The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Google меняет политику публикации исправлений уязвимостей в Android"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Google меняет политику публикации исправлений уязвимостей в Android"  +/
Сообщение от opennews (??), 11-Окт-25, 20:55 
Проект GraphenOS, разрабатывающий альтернативную свободную прошивку Android, нацеленную на усиление безопасности и обеспечение конфиденциальности, сообщил о внесении компанией Google изменений в политику публикации исправлений уязвимостей для платформы Android и раскрытия информации об уязвимостях. Октябрьский отчёт об уязвимостях в Android опубликован пустым...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=64039

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


3. "Google меняет политику публикации исправлений уязвимостей в ..."  +18 +/
Сообщение от Аноним (3), 11-Окт-25, 20:58 
Судя по тому, как Google будет требовать регистрации приложений от верифицированных разработчиков для установки на устройствах Android, главная уязвимость - Google.
Как будем устранять?))
Ответить | Правка | Наверх | Cообщить модератору

4. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (4), 11-Окт-25, 21:01 
https://opennet.ru/63993-android
Ответить | Правка | Наверх | Cообщить модератору

7. "Google меняет политику публикации исправлений уязвимостей в ..."  +1 +/
Сообщение от Джек1 (?), 11-Окт-25, 21:15 
Да скорее все будут через adb+shizuku ставить. Ты представляешь сколько мороки в добавлении каждого пользователя в кабинете не верифиуированного разработчика?
Ответить | Правка | Наверх | Cообщить модератору

5. "Google меняет политику публикации исправлений уязвимостей в ..."  +8 +/
Сообщение от kravich (ok), 11-Окт-25, 21:03 
>Как будем устранять?))

Через гуглокапец
Круговорот корпорастов в природе

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

6. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Rev (ok), 11-Окт-25, 21:11 
Срочно набираем 50 разрабов на JAva/Kotlin/C-C++/Rust, и покупаем производителя устройств!
Ответить | Правка | Наверх | Cообщить модератору

27. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (27), 11-Окт-25, 23:07 
>набираем 50 разрабов на JAva/Kotlin/C-C++/Rust

Требуемый фонд оплаты труда (в белую, с налогами) ~30 млн. руб. в месяц.

Ответить | Правка | Наверх | Cообщить модератору

41. "Google меняет политику публикации исправлений уязвимостей в ..."  +1 +/
Сообщение от Ан248ним (?), 11-Окт-25, 23:30 
Боюсь, что производитель устройств оплату в виде подачек не примет, но 50 щтольманутых немамонтов найти вполне можно.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

62. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (-), 12-Окт-25, 00:36 
> но 50 щтольманутых немамонтов найти вполне можно.

М... а дальше что?
Из андроида выпилят все блобы и он превратится в очередной Linux-libre?
Кроме того, после первого же нарушения эмбарго, гугл пошлет на хурд и занесет в черный список хитрооппых.

Ответить | Правка | Наверх | Cообщить модератору

48. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 11-Окт-25, 23:49 
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

15. "Google меняет политику публикации исправлений уязвимостей в ..."  +4 +/
Сообщение от laindono (ok), 11-Окт-25, 22:09 
Так же, как и все остальные беды человечества. Нытьём в интернете
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

33. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (33), 11-Окт-25, 23:14 
Есть еще кнопочные бабушкофоны. Поверхность атаки в них несоизмеримо ниже условного смартфона. К тому же, большинству местных винов все равно никто, кроме мамы и мошенников не звонит, поэтому мессенджеры и связь с инетом на телефоне им не нужна.
Ответить | Правка | Наверх | Cообщить модератору

37. "Google меняет политику публикации исправлений уязвимостей в ..."  +1 +/
Сообщение от Аноним (-), 11-Окт-25, 23:22 
> Есть еще кнопочные бабушкофоны.
> Поверхность атаки в них несоизмеримо ниже условного смартфона.

В них поставляются бекдоры и малварь прям с завода.
А потом будете удивляться куда деньги со счета пропадают.

Ответить | Правка | Наверх | Cообщить модератору

39. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (33), 11-Окт-25, 23:24 
> В них поставляются бекдоры и малварь прям с завода.

А в Андроидные самрты при этом не поставляется, ага.

Ответить | Правка | Наверх | Cообщить модератору

19. "Google меняет политику публикации исправлений уязвимостей в ..."  +2 +/
Сообщение от Тот который выжил (?), 11-Окт-25, 22:23 
Альтернативные прошивки в помощь
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

28. "Google меняет политику публикации исправлений уязвимостей в ..."  –1 +/
Сообщение от Аноним (28), 11-Окт-25, 23:08 
Никак. Сосать будете гугель с проглотом.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

43. "Google меняет политику публикации исправлений уязвимостей в ..."  +2 +/
Сообщение от Ан248ним (?), 11-Окт-25, 23:33 
Сперва будут давиться, топать ножками, но потом привыкнут.
Ответить | Правка | Наверх | Cообщить модератору

65. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Grigoriy Wiser (ok), 12-Окт-25, 00:38 
Очень просто. Выкинуть смартфон на Андроид.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

68. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (68), 12-Окт-25, 00:43 
> для установки на устройствах Android, главная уязвимость - Google.
> Как будем устранять?))

Опеннетный вариант? Ждем 30 октября, попутно затариваясь горохом. Тридцатого, варим его (не замачивая) минут 40-50, употребляем. Окружаем штабквартиру по периметру, отрываем опеннет ... и пусть земля им там всем стекловатой!

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

8. "Google меняет политику публикации исправлений уязвимостей в ..."  +3 +/
Сообщение от Аноним (8), 11-Окт-25, 21:27 
Гугл специально старается побыстрее похоронить андроид?
Ответить | Правка | Наверх | Cообщить модератору

35. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (33), 11-Окт-25, 23:19 
Да, да - у 1% пользователей Графеноса и прочих бастардных сборок сейчас траур. К счастью, для 99% нормальных пользователей ничего не заметят ("ыыы, миллионы мух" через 3, 2...).
Ответить | Правка | Наверх | Cообщить модератору

42. Скрыто модератором  +1 +/
Сообщение от Ан248ним (?), 11-Окт-25, 23:32 
Ответить | Правка | Наверх | Cообщить модератору

52. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Мемоним (?), 11-Окт-25, 23:55 
Миллионы мух потребляли Symbian. А потом что-то случилось.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

55. "Google меняет политику публикации исправлений уязвимостей в ..."  +1 +/
Сообщение от Ан248ним (?), 12-Окт-25, 00:18 
Обновления безопасности что ли перестали приходить?
Ответить | Правка | Наверх | Cообщить модератору

64. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от penetrator (?), 12-Окт-25, 00:37 
1% активных идейных и 99% аморфного мяса - очень интересный вопрос кто кого
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

69. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (-), 12-Окт-25, 00:46 
> 1% активных идейных и 99% аморфного мяса

1% параноиков-шизоидов и 99% обычных людей

> очень интересный вопрос кто кого

Даже не вопрос.
Белки-истерички в общество плюнут - общество утрется.
Общество плюнет - истерички утонут.

Ответить | Правка | Наверх | Cообщить модератору

72. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (33), 12-Окт-25, 01:23 
> 1% активных идейных и 99% аморфного мяса - очень интересный вопрос кто кого

1% воняющих в интернете и 99% голосующих монетой - очень интересный вопрос кто кого

Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

9. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (9), 11-Окт-25, 21:28 
Huawei и другие вендоры находящиеся под санкциями США теперь не смогут оперативно устранять уязвимости в своих продуктах, надо полагать?!
Ответить | Правка | Наверх | Cообщить модератору

10. "Google меняет политику публикации исправлений уязвимостей в ..."  +1 +/
Сообщение от Аноним (10), 11-Окт-25, 21:39 
Да, и ещё разработчиков опенсорсных AOSP-based прошивок опрокинули. Вот у графена есть выход на партнёров гугла, которым патчи рассылают, а у линейдж ос его может и не быть, про маленькие проекты вообще молчу.
Ответить | Правка | Наверх | Cообщить модератору

31. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (28), 11-Окт-25, 23:12 
Графену они их не дадут.
Ответить | Правка | Наверх | Cообщить модератору

44. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Ан248ним (?), 11-Окт-25, 23:37 
Большинству пользователей, включая пользователей LineageOS, важно, как PUBG работает, а не какие-то там патчи безопасности.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

13. "Google меняет политику публикации исправлений уязвимостей в ..."  +3 +/
Сообщение от Устин (ok), 11-Окт-25, 21:58 
Поэтому Huawei и запилил свою ОС, а не остановился на форке андроида. Явно понимал, к чему дело идёт.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

66. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от penetrator (?), 12-Окт-25, 00:38 
хуавей это тивоизированная помойка, запилил он ее из-за санкций
Ответить | Правка | Наверх | Cообщить модератору

22. "Google меняет политику публикации исправлений уязвимостей в ..."  –4 +/
Сообщение от Аноним (4), 11-Окт-25, 22:40 
Ну уж кого-кого, а этих точно жалеть не надо.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

23. "Google меняет политику публикации исправлений уязвимостей в ..."  +1 +/
Сообщение от Аноним (23), 11-Окт-25, 22:54 
У вас входящий, +15 евроцентов.
Ответить | Правка | Наверх | Cообщить модератору

25. "Google меняет политику публикации исправлений уязвимостей в ..."  –1 +/
Сообщение от Аноним (4), 11-Окт-25, 23:04 
А какое ещё должно быть отношение к компании, вся история которой основана на плагиате, лжи и промышленном шпионаже ?
Ответить | Правка | Наверх | Cообщить модератору

30. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 11-Окт-25, 23:10 
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

40. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (4), 11-Окт-25, 23:29 
>Huawei и другие вендоры находящиеся под санкциями США

А почему ? Просто так, да ?
С 2003 года, когда своровала у Cisco исходные коды, документацию вплоть до ошибок и деталей: https://www.cisco.com/web/RU/news/releases/txt/0297.html
Cisco суд выйграла.
А потом у Huawei пошли разные эпизоды чуть ли не каждый год, с разными компаниями, не только американскими.

Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

53. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Мемоним (?), 11-Окт-25, 23:58 
> Cisco суд выйграла

Америйканский суд? Удивительно.

Ответить | Правка | Наверх | Cообщить модератору

58. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (4), 12-Окт-25, 00:22 
>Удивительно

Удивительно, что на Опеннете столько защитников воров.

Ответить | Правка | Наверх | Cообщить модератору

67. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (-), 12-Окт-25, 00:43 
> Удивительно, что на Опеннете столько защитников воров.

Удивительно?
Ты не забывай где пенек хостится, кто тут контингент и у кого сkpeпа "цап-царап")

Ответить | Правка | Наверх | Cообщить модератору

11. "Google меняет политику публикации исправлений уязвимостей в ..."  +2 +/
Сообщение от Джон Титор (??), 11-Окт-25, 21:41 
>> Мотивом данного изменения в политике компании является "стремление к повышенной безопасности", отмечаемое как попытка реализации принципа "Безопасность через неясность".

Безопасность пользователям это не добавит.А вот те кто пострадает от этого решения:
- ОС на основе Андроид которые не сотрудничают как ОЕМ производители
- Люди которым по тем или иным соображениям ОЕМ производители не поставляют обновления.
И вообще классная политика обновлений - доставляет (теперь избранный) ОЕМ производитель, т.е. именно он там заморачивается с совместимостью железа. Жуть. Я чет был лучшего мнения об этой компании. Зато эта новость даёт понимание почему людям каждый год нужен новый смартфон.

Ответить | Правка | Наверх | Cообщить модератору

36. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 11-Окт-25, 23:20 
Ответить | Правка | Наверх | Cообщить модератору

50. Скрыто модератором  +/
Сообщение от Джон Титор (ok), 11-Окт-25, 23:53 
Ответить | Правка | Наверх | Cообщить модератору

54. Скрыто модератором  +/
Сообщение от Ан248ним (?), 12-Окт-25, 00:07 
Ответить | Правка | Наверх | Cообщить модератору

60. Скрыто модератором  +/
Сообщение от Аноним (-), 12-Окт-25, 00:30 
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

56. Скрыто модератором  +/
Сообщение от Джон Титор (ok), 12-Окт-25, 00:20 
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

61. Скрыто модератором  +/
Сообщение от Аноним (-), 12-Окт-25, 00:36 
Ответить | Правка | Наверх | Cообщить модератору

46. "Google меняет политику публикации исправлений уязвимостей в ..."  +1 +/
Сообщение от Ан248ним (?), 11-Окт-25, 23:40 
>Зато эта новость даёт понимание почему людям каждый год нужен новый смартфон.

Потому что вчера вышедшая yoba-игрушка на годовалом смарта уже тормозит, а не то, что ты подумал.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

51. Скрыто модератором  +/
Сообщение от Джон Титор (ok), 11-Окт-25, 23:54 
Ответить | Правка | Наверх | Cообщить модератору

12. "Google меняет политику публикации исправлений уязвимостей в ..."  +3 +/
Сообщение от Аноним (12), 11-Окт-25, 21:42 
Лёгким движением руки открытый код превращается... превращается открытый код... превращается... в закрытый!
Ответить | Правка | Наверх | Cообщить модератору

16. "Google меняет политику публикации исправлений уязвимостей в ..."  +1 +/
Сообщение от User (??), 11-Окт-25, 22:09 
Да нет, как был открытым - так и остался. Шо, не нравится? Ну извини.
Ответить | Правка | Наверх | Cообщить модератору

38. "Google меняет политику публикации исправлений уязвимостей в ..."  –1 +/
Сообщение от Аноним (33), 11-Окт-25, 23:23 
> Да нет, как был открытым - так и остался. Шо, не нравится?

Так написано же: ах на 3 месяца задерживают, негодяи! А опеннетный аноним требует безотлагательного открытия! Слышишь, Гугл, ТРЕБУЕТ!

Ответить | Правка | Наверх | Cообщить модератору

17. "Google меняет политику публикации исправлений уязвимостей в ..."  –2 +/
Сообщение от Аноним (4), 11-Окт-25, 22:10 
Код остаётся открытым. И по возможностям Android многих устраивает:
https://gs.statcounter.com/os-market-share/mobile/worldwide
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

21. Скрыто модератором  +/
Сообщение от Аноним (-), 11-Окт-25, 22:31 
Ответить | Правка | Наверх | Cообщить модератору

49. Скрыто модератором  +/
Сообщение от Ан248ним (?), 11-Окт-25, 23:53 
Ответить | Правка | Наверх | Cообщить модератору

29. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (28), 11-Окт-25, 23:09 
А он и никогда не был открытым. Гугель - Собственник. Что хочет - то и делает.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

14. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от morphe (?), 11-Окт-25, 22:04 
Вообще говоря практика не то чтобы редкая... У условного Xen тоже есть список рассылок с уязвимостями в который входят не так много людей

Что в данном случае на самом деле плохо - так это сроки. 3 месяца это какая-то жесть. У того же Xen эмбарго 2 недели, и оно там нужно исключительно чтобы все "вендоры" (Скорее мейнтейнеры, вроде Qubes) смогли выпустить в момент снятия эмбарго заранее исправленные версии в форме бинарных пакетов, чтобы со стороны юзера исправление не заняло более получаса. Свои системы патчить зачастую запрещено, потому что из изменения поведения можно угадать уязвимость

Ответить | Правка | Наверх | Cообщить модератору

18. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от User (??), 11-Окт-25, 22:10 
Ну, цикл доставки обновлений ПО у производителей устройств - длинный. И 3 месяца тут аф-фигеть, как быстро )
Ответить | Правка | Наверх | Cообщить модератору

20. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Аноним (4), 11-Окт-25, 22:26 
Но и сама поддержка длительная.
У Google Pixel до 7 лет, у Samsung на некоторые модели до 8 лет.
Ответить | Правка | Наверх | Cообщить модератору

24. "Google меняет политику публикации исправлений уязвимостей в ..."  –3 +/
Сообщение от Аноним (-), 11-Окт-25, 22:57 
На удивление правильное решение.
На то, чтобы выпустить обновление и раскатать на весь юзербейз, нужно время. Причем немалое. Особенно для если пользователей сотни миллионов.

Да, возможно кто-то из оемов будет сливать инфу об уязвимостях, но все равно не будет такого взрывного распространения эксплуатации дыреней, как когда код с фиксом прям на блюдечке.

В общем все в плюсе - пользователи получают фиксы, оемам не нужно кранчить с фиксами. Кроме невероятно малой кучи альтернативщиков с кастомными прошивками. Но кто их вообще считает ̶з̶а̶ ̶л̶ю̶д̶е̶й̶  :)

Ответить | Правка | Наверх | Cообщить модератору

47. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от Ан248ним (?), 11-Окт-25, 23:46 
Не для того они пиксели брали, чтобы гугл поддерживать, используя сток!
Ответить | Правка | Наверх | Cообщить модератору

26. "Google меняет политику публикации исправлений уязвимостей в ..."  +1 +/
Сообщение от Пожилая лысая женщина (?), 11-Окт-25, 23:04 
И это всё после недавнего судебного разбирательства против Google. Вот и думайте.
Ответить | Правка | Наверх | Cообщить модератору

32. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 11-Окт-25, 23:13 
Ответить | Правка | Наверх | Cообщить модератору

63. "Google меняет политику публикации исправлений уязвимостей в ..."  +/
Сообщение от 12yoexpert (ok), 12-Окт-25, 00:36 
очевидно, это никак не связанные друг с другом вещи

то, что гугл делает с андроидом, - просто адаптация к мировому тренду скатывания в очередной виток тоталитаризма. стоит просто посмотреть, что происходит: трамп руками нетаньяху (или наоборот?) захватывает новые ресурсы в Палестине, попутно захватывая месторождения в южной Америке под предлогом борьбы с наркотиками, винни пух руками пупы захватывает последние месторождения редкоземельных металлов с дешёвой рабочей силой, что позволит не только поставить конкурентов раком, а ещё и руки сзади связать, а талибам вообще не нужно ничего особого придумывать, чтобы напасть на Пакистан. статус кво цивилизованного общества уже не торт, диктаторы перестали стесняться и начали передел. в своё время так поделили пол Европы, теперь желающих больше, да и делить можно не только Европу

в таком социуме на опенсорсе далеко не уедешь, бизнесу нужно готовиться к реалиям цифрового концлагеря. те диктаторы, которые быстрее посадят народ на цепь, смогут эффективнее гнать его на захват ресурсов, а бизнес, который предоставит такую возможность, не только выживет, но и неплохо наварится

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

57. "Google меняет политику публикации исправлений уязвимостей в ..."  +1 +/
Сообщение от Ан248ним (?), 12-Окт-25, 00:21 
Сперва поводили по губам пользователям F-Droid, теперь адептов GrapheneOS попустили. Да это же замечательно!
Ответить | Правка | Наверх | Cообщить модератору

59. Скрыто модератором  +/
Сообщение от Аноним (-), 12-Окт-25, 00:27 
Ответить | Правка | Наверх | Cообщить модератору

71. Скрыто модератором  +/
Сообщение от Аноним (71), 12-Окт-25, 01:11 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру