Google променя подхода си към актуализациите за сигурност на Android, но потребителите едва ли ще го забележат

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

В желанието си да направи смартфоните с Android по-безопасни, Google промени стратегията си за пускане на актуализации за сигурност, като премина към „Система за актуализации, базирана на риска“ (Risk-Based Update System, RBUS), която има за цел да подобри процеса на инсталиране на актуализации за сигурност за производителите на оригинално оборудване, без да се нарушава сигурността на потребителите, пише Android Authority.

Съгласно новата система Google вече включва в месечния си „Бюлетин за сигурност на Android“ (ASB) само високорискови уязвимости, които компанията определя като проблеми, изискващи незабавно отстраняване, например такива, които активно се използват от нападатели или са част от известна верига за експлоатиране.

Тази категоризация се основава на действителното ниво на заплаха и се различава от официалното ниво на „критична“ или „висока“ сериозност на уязвимостите. Всички останали уязвимости вече се докладват в тримесечните доклади на Google.

Поради тази причина в бюлетина на ASB за юли не са докладвани никакви поправки на уязвимости, а в бюлетина за септември – цели 119. Липсата на доклади в бюлетина не означава, че не е имало уязвимости в Android, които да се нуждаят от отстраняване. Например, Samsung и Qualcomm са посочили по няколко уязвимости CVE в своите бюлетини от юли. Просто сега от производителите на оригинално оборудване зависи да решат дали да пуснат актуализации за сигурност, дори ако официалният списък на ASB е празен.

Тъй като повечето пачове за сигурност вече ще се пускат в 3-месечни издания на ASB, производителите на оригинално оборудване се насърчават да въведат поне 3-месечен график за актуализация на пуснатите на пазара устройства, за да осигурят максимална защита на потребителите.

Макар че е малко вероятно нещо да се промени за обикновените потребители с промяната в системата за пускане на актуализации на Google, тя би трябвало да улесни OEM производителите при пускането на 3-месечни актуализации, което сега ще стане много по-ефективно.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини