Google će ugovorom obavezati proizvođače Android uređaja na redovno ažuriranje

Mobilni telefoni, 26.10.2018, 12:30 PM

Google će ugovorom obavezati proizvođače Android uređaja na redovno ažuriranje

Kada je reč o sigurnosnim ažuriranjima, ekosistem Androida je pravi haos.

Čak i pošto Google blagovremeno objavi sigurnosne zakrpe za svoju Android platformu, veći deo Android ekosistema ostaje podložan hakerskim napadima jer proizvođači uređaja ne isporučuju redovno i blagovremeno zakrpe svojim korisnicima.

Da bi rešio ovaj problem, Google je na svojoj I/O Developer konferenciji održanoj u maju ove godine, otkrio svoj plan o izmenama postojećih ugovora sa proizvođačima Android uređaja, koji bi zahtevali od njih da redovno ažuriraju uređaje.

Sada je procurela, istina neproverena, kopija novog ugovora između Googlea i proizvođača Android uređaja koja otkriva nove uslove koje proizvođači uređaja moraju poštovati ako ne žele da izgube Googleov sertifikat za svoje buduće Android uređaje.

Prema onome što se može videti u ovoj kopiji ugovora, od sada će se od proizvođača uređaja očekivati da najmanje dve godine redovno objavljuju sigurnosne ispravke za popularne Android uređaje i to one koji su objavljeni posle 31. januara 2018. godine i koje je aktiviralo više od 100000 korisnika.

Proizvođači Android uređaja su dužni da objave "najmanje četiri sigurnosna ažuriranja" u prvoj godini nakon objavljivanja pametnog telefona, dok za drugu godinu broj obaveznih ažuriranja nije preciziran.

Osim toga, ugovor predviđa i da proizvođači ne smeju da odlažu ažuriranja za sigurnosne propuste duže od 90 dana.

Drugim rečima, minimalni zahtev ugovora je ažuriranje svakog kvartala.

Portparol Googlea kaže da je zahtev od 90 dana "minimalna sigurnosna higijenska potreba" i da je većina aktiviranih uređaja od više od 200 različitih Android modela preko 30 proizvođača Android uređaja ažurirana poslednjih 90 dana".

Ako je ova kopija novog ugovora Googlea sa proizvođačima Android uređaja prava, promene koje je napravio Google definitivno će imati veliki uticaj na ukupnu sigurnost Androida, od čega će direktnu korist imati milioni korisnika Androida.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

AI platforma Hugging Face zloupotrebljena za širenje novog Android trojanca

Kompanija Bitdefender otkrila je novu Android pretnju koja koristi popularnu AI platformu Hugging Face za hostovanje i distribuciju zlonamernog koda. ... Dalje