API experimental de integridade de mídia do Android WebView no início do próximo ano
(android-developers.googleblog.com)- O Android WebView Media Integrity API será operado em piloto de forma experimental com alguns provedores de mídia no início do próximo ano, para que provedores de mídia incorporada possam verificar o ambiente de reprodução dentro de apps
- Já existem serviços de atestação como Play Integrity API e Firebase App Check, mas a forma de repassar essas informações ao provedor do conteúdo incorporado não é simples e tem baixa escalabilidade
- A equipe do Chrome não está mais avaliando a proposta Web Environment Integrity, e a nova API tem escopo limitado ao WebView dentro de apps Android e a mídia incorporada, como vídeo e áudio em streaming
- A flexibilidade do WebView é útil para integração com apps, mas também permite que desenvolvedores de apps acessem ou modifiquem conteúdo web e interações do usuário, criando possibilidade de fraude e abuso
- A resposta de integridade inclui apenas avaliações do dispositivo e do app, não contém identificadores de usuário ou do dispositivo, e o app pode, se quiser, excluir o nome do pacote da avaliação
Nova API do WebView para verificar mídia incorporada
- O Android WebView é uma API poderosa e flexível que permite a desenvolvedores Android incorporar mídia dentro de apps
- Provedores de mídia incorporada precisam verificar se sua mídia está sendo reproduzida em um ambiente confiável e seguro
- Desenvolvedores de apps Android e fornecedores de SDK já podem usar serviços de atestação para verificar solicitações ao servidor do app preservando a privacidade do usuário
- Hoje, desenvolvedores de apps já podem repassar informações desses serviços de atestação para provedores de conteúdo incorporado, mas esse processo não é simples nem escalável
- Para reduzir essa limitação, será realizado no início do próximo ano um piloto do Android WebView Media Integrity API experimental com alguns provedores de mídia incorporada
Escopo limitado, diferente do Web Environment Integrity
- A equipe do Chrome não está mais avaliando a proposta Web Environment Integrity
- O Android WebView Media Integrity API tem um escopo mais restrito
- Aplica-se apenas ao Android WebView incorporado em apps
- Expande recursos já existentes em dispositivos Android com Google Mobile Services (GMS)
- Não há plano de disponibilizá-lo para além de mídia incorporada, como vídeo e áudio em streaming
- Também não há plano de disponibilizá-lo fora do Android WebView
Flexibilidade do WebView e possibilidade de abuso
- A API Android WebView permite que desenvolvedores de apps exibam páginas web e incorporem mídia, integrando isso de forma fluida ao app com controle de UI e opções avançadas de configuração
- Essa flexibilidade é útil quando o app incorpora seu próprio conteúdo web, mas também permite que desenvolvedores de apps acessem, interceptem e modifiquem conteúdo web e interações do usuário
- Como resultado, podem surgir riscos como modificação de conteúdo ou confusão sobre a origem
Resposta de integridade e condições de privacidade
- A nova API fornece uma resposta de integridade personalizada para provedores de mídia incorporada
- A resposta inclui avaliações de integridade do dispositivo e do app
- É possível verificar se o stream está sendo executado em um ambiente seguro e confiável, independentemente de em qual loja de apps o app incorporador foi instalado
- As avaliações são metadados simples e de baixa entropia sobre o app e o dispositivo
- Não incluem identificadores de usuário nem do dispositivo
- Diferentemente de apps e jogos que usam a Play Integrity API, provedores de mídia não obtêm o status de licença Play do app
- O app pode, se quiser, excluir seu próprio nome de pacote da avaliação
- A equipe do Android tem como objetivo manter o ecossistema diverso de conteúdo de mídia em apps Android e está recebendo manifestações de interesse de provedores de conteúdo de mídia interessados em participar do programa de acesso antecipado no início do próximo ano
1 comentários
Opiniões do Hacker News
A própria WEI já foi abordada em várias threads, e há muitas discussões que valem a leitura
(julho de 2023, 456 comentários) https://news.ycombinator.com/item?id=36854114 - "Google's nightmare Web Integrity API wants a DRM gatekeeper for the web"
(julho de 2023, 431 comentários) https://news.ycombinator.com/item?id=36817305 - "Web Environment Integrity API Proposal"
(julho de 2023, 434 comentários) https://news.ycombinator.com/item?id=36875940 - "Unpacking Google’s Web Environment Integrity specification"
(julho de 2023, 111 comentários) https://news.ycombinator.com/item?id=36857676 - "So, you don't like a web platform proposal" - a perspectiva de um funcionário do Google sobre como as pessoas deveriam ter reagido à proposta
(agosto de 2023, 100 comentários) https://news.ycombinator.com/item?id=36960882 - "Web Environment Integrity: Locking Down the Web"
Os técnicos apareceram com argumentos de boa-fé, mas o outro lado estava numa disputa de imagem maliciosa, e eles acabaram caindo nela
A notícia de que o Google decidiu não levar adiante a Web Integrity API é muito positiva para a neutralidade da web aberta
Ainda assim, como o Google tem se movido muito mais pelos próprios interesses do que pelo interesse da web como um todo, é preciso ver pelo que isso será substituído, e acho que não vai demorar
Como aconteceu com FLoC e Topics, há a suspeita de que estejam preparando uma especificação que pareça menos incômoda por fora, mas que na prática seja igualmente prejudicial aos usuários; também é suspeito que o momento coincida com o anúncio recente de mudar a cobrança de anúncios de por clique para por impressão
O Google não pareceu ser um administrador confiável da web, e não devemos nos acomodar com esta apparent victory
Daqui em diante, a diversidade de navegadores e de motores de navegador é importante para impedir tentativas de uma única entidade dominar o futuro da web
Precisamos parar de ver um corretor global de dados que fornece dados a anunciantes do mundo inteiro como um administrador legítimo e bem-intencionado das tecnologias web
Para começar, isso viola a separação de responsabilidades entre servidor e cliente
O cliente é o agente do usuário, ou seja, deve fazer o que o usuário quer, não o que o servidor quer
Esse mal-entendido básico e essa distorção de perspectiva são parte do problema
Para manter HTTP(S) e as tecnologias relacionadas como protocolos livres e abertos para todos, o Google deve ser excluído do processo de decisão
Encrypted Media Extensions, Manifest v3 e agora WEI tiveram o Google por trás
A web não pertence ao Google; o Google pode ficar com o QUIC e deixar o HTTP em paz
Dizem que a “Android WebView Media Integrity API tem escopo estreito”, mas não vejo benefício para o usuário
Se um app quer incorporar WebView, não bastaria anexar a esse WebView uma API que use, em código nativo, a API de integridade do Android existente?
Para mim, isso parece uma rota alternativa para bloquear apps “hackeados” que reproduzem YouTube sem anúncios, por exemplo, e esta API não beneficia o usuário
Isto apenas facilita fazer isso em apps baseados em WebView
Ataques man-in-the-middle usando clientes inseridos são uma ameaça real fora dos cercados da Apple e do Google, e também existem um pouco dentro deles
A WEI era uma tentativa de resolver um problema real
É claro que os efeitos colaterais talvez fossem difíceis de aceitar, talvez o prejuízo superasse o benefício, e agora é uma proposta morta
Mas aqui o problema fundamental ficou completamente soterrado em uma controvérsia exagerada, e as pessoas lançaram acusações de intenções ocultas e malícia generalizada
Não foi o melhor momento da nossa comunidade
Também é irônico que uma boa parte desses comentários tenha sido escrita em dispositivos Apple, que são objetivamente mais hostis a clientes não padronizados
Não entendo como isso funciona
O texto diz que “a nova Android WebView Media Integrity API permite que provedores de mídia incorporada acessem uma resposta de integridade personalizada contendo veredictos de integridade do dispositivo e do app, para verificar se o stream está sendo executado em um ambiente seguro e confiável, independentemente da loja de apps pela qual o app incorporador foi instalado”
Mas isso se aplica apenas à Android WebView API, não a um navegador independente como o Google Chrome
Caso contrário, seria voltar à proposta original de Web Environment Integrity
Só que ninguém é obrigado a usar a WebView API, e o Chromium é open source
Não sei o que impediria Bob, um desenvolvedor Android mal-intencionado, de compilar o Chromium por conta própria, empacotá-lo no app e fazer todo tipo de travessura em sites que sua mente sinistra desejar
Em outras palavras, se isso entra apenas em uma WebView API específica, parece que um desenvolvedor mal-intencionado poderia simplesmente evitar essa API
Etapa 2: proibir alternativas
Etapa 3: monetizar
O título induz ao erro
A proposta aplicada ao Chrome foi descartada, mas continua em andamento para a Android WebView API, que na prática é um wrapper em volta do Chrome
porque às vezes é usado em logins incorporados de apps de terceiros suspeitos
Existe, sim, uma perspectiva pela qual isso pode ser visto como razoável
Pessoalmente, acho que, a menos que faça parte de um navegador independente, um WebView incorporado não deveria permitir funções de navegação comuns
Normalmente ele é usado como um truque para interceptar tráfego que deveria ir para a web aberta
Houve uma confirmação oficial no thread de discussão pública sobre o WEI: https://groups.google.com/a/chromium.org/g/blink-dev/c/Ux5h_...
Até a próxima vez, é preciso continuar resistindo em defesa da internet aberta
É cansativo
Por ser uma grande empresa, ela pode simplesmente esperar até as pessoas se cansarem
O repositório foi arquivado e diz “NOTE: This proposal is no longer pursued.”
https://github.com/RupertBenWiser/Web-Environment-Integrity
É bem provável que já tenham começado a trabalhar em uma solução mais obscura
Ao ler a matéria, eu procurei primeiro sinais de que, em vez de abandonar a direção da ideia em si, como o Google às vezes faz, eles tinham implantado uma prova de conceito em outra infraestrutura menos controversa para depois trazê-la de volta quando o timing fosse melhor
Por exemplo, poderiam mirar um momento depois de um grande incidente de cibersegurança, então vale lembrar disso
Na prática, foi exatamente isso que fizeram: apenas devolveram para a equipe do Android e prometeram refiná-la em um sandbox menor e menos controverso
Publicamente, estão dizendo apenas que vão pausar “por enquanto” os esforços para a web
Gostaria que o Google voltasse a ser o defensor da internet aberta que eu conhecia antes e recuasse da MBAização de tudo que continua tentando fazer
Parece que esse rumo começou no momento em que abandonaram o “don’t be evil”, e isso é realmente cansativo
Em vez de comemorar uma vitória, as pessoas do lado da internet aberta passaram a comemorar apenas a execução de um projeto menor e a suspensão temporária da versão para a plataforma web
Entidades grandes e influentes acabam direcionando o rumo em benefício do lucro de alguém
Estou começando a achar que agora precisamos de um hard fork da web
Já existem duas “zonas” na web: a web pesada em JavaScript, em que sites são apps, e a web centrada em documentos e links
Dá para argumentar que a primeira é um superconjunto da segunda, mas, se esse campo continua produzindo tentativas contrárias aos usuários e tem objetivos finais diametralmente opostos aos de uma plataforma aberta, não sei que opção realista existe além de os principais atores se separarem
O Google tinha poder para realmente empurrar isso adiante
O título original é “Increasing trust for embedded media”
Há uma diretriz que diz: “use o título original, e não edite, a menos que ele induza ao erro ou seja caça-cliques”
https://news.ycombinator.com/newsguidelines.html