Пропустить до основного содержимого


Google меняет политику публикации исправлений уязвимостей в Android
Проект GraphenOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, сообщил о внесении компанией Google изменений в политику публикации исправлений уязвимостей для платформы Android и раскрытия информации об уязвимостях. Октябрьский отчёт об уязвимостях в Android опубликован пустым.
Отныне Google изначально предоставляет исправления безопасности для Android исключительно OEM-производителям по закрытым каналам с соглашением о неразглашении, обязующем их не раскрывать исходный код с применением предоставленных патчей на срок 3 месяца с момента получения. В течение этого времени возможно распространение исключительно бинарных сборок с включением исправления.

Сам код продолжает быть под открытой лицензией Apache, но на право распространения накладывается временное ограничение через соглашение о неразглашении. Мотивом данного изменения в политике компании является "стремление к повышенной безопасности", отмечаемое как попытка реализации принципа "Безопасность через неясность".

Несмотря на создаваемые этим сложности для открытых сторонних прошивок, проект GrapheneOS нашёл выход из ситуации, найдя партнёра среди OEM-поставщиков, который предоставляет для проекта закрытые эмбарго патчи до их официального разглашения.

Отмечается, что отныне GrapheneOS будет предоставлять два разных канала с релизами - с полностью воспроизводимыми сборками на момент публикаций на основе AOSP, но без закрытых исправлений безопасности, и со сборками с включёнными патчами, воспроизводимый исходный код которых будет опубликован лишь после истечения эмбарго.

Источник: opennet.ru/opennews/art.shtml?…

в ответ на opennet

Всё идёт к тому, что текущее устройство будет моим последним Android (и производным)
в ответ на Alado

@alado

Прямо сейчас у меня в качестве резерва лежит PinePhone, на котором PostmarketOS c Sxmo. Если текущий смартфон помрёт, то перелезу на него.

Но в идеале хотел бы совсем отказаться от смартфона. Но для этого нужно найти кнопочный телефон, который позволит накатывать кастомную прошивку. Идеальный вариант: самописная прошивка для кнопочного телефона. Но тут требуются исследования, я не погружен в тему (хотя это действительно интересное направление).

в ответ на continue

Но для этого нужно найти кнопочный телефон, который позволит накатывать кастомную прошивку.


Как вариант, и просто не использовать "не-телефонные" приложения лол:
wiki.postmarketos.org/wiki/Nok…

в ответ на BunnyInAHat

@BunnyInAHat
Тоже вариант. Но для себя не вижу смысла тащить целый linux для простого девайса

This website uses cookies to recognize revisiting and logged in users. You accept the usage of these cookies by continue browsing this website.