ควันหลงเกี่ยวกับ Play Integrity API บน Google Play ที่เป็นประเด็นในแวดวงนักพัฒนาและผู้ใช้งานคัสตอมรอมบน Android ไปเมื่อสัปดาห์ก่อน ล่าสุดเรื่องราวอาจลุกลามบานปลาย เมื่อทีมสร้างคัสตอมรอม GrapheneOS ออกมาแสดงจุดยืนต่อต้านกูเกิล โดยระบุว่า GrapheneOS ได้มีการปรึกษาหารือกับหน่วยงานกำกับดูแลแล้ว และอาจนำไปสู่การฟ้องร้องกูเกิล รวมถึงพาร์ตเนอร์บางราย เพราะ GrapheneOS ไม่เชื่อ (ไม่คาดหวัง) ว่ากูเกิลจะยอมเปลี่ยนแนวทาง

GrapheneOS วิจารณ์ Play Integrity API ว่ามีช่องโหว่หลายอย่าง ตัว API ไม่ได้กำหนดแม้กระทั่งแพตช์ความปลอดภัยขั้นต่ำด้วยซ้ำ จึงไม่สมเหตุสมผลที่จะนำมาใช้ตรวจสอบความน่าเชื่อถือของอุปกรณ์ และขณะเดียวกัน GrapheneOS ก็ออกบล็อกโพสต์ เชิญชวนให้นักพัฒนาเปลี่ยนไปใช้ API ตัวอื่นแทน เพื่อที่แอปจะได้รันบนคัสตอมรอมได้อย่างไม่ติดขัด

นอกจากนี้ GrapheneOS ยังชี้ให้เห็นว่า การมีอยู่ของ Play Integrity API เป็นการเอื้อประโยชน์ให้กับผู้ผลิตมือถือ Android ที่เป็นพาร์ตเนอร์กับกูเกิล เนื่องจากสามารถทำงานร่วมกับแพลตฟอร์ม Google Play ได้อย่างเต็มระบบโดยไม่มีข้อจำกัดใด ๆ มาวุ่นวาย หรือกล่าวอีกทางคือ GrapheneOS มองว่าเหตุผลหลักอาจไม่ใช่ในแง่ของความปลอดภัยอย่างที่กูเกิลพยายามนำเสนอ

ตอนนี้กูเกิลมีเหตุให้ต้องพัวพันกับหน่วยงานกำกับดูแลจากหลาย ๆ ประเทศอยู่หลายคดี โดยเฉพาะสารพัดคดีการผูกขาด แต่คดีเหล่านี้เป็นคดีใหญ่ที่สร้างผลกระทบเป็นวงกว้างต่อผู้ใช้งานในระดับทวีป หรือระดับโลก แตกต่างจากกรณีที่เป็นประเด็นกับ GrapheneOS ข้างต้น ที่ปัจจุบันมีผู้ใช้งานคัสตอมรอมอยู่แค่หย่อมเดียว อ้างอิงจากคำบอกเล่าของ Shawn Willden หัวหน้าฝ่ายเทคนิคด้านความปลอดภัยของ Android

ดังนั้นจึงน่าสนใจว่าความเคลื่อนไหวของ GrapheneOS จะสามารถนำความเปลี่ยนแปลงมาสู่วงการคัสตอมรอมได้สำเร็จดังที่ตั้งใจไว้หรือเปล่า

ที่มา : Android Authority | GrapheneOS (1, 2)