Центральный андроид

Google создает группу обновлений безопасности Android для большей прозрачности

protection click fraud

Одним из главных выводов недавней конференции по безопасности Black Hat стало объявление Google о планах выпускать ежемесячные обновления безопасности, и что он будет стремиться держать нас всех в курсе.

Ведущий инженер по безопасности Android в Google Адриан Людвиг объявила о большом шаге в правильном направлении с создание группы Google по обновлениям безопасности Android. Цель группы — предоставить больше информации о проблемах безопасности и бюллетенях, а в первом сообщении подробно рассказывается, что именно находится в текущем обновлении для устройств Nexus.

Быстрый взгляд показывает, что они взяли "Боязнь сцены" проблемы довольно серьезно, и они подробно описывают, почему это проблема, где исправления находятся в дереве кода, когда они (и партнеры) были впервые проинформированы и когда они начали исправлять устройства Nexus. Это техническое, потому что оно должно быть техничным. Но это также стоит прочитать, если вы беспокоитесь о безопасности и Android.

В эпизоде ​​248 подкаста Android Central мы подробно рассказали о том, что средства массовой информации (включая нас самих) на самом деле не квалифицированных для анализа большинства проблем безопасности, и надеялся на большую прозрачность со стороны квалифицированных людей, таких как Людвиг. Мы очень довольны тем, что с этого момента у нас есть исторические записи бюллетеней безопасности и их исправлений. Это отличный ресурс для всех, а не только для тех, кто пытается разобраться в безопасности и Android в качестве журналиста. Это не идеально, но это отличное начало.

Мы надеемся, что поставщики, которые производят большинство телефонов Android, последуют этому примеру. Google сообщает нам об обновлениях и исправлениях для линейки Nexus и соответствующих исправлениях для AOSP, но знать, когда Samsung, LG или Motorola собирается включить исправления, какие телефоны будут исправлены, и когда они планируют отправлять обновления, так же важно, если нет. более.

На данный момент все это является обязательным чтением для всех, кто хочет серьезно обсудить будущую безопасность Android.

Прочтите группу Google, посвященную обновлениям безопасности Android, здесь

Источник изображения: Слайды Людвига BlackHat

instagram story viewer