Google ndryshon politikën e publikimit të rregullimeve për dobësitë në Android

Projekti GrapheneOS, i cili zhvillon një firmware alternativ të lirë për Android me fokus në përmirësimin e sigurisë dhe mbrojtjes së privatësisë, njoftoi se kompania Google ka bërë ndryshime në politikën e publikimit të rregullimeve të dobësive për platformën Android dhe në shpërndarjen e informacionit mbi dobësitë. Raporti i tetorit mbi dobësitë në Android u publikua i zbrazët.

Që nga tani, Google ofron fillimisht rregullimet e sigurisë për Android vetëm për prodhuesit OEM përmes kanaleve të mbyllura me një marrëveshje për mosshpërndarje, e cila i detyron ata të mos zbulojnë kodin burimor që përmban patch-e, për një periudhë 3-mujore nga marrja. Gjatë kësaj kohe, është e mundur të shpërndahen vetëm grumbuj binarë që përfshijnë rregullimin.

Kodi vetë vazhdon të jetë nën licencën e hapur Apache, por të drejtat e shpërndarjes i nënshtrohen një kufizimi të përkohshëm përmes marrëveshjes për mosshpërndarje. Motivi për këtë ndryshim në politikën e kompanisë është "përpjekja për të rritur sigurinë", e cila shënohet si një përpjekje për të realizuar parimin "Siguri përmes paqartësisë".

Megjithëse kjo krijon vështirësi për firmware-t e hapura të palëve të treta, projekti GrapheneOS ka gjetur një zgjidhje, duke gjetur një partner mes ofruesve OEM, i cili ofron për projektin patch-e të mbyllura përpara shpërndarjes së tyre zyrtare.

Vërehet se tani GrapheneOS do të ofrojë dy kanale të ndryshme me publikime - me grumbuj plotësisht të riprodhueshëm në momentin e publikimit, të bazuar në AOSP, por pa rregullimet e mbyllura të sigurisë, dhe me grumbuj që përfshijnë patch-e, kodi burimor i të cilëve do të publikohet vetëm pas përfundimit të embargos.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster