Google теперь будет раскрывать проблемы безопасности сторонних устройств

Google теперь будет раскрывать проблемы безопасности сторонних устройств

Google объявила о новой инициативе по управлению и решению проблем безопасности, которые могут повлиять на сторонние устройства Android и программное обеспечение, произведенное OEM-производителями. Инициатива по уязвимостям партнеров Android (APVI) предоставляет пользователям устройств, не принадлежащих к Pixel, дополнительный уровень защиты, одновременно повышая профиль безопасности всей экосистемы Android. В новой системе будут представлены популярные устройства Android от таких производителей, как ZTE, Xiaomi и Huawei, что предоставит пользователям больше информации о безопасности в случае возникновения проблем.

Безопасность Google

В рамках APVI пользователи будут уведомлены, когда Google обнаружит ошибки безопасности в продуктах Android, которые компания не поддерживает внутри компании. Согласно блогу безопасности Google, APVI уже выявила несколько проблем безопасности, которые привели к внедрению новых средств защиты пользователей. К ним относятся защита от уязвимостей обхода разрешений, приложений с чрезмерными привилегиями и утечки учетных данных. "Все партнеры Android должны принять изменения, чтобы объявить уровень обновлений безопасности Android (SPL) текущего месяца, - говорится в сообщении в блоге. - Но до недавнего времени у нас не было четкого способа решения этих проблем". не было кода, уникального для гораздо меньшего числа OEM-производителей, ориентированных на Android. APVI призван заполнить этот пробел, добавив еще один уровень безопасности для этой конкретной группы OEM-производителей Android. «Помимо более быстрого устранения уязвимостей безопасности, APVI также предоставит пользователям Android более высокий уровень прозрачности в отношении уязвимостей. Ранее недостатки, затрагивающие OEM-устройства Android, публично не разглашались. Через BleepingComputer