據科技媒體Winaero報道,谷歌近日更新了Android系統安全補丁的分發政策與漏洞披露策略。根據Graphene OS項目方披露,谷歌在10月的安全公告中未公布任何漏洞細節,與上月披露114項漏洞形成鮮明對比。
新政策要求OEM廠商簽署保密協議后方能獲取補丁,協議規定廠商在收到補丁后三個月內不得公布源碼,期間僅能發布包含修復內容的二進制版本。雖然補丁代碼仍遵循Apache許可證,但三個月的保密期臨時限制了代碼再分發。
谷歌表示此舉旨在“提升整體安全性”,符合“隱晦式安全”理念。為應對新規,Graphene OS已與某OEM廠商達成合作,以確保能在封禁期內及時獲得安全更新。
免責聲明:本文內容由開放的智能模型自動生成,僅供參考。