Centrala Androida

Google tworzy Grupę dyskusyjną Google dotyczącą aktualizacji zabezpieczeń systemu Android, aby zapewnić większą przejrzystość

protection click fraud

Jednym z największych wniosków z niedawnej konferencji bezpieczeństwa Black Hat było ogłoszenie przez Google planów wydawać comiesięczne aktualizacje zabezpieczeńi że będzie dążyć do lepszego informowania nas wszystkich.

Główny inżynier bezpieczeństwa Androida w Google Adrian Ludwik ogłosił duży krok we właściwym kierunku z utworzenie grupy Android Security Updates Google Group. Grupa koncentruje się na dostarczaniu większej ilości informacji o problemach z bezpieczeństwem i biuletynach, a pierwszy post szczegółowo opisuje, co dokładnie zawiera bieżąca aktualizacja dla urządzeń Nexus.

Szybki rzut oka pokazuje, że wzięli „Trema„problemy dość poważne i dokładnie opisują, dlaczego jest to problem, gdzie łatki znajdują się w drzewie kodu, kiedy oni (i partnerzy) zostali po raz pierwszy poinformowani i kiedy zaczęli łatać urządzenia Nexus. Jest techniczny, bo musi być techniczny. Ale warto też przeczytać, jeśli martwisz się bezpieczeństwem i Androidem.

W 248. odcinku podcastu Android Central szczegółowo omówiliśmy, w jaki sposób media (w tym my sami) tak naprawdę nie są wykwalifikowany do analizowania większości problemów związanych z bezpieczeństwem i miał nadzieję na większą przejrzystość ze strony osób, które są wykwalifikowane — na przykład Ludwik. Jesteśmy bardzo podekscytowani posiadaniem historycznego zapisu biuletynów bezpieczeństwa i ich poprawek od tego momentu. To świetne źródło informacji dla wszystkich, nie tylko dla dziennikarzy, którzy próbują dowiedzieć się czegoś o bezpieczeństwie i Androidzie. Nie jest idealnie, ale to świetny początek.

Mamy nadzieję, że dostawcy, którzy tworzą większość telefonów z Androidem, pójdą w tym kierunku. Google informuje nas o aktualizacjach i poprawkach dla linii Nexus oraz odpowiednich łat dla AOSP, ale wiedza o tym, kiedy Samsung, LG lub Motorola zamierza wprowadzić poprawki, które telefony zostaną załatane i kiedy planują wysłać aktualizacje, jest równie ważne, jeśli nie więcej.

Na razie jest to obowiązkowa lektura dla każdego, kto chce poważnie porozmawiać o bezpieczeństwie Androida w przyszłości.

Przeczytaj grupę Google dotyczącą aktualizacji zabezpieczeń Androida tutaj

Źródło obrazu: Klapki BlackHat Ludwiga

instagram story viewer