TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Google zatočí s podvodníkmi: Kľúčové aplikácie od základu zmení. Čo to znamená pre vás?
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Google zatočí s podvodníkmi: Kľúčové aplikácie od základu zmení. Čo to znamená pre vás?

Google rozširuje systém Binary Transparency na všetky vlastné aplikácie a systémové moduly Androidu vydané po 1. máji 2026.

Roman Drexler - Redaktor
6. mája 2026
Meta
Ilustr. obr. | Zdroj: Depositphotos
Zdieľať
V skratke
  • Google od 1. mája 2026 zaznamenáva všetky produkčné aplikácie a Mainline moduly pre Android vo verejnom kryptografickom registri
  • Digitálny podpis aplikácie nestačí
  • Google zároveň zverejnil overovací nástroj, ktorý každému umožní skontrolovať, či softvér na jeho zariadení pochádza z autorizovaného vydania

Google rozširuje systém Binary Transparency na celý ekosystém Androidu. Všetky produkčné aplikácie spoločnosti Google vydané po 1. máji 2026 dostanú kryptografický záznam vo verejnom registri, ktorý každému umožní overiť, či softvér, ktorý beží na zariadení, je skutočne legitímny. Nejde pritom len o drobnú technickú aktualizáciu, ale de facto o novú definíciu „dôveryhodnej aplikácie“.

Digitálny podpis prestáva stačiť

Doteraz boli digitálne podpisy hlavným nástrojom na overenie pravosti aplikácií. Logika bola jednoduchá: ak aplikácia nesie platný podpis od Googlu, systém jej môže dôverovať. The Hacker News však upozorňuje, že tento model má zásadnú slabinu. Ak útočník získa podpisový kľúč, insider v rámci firmy zverejní upravenú zostavu alebo unikne interne testovaná verzia aplikácie, digitálny podpis môže zostať platný napriek tomu, že kód neprešiel riadnym schvaľovacím procesom.

Google preto zavádza rozlíšenie medzi dvoma pojmami. Digitálny podpis je „certifikát pôvodu“, teda potvrdzuje len to, odkiaľ aplikácia pochádza. Binary Transparency je naproti tomu „certifikát zámeru“. Preukazuje, že Google konkrétnu verziu skutočne chcel vydať. Ako uvádza blog Google Security, iba kombinácia oboch úrovní môže v súčasnosti poskytnúť skutočnú záruku integrity softvéru.

Ako to funguje v praxi?

Technickým základom je takzvaný append-only ledger, respektíve verejný register, do ktorého možno záznamy iba pridávať, nie ich meniť ani mazať. Android Authority vysvetľuje, že ide o systém podobný blockchainovým záznamom, kde každá produkčná aplikácia a každý Mainline modul vydaný po 1. máji 2026 dostane zodpovedajúci kryptografický záznam. Ak sa konkrétna verzia v registri nenachádza, znamená to, že Google jej vydanie neschválil.

Google
Google | Zdroj: Depositphotos

Mainline moduly sú systémové súčasti Androidu, ktoré možno aktualizovať nezávisle od výrobcu zariadenia prostredníctvom Google Play, pričom bežia s rozšírenými oprávneniami, napríklad moduly zodpovedné za sieťovú bezpečnosť, DNS alebo šifrovanie. Práve tieto komponenty sú mimoriadne citlivé, keďže útok na ne môže mať hlbší dosah ako bežná prelomená aplikácia.

Google zároveň zverejnil overovací nástroj v repozitári Android Binary Transparency, ktorý každému umožní skontrolovať stav podporovaných typov softvéru.

Čo to znamená pre bežného používateľa?

Pre bežného používateľa Androidu sa v každodennej skúsenosti nič viditeľné nezmení. Binary Transparency nepridáva žiadne upozornenia ani nové ovládacie prvky v nastaveniach. Jej prínos je skôr systémovej povahy: vytvára infraštruktúru, ktorú môžu bezpečnostní výskumníci, výrobcovia zariadení a nezávislí audítori využiť na overenie toho, či na zariadeniach beží skutočne autorizovaný softvér.

Pre expertov a firemnú sféru je to však veľmi relevantný nástroj. Podnikoví správcovia zariadení môžu využiť transparenčný register pri vyšetrovaní bezpečnostných incidentov alebo pri auditoch, keď je potrebné preukázať, že systémové komponenty neboli modifikované. Google zároveň avizoval, že systém v budúcnosti rozšíri o ďalšie typy softvéru, no konkrétny časový harmonogram neuviedol.

Rastúce hrozby v dodávateľských reťazcoch

Rozšírenie Binary Transparency prichádza v období, kedy útoky na softvérový dodávateľský reťazec (teda na procesy vývoja, zostavovania a distribúcie softvéru) patria medzi najzávažnejšie bezpečnostné hrozby. Príkladom z nedávnej minulosti je incident SolarWinds, pri ktorom útočníci kompromitovali proces zostavovania softvéru a dokázali distribuovať škodlivý kód s platným digitálnym podpisom. 

Neprehliadnite

Mimoriadne
Potvrdili hromadný útok. Ľudom radia, aby boli pripravení na to najhoršie
Google ľuďom začal automaticky meniť heslá
Kvôli pamäťovej kríze bude drahší aj Pixel 11. Google spraví radikálny krok a zmení celý Android
EÚ tvrdo udrela: Google udelila pokutu 890 miliónov eur, na nápravu má iba 60 dní
Číta niekto vaše súkromné správy? Ako zistiť, kde všade zostal váš účet prihlásený (NÁVOD)

Android Authority pripomína, že Binary Transparency vznikla práve ako reakcia na tento typ hrozieb, pričom prvá verzia pre zariadenia Pixel bola spustená ešte v roku 2021.

Čo je Android Verified Boot

Na záver upozorňujeme, že treba odlišovať medzi Binary Transparency od existujúcej funkcie Android Verified Boot (AVB). AVB overuje integritu softvéru pri každom štarte zariadenia a kontroluje, či operačný systém nebol modifikovaný od posledného schváleného stavu. 

Ako vysvetľuje dokumentácia Googlu, Binary Transparency túto vrstvu dopĺňa, nie nahrádza. Kým AVB odhaľuje neoprávnené zmeny pri bootovaní, Binary Transparency umožňuje pred samotnou inštaláciou overiť, či je konkrétna verzia aplikácie vôbec autorizovaná na distribúciu. 

Spoločne tak tvoria dve vzájomne sa doplňujúce vrstvy ochrany. Jedna funguje na úrovni spúšťania systému, druhá na úrovni distribúcie softvéru. 

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Dopravná polícia, pokuta, kompetencie mestskej polície, priestupky, policajné autá
Vodiči, pozor: Ak vozíte v kufri toto, hrozí pokuta, je to zakázané
3. augusta 2026
Euro, peniaze, bankovky
Štát vo veľkom kráti dôchodky. Slovákom vyplatí oveľa menej peňazí, než čakali (+ čísla)
4. augusta 2026
EČV/ŠPZ
Ako z ŠPZ/EČV zistiť, kto vlastní auto? Kľúčový údaj zistíte za pár sekúnd cez mobil (NÁVOD)
4. augusta 2026
Platobná karta, mimoriadne
V bankách začne platiť nové pravidlo. Týka sa aj tých slovenských
4. augusta 2026

Najnovšie články

  • Tak parádne slúchadlá len za 99 €? Do fitka aj lietadla si beriem už len Nothing Ear (3a) (RECENZIA)
  • Došlo na najhoršie. Rusko chce do vojny nasadiť aj bežných zamestnancov, už na tom pracuje
  • Začal platiť nový spôsob účtovania spotreby vody. Rodiny zaplatia aj o vyše 100 eur viac
  • Apple chystá revolučné AirPods, ktoré bude chcieť každý. Prídu na jeseň
  • Štát zrušil dôležitý príspevok. Mnohí Slováci mali dostať stovky eur, nakoniec nedostanú ani cent

Bude sa vám páčiť

Google Mapy

Google Mapy čaká najväčšia aktualizácia od ich vzniku. Budú vedieť, kam letíte aj to kde budete jesť

21. júla 2026
Pixel 11 Pro Pixel Glow

Pixel 11 Pro oživí jednu z najlepších funkcií starých Androidov. Nostalgia priláka veľa ľudí

20. júla 2026
starý smartfón za nový

Ktorej značke telefónov veríme najviac? Víťaz je jasný, no máme aj zopár prekvapení

18. júla 2026

Pixel 11a potvrdený. Google neustrážil tajomstvo, no nemáme len dobré správy

17. júla 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.