Google меняет свой подход к обновлениям безопасности Android, но пользователи вряд ли заметят его

Google меняет свой подход к обновлениям безопасности Android, но пользователи вряд ли заметят его

Желая сделать смартфоны Android более безопасными, Google изменила свою стратегию запуска обновлений безопасности, переходя на систему обновления на основе рисков (Система обновлений на основе риска, RBUS), которая направлена ​​на повышение безопасности обновлений безопасности для производителей оригинального оборудования без нарушения безопасности потребителей, пишет Android Authority.

Согласно новой системе Google, она включает только в свой ежемесячный информационный бюллетень Android (ASB) только уязвимости с высоким уровнем риска, которые компания определяет как проблемы, требующие немедленного удаления, например, тех, которые активно используются злоумышленниками или являются частью известной операционной цепи.

Эта категоризация основана на фактическом уровне угрозы и отличается от официального уровня «критического» или «высокой» серьезности уязвимостей. Все другие уязвимости уже сообщаются в ежеквартальных отчетах Google.

По этой причине июльский информационный бюллетень на июль не сообщал о каких -либо поправках к уязвимостям, а в сентябрьском информационном бюллетене — целых 119. Отсутствие отчетов в информационном бюллетене не означает, что в Android не было никаких уязвимостей, которые требовали удаления. Например, Samsung и Qualcomm указали на несколько уязвимостей в своих информационных бюллетенях с июля. Только сейчас производители оригинального оборудования решают, следует ли запускать обновления безопасности, даже если официальный список ASB пуст.

Поскольку большинство патчей безопасности уже будут запущены в 3-месячные издания ASB, производителям оригинального оборудования рекомендуется ввести по крайней мере 3-месячный график для обновления запускаемых устройств, чтобы обеспечить максимальную защиту для потребителей.

Хотя что-то вряд ли изменится для обычных пользователей с изменением системы обновления Google, оно должно облегчить производителей OEM при запуске 3-месячных обновлений, которые теперь станут гораздо более эффективными.

Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии