Google muudab Androidi haavatavuste paranduste avaldamise poliitikat.

GrapheneOS projekt, mis arendab alternatiivset avatud allikaga Androidi pĂŒsivara, mis keskendub julgeoleku ja privaatsuse parandamisele, teatas, et Google on muutnud oma pĂ”himĂ”tteid haavatavuste parandamise ja haavatavuste avalikustamise kohta Androidi platvormil. Oktoobri haavatavuste aruanne Androidi kohta avaldati tĂŒhjana.

Edaspidi pakub Google algselt Androidi turvaparandusi ainult OEM-tootjatele suletud kanalite kaudu, ĂŒhe kolm kuud kehtiva saladuslepinguga, mis keelab neil jagada allika koodi antud plaastritega alates nende saamisest. Selle perioodi jooksul on vĂ”imalik jagada ainult binaarseid kogumeid koos parandusega.

Kood ise jÀÀb endiselt avatud Apache litsentsi alla, kuid levitamisĂ”igusele kehtib ajakirjanduse tulevik piirang valitsemise lepinguga. Selle muutuse motivatsiooniks on ettevĂ”tte eesmĂ€rk „parandada julgeolekut“, mida peetakse katseks rakendada pĂ”himĂ”tet „julgolek lĂ€bi ebaselguse“.

Hoolimata sellest, et see tekitab avatud kolmandate osapoolte pĂŒsivaramike jaoks raskusi, leidis GrapheneOS projekt olukorrast vĂ€ljapÀÀsu, leides partneri OEM-tootjate seast, kes pakub projekti jaoks suletud embargo plaastrid enne nende ametlikku avalikustamist.

Tuleb mĂ€rkida, et edaspidi pakub GrapheneOS kahte erinevat vĂ€ljaandekanali – tĂ€ielikult reprodutseeritavad kogumid, mis pĂ”hinevad AOSP-l, kuid ei sisalda suletud turvapaikasid, ja kogumid, kus on kaasatud plaastrid, mille reprodutseeritav allikakood avaldatakse alles pĂ€rast embargot.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster