Google-ը փոխում է Android-ում առկա թերությունների հրապարակման քաղաքականությունը։

GrapheneOS նախագիծը, որը մշակվում է որպես այլընտրանքային անվճար Android固件, կենտրոնացած է անվտանգության և մասնավորության ուժեղացման վրա, հայտնում է, որ Google-ն փոփոխություններ է կատարել Android պլատֆորմի անվտանգության թերությունների գործարկման և թերությունների բացահայտման քաղաքականության մասին: Հոկտեմբերյան անվտանգության թերությունների հաշվետվությունը հրապարակվել է դատարկ:

Այժմ Google սկզբում ապահովում է Android-ի անվտանգության թերությունների թարմացումները բացառապես OEM արտադրողներին փակ ալիքներով՝ գաղտնիության մասին պայմանագրով, որը պարտավորեցնում է նրանց չբացել տրամադրված բծերի աղբյուրային կոդը 3 ամսվա ընթացքում՝ ստանալու օրվա: Այդ ընթացքում հնարավոր է տարածել բացառապես բինարային հավաքածուներ, որոնք ներառում են թարմացումը:

Կոդը շարունակում է մնալ Apache բաց լիցենզիայով, սակայն տարածման իրավունքի վրա դրվում է ժամանակավոր սահմանափակում՝ միջոցով գաղտնիության պայմանագրի: Այս քաղաքականության փոփոխության շարժառիթը որոշված է որպես «անվտանգության բարձրացման ձգտում», նշելով, որ դա փորձ է իրականացնել «անհասկանալիության միջոցով անվտանգություն» սկզբունքը:

Թույլտվություններ ստեղծելով փակ այլ կողմերի固件-ներին, GrapheneOS նախագիծը լուծում գտավ՝ գտնելով OEM մատակարարչի գործընկեր, որն ապահովում է փակ հրատարակումների բծեր նախքան իրենց պաշտոնական բացահայտումը:

Նշվում է, որ GrapheneOS-ը այժմ ներկայացնելու է երկու տարբեր ալիքներ թողարկումներով՝ AOSP հիմքի վրա հրապարակման պահին ամբողջությամբ կրկնօրինակվող հավաքածուներ, բայց առանց փակ անվտանգության թարմացումների, և այնպիսի հավաքածուներ, որոնք ներառում են բծեր, որոնց կրկնօրինակվող աղբյուրային կոդը կհանվի միայն ցենզության ժամկետի ավարտից հետո:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster