为什么安卓手机目前只能通过 OTA 升级的方式进行更新?
admin
2023-07-07 09:35:59

12 月 22 日消息,根证书(Root certificates)是公钥基础设施 (PKI) 的核心,必须要通过受信任的证书颁发机构(CA)签名才能生效。应用程序和浏览器都可以对根证书进行更新,但是安卓手机目前只能通过 OTA 升级的方式进行更新。在即将到来的安卓 14 系统中可能会改变这种情况。

为什么安卓手机目前只能通过 OTA 升级的方式进行更新?图1

为什么安卓手机目前只能通过 OTA 升级的方式进行更新?图2

为什么安卓手机目前只能通过 OTA 升级的方式进行更新?图3

为什么安卓手机目前只能通过 OTA 升级的方式进行更新?图4

IT之家了解到,每个操作系统都内置自己的根证书,安卓自然也不例外。你可以在安卓手机上通过导航到设置应用中的“安全和隐私”选项来查看根证书。

但问题是这个根存储不是万能的。应用程序可以选择使用和信任它们自己的根存储(Firefox 就是这样做的),并且它们可以只接受特定的证书(称为证书固定)以避免中间人 (MITM) 攻击。自安卓 7 系统以来,用户也可以安装自己的证书,开发者也可以选择允许其应用使用这些证书。

为什么安卓手机目前只能通过 OTA 升级的方式进行更新?图5

为什么安卓手机目前只能通过 OTA 升级的方式进行更新?图6

为什么安卓手机目前只能通过 OTA 升级的方式进行更新?图7

根据 AOSP Gerrit 上的一项新提案,Conscrypt 是一个提供 Android 的 TLS 实现的 Mainline 模块,将在未来的更新中支持可更新的根证书。这意味着可以通过 Project Mainline 的 Google Play 系统更新来删除(甚至添加)证书,以确保在将来发生其他情况(如 TrustCor(或更糟))时能够更快地进行处理。

为什么安卓手机目前只能通过 OTA 升级的方式进行更新?图8

为什么安卓手机目前只能通过 OTA 升级的方式进行更新?图9

为什么安卓手机目前只能通过 OTA 升级的方式进行更新?图10

在引入这项功能之后谷歌可以不依赖 OEM 厂商推送更新的方式,及时更新根证书从而让设备更加安全。

相关内容

热门资讯

猫咪吃了塑料袋怎么办 猫咪误食... 你知道吗?塑料袋放久了会长猫哦!要说猫咪对塑料袋的喜爱程度完完全全可以媲美纸箱家里只要一有塑料袋的响...
阿西吧是什么意思 阿西吧相当于... 即使你没有受到过任何外语培训,你也懂四国语言。汉语:你好英语:Shit韩语:阿西吧(아,씨발! )日...
demo什么意思 demo版本... 618快到了,各位的小金库大概也在准备开闸放水了吧。没有小金库的,也该向老婆撒娇卖萌服个软了,一切只...
北京的名胜古迹 北京最著名的景... 北京从元代开始,逐渐走上帝国首都的道路,先是成为大辽朝五大首都之一的南京城,随着金灭辽,金代从海陵王...