უკან დაბრუნება
GrapheneOS-ის მომხმარებელი ხელისუფლებას შეატყობინეს — Yoti ბრალდებას უარყოფს
SiTech AI Team2 წთ. საკითხავი

GrapheneOS-ის მომხმარებელი ხელისუფლებას შეატყობინეს — Yoti ბრალდებას უარყოფს

GrapheneOS-ის ფორუმზე გამოქვეყნებული პოსტის მიხედვით, ასაკის ვერიფიკაციის სერვისმა Yoti-მ მომხმარებელს აცნობა, რომ მისი მოწყობილობა დაფიქსირდა და საკითხი ხელისუფლებას გადაეცა. კომპანია ამტკიცებს, რომ მსგავსი რამ არ მომხდარა.

GrapheneOS-ის სადისკუსიო ფორუმზე გამოქვეყნებული პოსტის მიხედვით, მომხმარებელს ბრიტანული ასაკის ვერიფიკაციის პროვაიდერის, Yoti-ს მომხმარებელთა მხარდაჭერის სამსახურმა აცნობა, რომ მისი მოწყობილობა დაფიქსირდა და საკითხი ხელისუფლებასა და კომპანიის უსაფრთხოების გუნდს გადაეცა. ინფორმაცია სწრაფად გავრცელდა Reddit-ის r/privacy განყოფილებასა და Hacker News-ზე, სანამ კომპანია ოფიციალურად გამოეხმაურებოდა.

რა შეატყობინა მომხმარებელმა

ფორუმის თემის მიხედვით, მომხმარებელმა ასაკის შემოწმება Yoti-ს მეშვეობით GrapheneOS-ზე მომუშავე ტელეფონიდან გაიარა — ეს არის Google Pixel-ის მოწყობილობებისთვის შექმნილი გამაგრებული, Android-ზე დაფუძნებული ოპერაციული სისტემა. Imgur-ზე გამოქვეყნებულ ეკრანის სურათზე ჩანს მხარდაჭერის პასუხი, რომლის მიხედვითაც პლატფორმა „ავტომატურად აღრიცხავს GrapheneOS-ზე მომუშავე ნებისმიერ მოწყობილობას“ და ასეთ შემთხვევებს როგორც სამართალდამცავ ორგანოებს, ისე კომპანიის უსაფრთხოების სამსახურს ატყობინებს.

თემა მგრძნობიარე აღმოჩნდა, რადგან ასაკის ვერიფიკაცია სულ უფრო მეტ ქვეყანაში ხდება სავალდებულო, ზოგიერთი ასეთი სისტემა კი მოწყობილობის დონეზე ატესტაციას ეყრდნობა იმის დასადასტურებლად, რომ ტელეფონზე მწარმოებლის მიერ დამტკიცებული, შეუცვლელი სისტემა მუშაობს.

Yoti-ს პასუხი

Yoti-მ გამოაქვეყნა განცხადება სათაურით „Yoti არ ატყობინებს GrapheneOS-ის მომხმარებლებს ხელისუფლებას“. კომპანია აცხადებს, რომ იცის ინტერნეტში გავრცელებული ბრალდების შესახებ და რომ „Yoti არ ატყობინებს და არასოდეს შეატყობინებდა მომხმარებლებს ხელისუფლებას მოწყობილობის ან ოპერაციული სისტემის არჩევანის გამო“. კომპანიის თანახმად, გავრცელებული ეკრანის სურათი მათი მხარდაჭერის სამსახურის ჩანაწერებს არ ემთხვევა, ხოლო GrapheneOS-თან კონტაქტი უკვე დამყარდა მომხმარებლების პრობლემების გასარკვევად.

პროექტის პოზიცია და ტექნიკური დისკუსია

GrapheneOS-ის ანგარიში იმავე თემაში ამბავს შიშის გაღვივებას უწოდებს და აღნიშნავს, რომ GrapheneOS-ის გამოყენება უკანონო არ არის, თანამშრომელი კი, სავარაუდოდ, ბილეთის დახურვის მიზნით მოქმედებდა. პროექტის შეფასებით, სერვისები ბევრად უფრო მეტად ამჩნევენ Google Mobile Services-ის არარსებობას, ვიდრე კონკრეტულად GrapheneOS-ს.

ფორუმის მონაწილეები თუმცა აღნიშნავენ, რომ იდენტიფიკაცია ტექნიკურად მარტივია: აპლიკაციას შეუძლია სტანდარტული სისტემური API-ების ან აპარატული ატესტაციის API-ის გამოყენება და verified boot key-ის GrapheneOS-ის ცნობილ გასაღებებთან შედარება, Google-ის Play Integrity კი სერტიფიცირებულ მოწყობილობაზე სერტიფიცირებული სისტემის არსებობას ამოწმებს. GrapheneOS-ის პასუხით, ოპერაციული სისტემის იდენტობის აპლიკაციებისგან დამალვა პრაქტიკულად შეუძლებელია და ეს მისი უსაფრთხოების გაძლიერების გვერდითი ეფექტი არ არის.

Hacker News-ის სკეპტიკოსები აღნიშნავენ, რომ ავტორს ასაკის ვერიფიკაციის გვერდის ავლის თემაზე ადრეც ჰქონდა პოსტები და რომ მხარდაჭერის წერილის ეკრანის სურათის რედაქტირება შესაძლებელია, ამიტომ ამბის სრული სიზუსტე კითხვის ნიშნის ქვეშ რჩება. ფორუმის პრაქტიკული რჩევა მაინც ერთნაირია: სავალდებულო იდენტიფიკაციისა და ასაკის ვერიფიკაციის აპლიკაციებისთვის ცალკე იაფფასიანი, სტანდარტული Android-ის ტელეფონი გქონდეთ, ძირითადი კი პირადად შეინარჩუნეთ.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.