Web Environment Integrity от Google — катастрофа для Интернета
Согласно Google, данный вопрос стоит очень остро: пользователи беспокоятся о подлинности взаимодействий в соцсетях, например, о фальшивых активностях (лайках, комментариях), которые используются для продвижения новостей, публикаций, товаров и др. В документе отмечается, что содержание сайтов — это дорогостоящий процесс, и реклама помогает в этом, причем реклама предназначена для людей, а не для ботов. В документе также приводятся другие примеры, например кейс с игроками онлайн-игр, которые хотят знать, используют ли другие игроки на платформе легальное ПО, которое соблюдает правила игры. Это в основном касается античит-инструментов, предназначенных для предотвращения читерства и нарушения игрового опыта.
В документации приводятся нативные сигналы аттестации, такие как App Attest от Apple и Google Play Integrity API. Как отмечает Ars Technica , Play Integrity (ранее известный как SafetyNet) — это API в Android, который приложения могут использовать для проверки того, был ли телефон рутован или нет. В случае обнаружения «рута» API специальным образом пометит устройство, и приложения, использующие этот API, могут отказаться запускаться. Это довольно часто встречается в банковских приложениях, играх и некоторых приложениях потоковых сервисов. Эти приложения предполагают, что с помощью root-доступа пользователь может обманывать систему, выманивать банковские данные, мошенничать в играх и т.д. Google практически уничтожил пользовательские модификации, когда начал отмечать разблокированные загрузчики как угрозу безопасности.