Google ndryshon politikën e publikimit të korrigjimeve të dobësive në Android

Projekti GrapheneOS, që zhvillon një firmware alternativ dhe të lirë për Android, i fokusuar në forcimin e sigurisë dhe ruajtjen e privatësisë, njoftoi se kompania Google ka bërë ndryshime në politikën e publikimit të korrigjimeve të dobësive për platformën Android dhe zbulimin e informacionit mbi dobësitë. Raporti i tetorit mbi dobësitë në Android është publikuar bosh.

Që nga tani, Google ofron fillimisht korrigjimet e sigurisë për Android ekskluzivisht për prodhuesit OEM përmes kanaleve të mbyllura me një marrëveshje moszbulimi, që i detyron ata të mos zbulojnë kodin burimor që përdor patch-et e dhëna për një periudhë prej 3 muajsh nga marrja. Gjatë kësaj periudhe, shpërndarja është e mundur vetëm me mbledhje binarësh që përfshijnë korrigjimin.

Kodi vazhdon të jetë nën licencën e hapur Apache, por të drejtat e shpërndarjes kufizohen përkohësisht përmes një marrëveshjeje për moszbulim. Motivimi i këtij ndryshimi të politikës së kompanisë është "përpjekja për siguri të përmirësuar", e cila shikohet si një përpjekje për të zbatuar parimin "Siguria përmes paqartësisë."

Megjithëse ky ndryshim krijon vështirësi për ndërtimet e hapura të palëve të treta, projekti GrapheneOS ka gjetur një zgjidhje duke gjetur një partner mes OEM-shgëzuesve, i cili ofron për projektin patch-e të mbyllura nën embargo deri në shpalljen e tyre zyrtare.

Tani GrapheneOS do të ofrojë dy kanale të ndryshme për lëshimet — me ndërtime plotësisht të riprodhueshme në momentin e publikimit të bazuar në AOSP, por pa korrigjimet e mbyllura të sigurisë, dhe me ndërtime që përfshijnë patch-e, kode burimi i të cilave do të publikohet vetëm pas përfundimit të embargos.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster