Projekti GrapheneOS, i cili zhvillon një firmware alternativ të lirë për Android me fokus në përmirësimin e sigurisë dhe mbrojtjes së privatësisë, njoftoi se kompania Google ka bërë ndryshime në politikën e publikimit të rregullimeve të dobësive për platformën Android dhe në shpërndarjen e informacionit mbi dobësitë. Raporti i tetorit mbi dobësitë në Android u publikua i zbrazët.
Që nga tani, Google ofron fillimisht rregullimet e sigurisë për Android vetëm për prodhuesit OEM përmes kanaleve të mbyllura me një marrëveshje për mosshpërndarje, e cila i detyron ata të mos zbulojnë kodin burimor që përmban patch-e, për një periudhë 3-mujore nga marrja. Gjatë kësaj kohe, është e mundur të shpërndahen vetëm grumbuj binarë që përfshijnë rregullimin.
Kodi vetë vazhdon të jetë nën licencën e hapur Apache, por të drejtat e shpërndarjes i nënshtrohen një kufizimi të përkohshëm përmes marrëveshjes për mosshpërndarje. Motivi për këtë ndryshim në politikën e kompanisë është "përpjekja për të rritur sigurinë", e cila shënohet si një përpjekje për të realizuar parimin "Siguri përmes paqartësisë".
Megjithëse kjo krijon vështirësi për firmware-t e hapura të palëve të treta, projekti GrapheneOS ka gjetur një zgjidhje, duke gjetur një partner mes ofruesve OEM, i cili ofron për projektin patch-e të mbyllura përpara shpërndarjes së tyre zyrtare.
Vërehet se tani GrapheneOS do të ofrojë dy kanale të ndryshme me publikime - me grumbuj plotësisht të riprodhueshëm në momentin e publikimit, të bazuar në AOSP, por pa rregullimet e mbyllura të sigurisë, dhe me grumbuj që përfshijnë patch-e, kodi burimor i të cilëve do të publikohet vetëm pas përfundimit të embargos.
Burimi: opennet.ru
