据科技媒体Winaero报道,谷歌近日更新了Android系统安全补丁的分发政策与漏洞披露策略。根据Graphene OS项目方披露,谷歌在10月的安全公告中未公布任何漏洞细节,与上月披露114项漏洞形成鲜明对比。
新政策要求OEM厂商签署保密协议后方能获取补丁,协议规定厂商在收到补丁后三个月内不得公布源码,期间仅能发布包含修复内容的二进制版本。虽然补丁代码仍遵循Apache许可证,但三个月的保密期临时限制了代码再分发。
谷歌表示此举旨在“提升整体安全性”,符合“隐晦式安全”理念。为应对新规,Graphene OS已与某OEM厂商达成合作,以确保能在封禁期内及时获得安全更新。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。