عن حالة فتح مُحمل الإقلاع ، وتوقيعات ذاكرة القراءة فقط (ROM)، وسلاسل نواة النظام، كما يستخدم شهادات AVB2.0 و dm-verity . عند نجاح عمليات التحقق، يُعلِم متجر جوجل بلاي الجهاز بأنه مُعتمد . يتم تشغيل عملية التصديق في بيئة تُسمى DroidGuard com.google.android.gms.unstable. [ 2 ]

تم إيقاف دعم واجهة برمجة تطبيقات SafetyNet Attestation (إحدى واجهات برمجة التطبيقات الأربع التابعة لـ SafetyNet). [ 8 ] اعتبارًا من 6 أكتوبر 2023  ،خططت جوجل لاستبدالها بواجهة برمجة تطبيقات Play Integrity API بحلول نهاية يناير 2025. [ 8 ] [ 9 ] انتهى الانتقال في 20 مايو 2025 ، مما أدى إلى تعطل التطبيقات التي لم يتم تحديثها. [ 10 ] تُقدم هذه الشهادات من قِبل خدمات جوجل بلاي، وبالتالي فهي غير متوفرة في بيئات أندرويد المجانية ، مثل AOSP . لذلك، يمكن للمطورين اشتراط توفر واجهة برمجة التطبيقات ورفض تنفيذها على إصدارات AOSP.

حماية جوجل بلاي

ضمن نفس الإطار، تُعدّ ميزة Play Protect آليةً للعثور على التطبيقات "المعرضة للخطر" وإزالتها من جهاز أندرويد، بالإضافة إلى تطبيقات المتجر. ورغم أنها مصممة لفحص التطبيقات التي تحتوي على برامج ضارة، إلا أنها تبحث أيضاً عن التطبيقات غير المتوافقة مع أنظمة إدارة الحقوق الرقمية (DRM). [ 11 ]

نقد

انتقدت عدة جهات نظام SafetyNet وواجهة برمجة تطبيقات Play Integrity. [ 12 ] وتشمل الانتقادات أنه يوفر حماية أضعف مقارنةً بالبدائل مثل واجهة برمجة تطبيقات التحقق من الأجهزة في نظام Android، والتي توفر شكلاً أقوى من التحقق مع الحفاظ على التوافق مع أنظمة تشغيل Android الأكثر أمانًا مثل GrapheneOS . [ 13 ] [ 14 ]

جادل النقاد بأن ذلك يقوض المنافسة من خلال إلزام المطورين فعلياً بالاعتماد على خدمات جوجل الاحتكارية، مما يعزز احتكارها لنظام أندرويد البيئي ويضر بأنظمة التشغيل البديلة التي تركز على الخصوصية. [ 15 ]

كما قام المستخدمون بتطوير أدوات، مثل وحدة Play Integrity Fix لـ Magisk / KernelSU /APatch، والتي تخدع عملية التحقق باستخدام بصمات الأصابع المسربة للأجهزة المعرضة للثغرات الأمنية. [ 16 ] [ 17 ]

علاوة على ذلك، شكك البعض في فعالية هذا التصديق، زاعمين أنه لا يوفر مستوى الأمان الذي وعدت به جوجل، بل يُعدّ شكلاً من أشكال احتكار الموردين أكثر من كونه إجراءً أمنياً فعالاً. كما أعرب النشطاء عن مخاوفهم من أنه قد ينتهك قوانين مكافحة الاحتكار والمنافسة، مثل قانون الأسواق الرقمية .

انظر أيضاً

مراجع

  1. "نظرة عامة على SafetyNet" . مطورو أندرويد .
  2. 1 2 "DroidGuard: نظرة معمقة على SafetyNet" . رومان توماس . 12-05-2022 . تم الاطلاع عليه بتاريخ 08-07-2025 .
  3. "واجهة برمجة تطبيقات المصادقة من SafetyNet" . مطورو أندرويد .
  4. هوفمان، كريس (4 فبراير 2016). "شرح تطبيق SafetyNet: لماذا لا يعمل Android Pay والتطبيقات الأخرى على الأجهزة التي تم عمل روت لها؟" . How-To Geek . تم الاطلاع عليه بتاريخ 11 سبتمبر 2021 .
  5. «تم رصد فحص الأجهزة SafetyNet المخيف من جوجل في بيئة حقيقية» . Android Police . 29 يونيو 2020. تاريخ الاطلاع: 11 سبتمبر 2021 .
  6. إبراهيم، محمد؛ عمران، عبد الله؛ بيانكي، أنطونيو (24-06-2021). "SafetyNOT". وقائع المؤتمر الدولي السنوي التاسع عشر حول أنظمة وتطبيقات وخدمات الأجهزة المحمولة . حدث افتراضي. ويسكونسن: ACM. الصفحات 150-162 . doi : 10.1145/3458864.3466627 . ISBN  978-1-4503-8443-8.
  7. شواب، أندرياس؛ إتشيفيريا، بابلو أرياس (24 مارس 2022). " حان الوقت لاستعادة العدالة والمنافسة في الأسواق الرقمية" . www.euractiv.com
  8. 1 2 "الجدول الزمني لإيقاف دعم SafetyNet" . مطورو أندرويد .تم الاطلاع عليه بتاريخ 2023-10-06.
  9. "الانتقال من واجهة برمجة تطبيقات SafetyNet للتصديق | متجر جوجل بلاي" . مطورو أندرويد .
  10. "جوجل تعزز أمان تطبيقات أندرويد، لكن هذا لن يرضي الجميع" . موقع أندرويد أثورتي . 3 ديسمبر 2024.
  11. "معتمد من أندرويد" .
  12. "يرجى إزالة شرط هذا الهراء المتعلق بسلامة متجر جوجل بلاي · المشكلة رقم 287 · eu-digital-identity-wallet/eudi-app-android-wallet-ui" . GitHub . تم الاطلاع عليه بتاريخ 7 يوليو 2025 .
  13. "دليل توافق التصديق | مقالات | GrapheneOS" . grapheneos.org . تم الاطلاع عليه بتاريخ 2025-07-07 .
  14. "استخدم واجهة برمجة تطبيقات التحقق من الأجهزة القياسية لنظام Android للتحقق من الجهاز ونظام التشغيل والتطبيق بدلاً من فرض الترخيص. خدمات Google للأجهزة المحمولة · المشكلة رقم 390 · eu-digital-identity-wallet/eudi-app-android-wallet-ui" . GitHub . تم الاطلاع عليه بتاريخ 7 يوليو 2025 .
  15. ستالمان، ريتشارد. "هل يمكنك الوثوق بجهاز الكمبيوتر الخاص بك؟" . مشروع جنو . تم الاسترجاع في 7 يوليو 2025 .
  16. رينشو، كريس (2025-07-07)، osm0sis/PlayIntegrityFork ، تم الاطلاع عليه بتاريخ 2025-07-07
  17. @GrapheneOS (23 مايو 2025). "قد يكون التحقق القائم على الأجهزة آمنًا، لكن طريقة استخدام واجهة برمجة تطبيقات Play Integrity له غير آمنة للغاية. إذ يمكن تجاوزه عبر مفاتيح مُسرّبة من أكثر أجهزة أندرويد ضعفًا في الأمان. الطريقة الآمنة لاستخدامه هي التثبيت، وليس الاعتماد على كل شيء مرتبط بالجذر" ( تغريدة ) . تم الاطلاع عليه في 7 يوليو 2025 - عبر X (تويتر سابقًا) .

للمزيد من القراءة