欧盟年龄验证项目要求硬件绑定证明
欧盟的开源年龄验证项目遭到批评,原因是项目的一名维护者确认硬件绑定证明是一个强制性架构要求,引发了对Linux、自定义Android ROM和独立编译应用程序的担忧。辩论始于该项目Android应用程序的GitHub仓库,一名用户指出,将凭证绑定到特定硬件环境将使支持开放系统变得更加困难。一位维护者回应道:'硬件绑定证明是该项目的要求,而不是我们可以简单忽略的实现细节。'项目邀请了替代架构方案,并表示会很快发布专门的安全审查和威胁模型。该解决方案允许用户证明他们超过某个年龄而无需透露姓名、确切出生日期或完整身份文件。为了防止凭证被修改的客户端复制、克隆或重用,该项目依赖于储存在受保护硬件中的密钥,例如Android TEE、StrongBox或Apple的Secure Enclave。然而,批评者声称,这种方法使系统处于危险之中,因为它依赖于少数批准的设备、操作系统和证明提供者。该项目的技术规范要求年龄验证应用程序在可用时使用本地加密硬件。然而,更严格的检查,如root检测、Google Play完整性检测和Apple App证明,并不在参考实现中普遍要求,可能留给各个部署者来决定。这一区别很重要,因为硬件支持的密钥存储不需要服务器批准整个设备、操作系统或应用程序构建。维护者的措辞在生产部署的限制性上留下了一些不确定性。此外,还有一个独立的治理限制。年龄证明提供者预计只向欧洲委员会维护的合规应用程序列表中的应用程序发放凭证。这意味着发布源代码并不自动保证社区构建的版本可以使用真实服务。重要的是,Linux并没有被明确禁止。桌面Linux用户可以访问一个网站并使用支持的移动钱包扫描二维码。然而,当前的架构没有提供本地Linux钱包,而替代的移动操作系统可能难以满足所需的信任条件。因此,正如您所理解的,争议远远超出了单一的Android实现。然而,就目前而言,该项目的立场是硬件绑定仍然是必要的。预计的安全审查和威胁模型可能会更详细地解释为什么选择这种权衡,以及是否可以在仍然遵守的情况下使用替代的信任根或较不严格的实现。在此之前,核心问题仍未解决:当现实世界的访问不仅依赖于可用的源代码,还依赖于经过批准的应用程序、支持的安全硬件、受信任的操作环境和凭证提供者的政策时,欧盟资助的开源身份系统是否能够有意义地保持开放。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡