Projekti GrapheneOS, që zhvillon një firmware alternativ dhe të lirë për Android, i fokusuar në forcimin e sigurisë dhe ruajtjen e privatësisë, njoftoi se kompania Google ka bërë ndryshime në politikën e publikimit të korrigjimeve të dobësive për platformën Android dhe zbulimin e informacionit mbi dobësitë. Raporti i tetorit mbi dobësitë në Android është publikuar bosh.
Që nga tani, Google ofron fillimisht korrigjimet e sigurisë për Android ekskluzivisht për prodhuesit OEM përmes kanaleve të mbyllura me një marrëveshje moszbulimi, që i detyron ata të mos zbulojnë kodin burimor që përdor patch-et e dhëna për një periudhë prej 3 muajsh nga marrja. Gjatë kësaj periudhe, shpërndarja është e mundur vetëm me mbledhje binarësh që përfshijnë korrigjimin.
Kodi vazhdon të jetë nën licencën e hapur Apache, por të drejtat e shpërndarjes kufizohen përkohësisht përmes një marrëveshjeje për moszbulim. Motivimi i këtij ndryshimi të politikës së kompanisë është "përpjekja për siguri të përmirësuar", e cila shikohet si një përpjekje për të zbatuar parimin "Siguria përmes paqartësisë."
Megjithëse ky ndryshim krijon vështirësi për ndërtimet e hapura të palëve të treta, projekti GrapheneOS ka gjetur një zgjidhje duke gjetur një partner mes OEM-shgëzuesve, i cili ofron për projektin patch-e të mbyllura nën embargo deri në shpalljen e tyre zyrtare.
Tani GrapheneOS do të ofrojë dy kanale të ndryshme për lëshimet — me ndërtime plotësisht të riprodhueshme në momentin e publikimit të bazuar në AOSP, por pa korrigjimet e mbyllura të sigurisë, dhe me ndërtime që përfshijnë patch-e, kode burimi i të cilave do të publikohet vetëm pas përfundimit të embargos.
Burimi: opennet.ru
