Google muudab Androidi haavatavuste paranduste avaldamise poliitikat.

GrapheneOS, mis arendab alternatiivset avatud Androidi pĂŒsivara, mille eesmĂ€rk on suurendada turvalisust ja kaitsta privaatsust, teatas Google'i poolt sisse viidud muudatustest Androidi haavatavuste parandamise avaldamise poliitikas ja haavatavuste avalikustamises. Oktoobri raport Androidi haavatavustest avaldati tĂŒhjana.

Edaspidi esitab Google turvaparandused Androidile esialgu ainult OEM-tootjatele suletud kanalite kaudu, mis sisaldab konfidentsiaalsuse sÀilitamise lepingut, mis kehtib kolme kuu jooksul alates saamisest, kohustades neid mitte avalikustama lÀhtekoodi, kus on kasutatud antud patareid. Selle aja jooksul on lubatud levitada ainult binaarseid kogumikke koos parandustega.

Puhas kood jÀÀb endiselt avatud Apache litsentsi alla, kuid levitamise Ôigusele kehtib ajaliselt piirang konfidentsiaalsuse sÀilitamise lepingu kaudu. Selle poliitika muutuse pÔhjuseks on ettevÔtte 'soov parandada turvalisust', mida peetakse katseks rakendada 'turvalisust lÀbi ebaselguse'.

Vaatamata sellele, et see tekitab probleeme avatud kolmandate osapoolte tarkvaradele, leidis GrapheneOS projekt olukorrast vÀljapÀÀsu, leides OEM-tootjatest partneri, kes pakub projektile suletud embargoparandusi enne nende ametlikku avalikustamist.

NĂŒĂŒd hakkab GrapheneOS pakkuma kahte erinevat vĂ€ljaandekanali — tĂ€ielikult reproduktsioneeritavaid ehitusi AOSP-i pĂ”hjal, kuid ilma suletud turvaÀÀretusteta ning ehitusi, kus on lisatud parandused, mille reproduktiivne lĂ€htekood avaldatakse alles pĂ€rast embargoperioodi lĂ”ppu.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster