TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Google zatočí s podvodníkmi: Kľúčové aplikácie od základu zmení. Čo to znamená pre vás?
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

Google zatočí s podvodníkmi: Kľúčové aplikácie od základu zmení. Čo to znamená pre vás?

Google rozširuje systém Binary Transparency na všetky vlastné aplikácie a systémové moduly Androidu vydané po 1. máji 2026.

Posledná aktualizácia: 6. mája 2026 12:24
Roman Drexler - Redaktor
Publikované 6. mája 2026
Zdieľať
5 min
Meta
Ilustr. obr. | Zdroj: Depositphotos
Zdieľať
V skratke
  • Google od 1. mája 2026 zaznamenáva všetky produkčné aplikácie a Mainline moduly pre Android vo verejnom kryptografickom registri
  • Digitálny podpis aplikácie nestačí
  • Google zároveň zverejnil overovací nástroj, ktorý každému umožní skontrolovať, či softvér na jeho zariadení pochádza z autorizovaného vydania

Google rozširuje systém Binary Transparency na celý ekosystém Androidu. Všetky produkčné aplikácie spoločnosti Google vydané po 1. máji 2026 dostanú kryptografický záznam vo verejnom registri, ktorý každému umožní overiť, či softvér, ktorý beží na zariadení, je skutočne legitímny. Nejde pritom len o drobnú technickú aktualizáciu, ale de facto o novú definíciu „dôveryhodnej aplikácie“.

Digitálny podpis prestáva stačiť

Doteraz boli digitálne podpisy hlavným nástrojom na overenie pravosti aplikácií. Logika bola jednoduchá: ak aplikácia nesie platný podpis od Googlu, systém jej môže dôverovať. The Hacker News však upozorňuje, že tento model má zásadnú slabinu. Ak útočník získa podpisový kľúč, insider v rámci firmy zverejní upravenú zostavu alebo unikne interne testovaná verzia aplikácie, digitálny podpis môže zostať platný napriek tomu, že kód neprešiel riadnym schvaľovacím procesom.

Google preto zavádza rozlíšenie medzi dvoma pojmami. Digitálny podpis je „certifikát pôvodu“, teda potvrdzuje len to, odkiaľ aplikácia pochádza. Binary Transparency je naproti tomu „certifikát zámeru“. Preukazuje, že Google konkrétnu verziu skutočne chcel vydať. Ako uvádza blog Google Security, iba kombinácia oboch úrovní môže v súčasnosti poskytnúť skutočnú záruku integrity softvéru.

Ako to funguje v praxi?

Technickým základom je takzvaný append-only ledger, respektíve verejný register, do ktorého možno záznamy iba pridávať, nie ich meniť ani mazať. Android Authority vysvetľuje, že ide o systém podobný blockchainovým záznamom, kde každá produkčná aplikácia a každý Mainline modul vydaný po 1. máji 2026 dostane zodpovedajúci kryptografický záznam. Ak sa konkrétna verzia v registri nenachádza, znamená to, že Google jej vydanie neschválil.

Google
Google | Zdroj: Depositphotos

Mainline moduly sú systémové súčasti Androidu, ktoré možno aktualizovať nezávisle od výrobcu zariadenia prostredníctvom Google Play, pričom bežia s rozšírenými oprávneniami, napríklad moduly zodpovedné za sieťovú bezpečnosť, DNS alebo šifrovanie. Práve tieto komponenty sú mimoriadne citlivé, keďže útok na ne môže mať hlbší dosah ako bežná prelomená aplikácia.

Google zároveň zverejnil overovací nástroj v repozitári Android Binary Transparency, ktorý každému umožní skontrolovať stav podporovaných typov softvéru.

Čo to znamená pre bežného používateľa?

Pre bežného používateľa Androidu sa v každodennej skúsenosti nič viditeľné nezmení. Binary Transparency nepridáva žiadne upozornenia ani nové ovládacie prvky v nastaveniach. Jej prínos je skôr systémovej povahy: vytvára infraštruktúru, ktorú môžu bezpečnostní výskumníci, výrobcovia zariadení a nezávislí audítori využiť na overenie toho, či na zariadeniach beží skutočne autorizovaný softvér.

Pre expertov a firemnú sféru je to však veľmi relevantný nástroj. Podnikoví správcovia zariadení môžu využiť transparenčný register pri vyšetrovaní bezpečnostných incidentov alebo pri auditoch, keď je potrebné preukázať, že systémové komponenty neboli modifikované. Google zároveň avizoval, že systém v budúcnosti rozšíri o ďalšie typy softvéru, no konkrétny časový harmonogram neuviedol.

Rastúce hrozby v dodávateľských reťazcoch

Rozšírenie Binary Transparency prichádza v období, kedy útoky na softvérový dodávateľský reťazec (teda na procesy vývoja, zostavovania a distribúcie softvéru) patria medzi najzávažnejšie bezpečnostné hrozby. Príkladom z nedávnej minulosti je incident SolarWinds, pri ktorom útočníci kompromitovali proces zostavovania softvéru a dokázali distribuovať škodlivý kód s platným digitálnym podpisom. 

Neprehliadnite

Google Gemini
Máte na stole kopu poznámok, v ktorých sa nedá vyznať? Takto ich za pár sekúnd spojíte do jasného prehľadu
Už nemôžu čítať vaše správy: Google a Apple si podali ruky, konečne dokážu bezpečne komunikovať
Vlajková loď, mid-range, alebo budget: Ako si vybrať správny telefón, aby ste zbytočne nemíňali?
Máte Android? Šírilo sa 28 podvodných aplikácií, stiahlo si ich vyše 7 miliónov ľudí. Mnohí prišli o peniaze
Ktorá značka smartfónov má najvernejších zákazníkov?

Android Authority pripomína, že Binary Transparency vznikla práve ako reakcia na tento typ hrozieb, pričom prvá verzia pre zariadenia Pixel bola spustená ešte v roku 2021.

Čo je Android Verified Boot

Na záver upozorňujeme, že treba odlišovať medzi Binary Transparency od existujúcej funkcie Android Verified Boot (AVB). AVB overuje integritu softvéru pri každom štarte zariadenia a kontroluje, či operačný systém nebol modifikovaný od posledného schváleného stavu. 

Ako vysvetľuje dokumentácia Googlu, Binary Transparency túto vrstvu dopĺňa, nie nahrádza. Kým AVB odhaľuje neoprávnené zmeny pri bootovaní, Binary Transparency umožňuje pred samotnou inštaláciou overiť, či je konkrétna verzia aplikácie vôbec autorizovaná na distribúciu. 

Spoločne tak tvoria dve vzájomne sa doplňujúce vrstvy ochrany. Jedna funguje na úrovni spúšťania systému, druhá na úrovni distribúcie softvéru. 

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

VHS
Skontrolujte si zásuvky. Za tieto kazety vám dajú dosť peňazí na nové auto
10. mája 2026
tankovanie, benzín, nafta, čerpacie stanice
Čerpacie stanice čaká veľké rozhodnutie. Musia si vybrať medzi benzínom a naftou alebo nabíjaním
10. mája 2026
aktuálne, O2
Malo to okamžitý efekt. Po tom, ako UPC prevzalo O2, ukončili predaj obľúbenej služby
10. mája 2026
Samsung Galaxy S26, S26+, S26 Ultra
Máte Samsung s One UI 8.5? Získali ste parádnu funkciu, ktorá vám náramne uľahčí život
11. mája 2026

Najnovšie články

  • Obce, ktoré nefungujú, sa spoja s tou hneď vedľa: Štát má na stole odvážny zákon
  • Aplikácie na šetrenie batérie vám v skutočnosti netreba. Ak niečo, tak skôr škodia (NÁVOD)
  • Prečo je tak ťažké otvoriť krabičku s iPhonom? Verte či nie, má to svoj dôvod
  • Finančná správa reaguje na kauzu s bločkom bez diakritiky. Problém vraj bol aj inde
  • Finančná správa stupňuje tlak. Obchodníkov, ktorí vám neumožnia zaplatiť bezhotovostne, môžete anonymne udať

Bude sa vám páčiť

Google

Končí známa aplikácia s vyše 100 miliónmi používateľov. Vieme, čo ju nahradí

8. mája 2026
Google Chrome

Máte Google Chrome? Do počítača vám stiahne 4 GB súbor. Súhlas si nepýta, po vymazaní sa stiahne znova

6. mája 2026

Vlajkové smartfóny majú problém, ktorý zatiaľ nikto nevyriešil. Google môže byť prvý

5. mája 2026
Google Mapy

Vodiči sa môžu tešiť: Google mapy na Slovensku aktivovali špičkovú novinku. Takto ju zapneš (NÁVOD)

4. mája 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?