Android Central

Google създава Google група за актуализации на сигурността на Android за повече прозрачност

protection click fraud

Един от големите изводи от неотдавнашната конференция по сигурността на Black Hat беше, че Google обяви планове за издава месечни актуализации за сигурности че ще се стреми да ни държи по-добре информирани.

Водещ инженер по сигурността на Android в Google Адриан Лудвиг обяви голяма стъпка в правилната посока с създаване на Google група за актуализации на сигурността на Android. Фокусът на групата е да предостави повече информация относно проблеми със сигурността и бюлетини, а първата публикация описва точно какво има в текущата актуализация за устройства Nexus.

Един бърз поглед показва, че те са взели "Сценична треска" доста сериозни проблеми и те описват точно защо е проблем, къде са корекциите в дървото на кода, кога те (и партньорите) са били информирани за първи път и кога са започнали да кръпват устройства Nexus. Технически е, защото трябва да бъде технически. Но също така си струва да го прочетете, ако сте загрижени за сигурността и Android.

В епизод 248 на подкаста Android Central ние говорихме подробно за това как медиите (включително и нас самите) всъщност не са квалифициран да анализира повечето проблеми със сигурността и се надяваше на по-добра прозрачност от хора, които са квалифицирани - като напр. Лудвиг. Ние сме доста развълнувани от факта, че имаме исторически запис на бюлетини за сигурност и техните корекции от тук нататък. Това е чудесен ресурс за всички, не само за хора, които се опитват да разберат сигурността и Android като журналисти. Не е перфектно, но е чудесно начало.

Надяваме се, че доставчиците, които произвеждат по-голямата част от телефоните с Android, следват примера тук. Това, че Google ни съобщава за актуализации и корекции за линията Nexus и съответните им корекции за AOSP, е страхотно, но знаейки кога Samsung или LG или Motorola ще включи корекциите, кои телефони ще бъдат коригирани и кога планират да изпращат актуализации е също толкова важно, ако не Повече ▼.

Засега всичко това е задължително четиво за всеки, който иска да проведе сериозна дискусия относно сигурността на Android в бъдеще.

Прочетете Google групата за актуализации на сигурността на Android тук

Източник на изображението: Слайдове Черната шапка на Лудвиг

instagram story viewer