GrapheneOS layihəsi, Android üçün alternativ açıq qaynaqlı əməliyyat sisteminin təhlükəsizliyini və məxfilik təminatını gücləndirmək məqsədini güdən bir layihədir. Google şirkətinin Android platforması üçün təhlükəsizlik düzəlişlərinin dərc edilməsi və zəifliklərin açıqlanması siyasətində dəyişikliklər etdiyini bildirmişdir. Oktyabr ayına aid zəiflik hesabatı boş şəkildə dərc olunmuşdur.
Google bundan sonra Android üçün təhlükəsizlik düzəlişlərini yalnız OEM istehsalçılarına, bağlanmış kanallar vasitəsilə, gizlilik razılaşması çərçivəsində təqdim edir. Bu razılaşma, onlara təqdim olunan patçaların mənbə kodunu 3 ay müddətində ifşa etməmək öhdəliyi qoyur. Bu müddət ərzində yalnız düzəlişləri özündə əks etdirən ikili yığımlar paylanıla bilər.
Kodu açıq Apache lisenziyası altında qalmağa davam edir, lakin yayım hüququna gizlilik razılaşması ilə müvəqqəti məhdudiyyət qoyulur. Şirkətin bu siyasət dəyişikliyinin motivi "artırılmış təhlükəsizlikə nail olmaq" istəyi ilə əlaqələndirilir və "Təhlükəsizlik qeyri-müəyyənliklə əldə olunur" prinsipi kimi dəyərləndirilir.
Bu cür çətinliklər yaradılmasına baxmayaraq, GrapheneOS layihəsi açıq tərəfdaş proqramlarının vəziyyətindən çıxış yolu taparaq, rəsmi açıqlamadan əvvəl layihəyə bağlanmış embargo patçaları təqdim edən OEM istehsalçısı ilə tərəfdaşlıq əldə edib.
Qeyd olunur ki, bundan sonra GrapheneOS iki fərqli buraxılış kanalı təqdim edəcək — AOSP əsaslı tam istehsal edilən yığımlar, lakin bağlanmış təhlükəsizlik düzəlişləri olmadan, və embargo müddəti bitdikdən sonra yalnız yayılacaq patçaları özündə əks etdirən yığımlar.
Mənbə: opennet.ru
