Projekti GrapheneOS, që zhvillon një firmware alternativ dhe të lirë për Android, i fokusuar në forcimin e sigurisë dhe ruajtjen e privatësisë, njoftoi se kompania Google ka bërë ndryshime në politikën e publikimit të korrigjimeve të dobësive për platformën Android dhe zbulimin e informacionit mbi dobësitë. Raporti i tetorit mbi dobësitë në Android është publikuar bosh.
Që nga tani, Google ofron fillimisht korrigjimet e sigurisë për Android ekskluzivisht për prodhuesit OEM përmes kanaleve të mbyllura me një marrëveshje moszbulimi, që i detyron ata të mos zbulojnë kodin burimor që përdor patch-et e dhëna për një periudhë prej 3 muajsh nga marrja. Gjatë kësaj periudhe, shpërndarja është e mundur vetëm me mbledhje binarësh që përfshijnë korrigjimin.
Kodi vazhdon të jetë nën licencën e hapur Apache, por të drejtat e shpërndarjes kufizohen përkohësisht përmes një marrëveshjeje për moszbulim. Motivimi i këtij ndryshimi të politikës së kompanisë është "përpjekja për siguri të përmirësuar", e cila shikohet si një përpjekje për të zbatuar parimin "Siguria përmes paqartësisë."
Megjithëse ky ndryshim krijon vështirësi për ndërtimet e hapura të palëve të treta, projekti GrapheneOS ka gjetur një zgjidhje duke gjetur një partner mes OEM-shgëzuesve, i cili ofron për projektin patch-e të mbyllura nën embargo deri në shpalljen e tyre zyrtare.
Tani GrapheneOS do tĂ« ofrojĂ« dy kanale tĂ« ndryshme pĂ«r lĂ«shimet â me ndĂ«rtime plotĂ«sisht tĂ« riprodhueshme nĂ« momentin e publikimit tĂ« bazuar nĂ« AOSP, por pa korrigjimet e mbyllura tĂ« sigurisĂ«, dhe me ndĂ«rtime qĂ« pĂ«rfshijnĂ« patch-e, kode burimi i tĂ« cilave do tĂ« publikohet vetĂ«m pas pĂ«rfundimit tĂ« embargos.
Burimi: opennet.ru
