Google muudab Androidi haavatavuste paranduste avaldamise poliitikat.

GrapheneOS, mis arendab alternatiivset avatud Androidi püsivara, mille eesmärk on suurendada turvalisust ja kaitsta privaatsust, teatas Google'i poolt sisse viidud muudatustest Androidi haavatavuste parandamise avaldamise poliitikas ja haavatavuste avalikustamises. Oktoobri raport Androidi haavatavustest avaldati tühjana.

Edaspidi esitab Google turvaparandused Androidile esialgu ainult OEM-tootjatele suletud kanalite kaudu, mis sisaldab konfidentsiaalsuse säilitamise lepingut, mis kehtib kolme kuu jooksul alates saamisest, kohustades neid mitte avalikustama lähtekoodi, kus on kasutatud antud patareid. Selle aja jooksul on lubatud levitada ainult binaarseid kogumikke koos parandustega.

Puhas kood jääb endiselt avatud Apache litsentsi alla, kuid levitamise õigusele kehtib ajaliselt piirang konfidentsiaalsuse säilitamise lepingu kaudu. Selle poliitika muutuse põhjuseks on ettevõtte 'soov parandada turvalisust', mida peetakse katseks rakendada 'turvalisust läbi ebaselguse'.

Vaatamata sellele, et see tekitab probleeme avatud kolmandate osapoolte tarkvaradele, leidis GrapheneOS projekt olukorrast väljapääsu, leides OEM-tootjatest partneri, kes pakub projektile suletud embargoparandusi enne nende ametlikku avalikustamist.

Nüüd hakkab GrapheneOS pakkuma kahte erinevat väljaandekanali — täielikult reproduktsioneeritavaid ehitusi AOSP-i põhjal, kuid ilma suletud turvaääretusteta ning ehitusi, kus on lisatud parandused, mille reproduktiivne lähtekood avaldatakse alles pärast embargoperioodi lõppu.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster