Google käynnistää aloitteen parantaakseen muiden kuin Pixel-laitteiden turvallisuutta

click fraud protection

Google on käynnistänyt Android Partner Vulnerability Initiativen (APVI), jonka tarkoituksena on parantaa muiden kuin Pixel-laitteiden turvallisuutta.

Teemme nykyään enemmän kuin koskaan älypuhelimillamme, mikä tekee laitteiden turvallisuudesta uskomattoman tärkeää. Tätä silmällä pitäen Googlen Android Security & Privacy -tiimi ilmoitti perjantaina uudesta aloitteesta, joka auttaa parantamaan muiden kuin Pixel-laitteiden turvallisuutta.

Android Partner Vulnerability Initiativena (APVI) tunnettu ohjelma ilmoittaa käyttäjille, kun se on havainnut turvallisuusongelmia, vaikuttaa OEM-valmistajien toimittamiin laitteisiin. "APVI kattaa Googlen löytämät ongelmat, jotka voivat mahdollisesti vaikuttaa Android-laitteen suojausasentoon tai sen käyttäjälle, ja se on ISO/IEC 29147:2018 -standardin mukainen Tietotekniikka – Suojaustekniikat – Haavoittuvuuden paljastamissuositukset”, Google sanoi.

Googlella on tällä hetkellä useita ohjelmia, joiden avulla kehittäjät voivat ilmoittaa haavoittuvuuksista Googlelle, mukaan lukien Android Security Rewards Program (ASR) ja Google Play Security Rewards Program. Google sitten

julkaisee ASR-raportteja Android Open Source Project (AOSP) -pohjaisessa koodissa Android Security Bulletinsin (ASB) kautta, jotka OEM-valmistajien on otettava käyttöön ennen kuin kuluvan kuukauden Android-tietoturvakorjaustason (SPL) otetaan käyttöön. APVI: n käyttöönotto lisää toisen suojakerroksen.

Osana tämänpäiväistä ilmoitusta Google havaitsi joitain haavoittuvuuksia, jotka liittyvät kolmansien osapuolien laitteisiin esiasennettuihin sovelluksiin. Yhdessä tapauksessa hakujätti sanoi, että suosittu web-selain, joka on esiasennettu moniin laitteisiin, olisi voinut paljastaa käyttäjiensä tunnistetiedot, mukaan lukien salasanatiedot. Google ilmoitti ongelmasta kehittäjälle ja päivitys julkaistiin sitten käyttäjille.

Jos haluat tarkistaa APVI: n edistymisen, voit käydä osoitteessa tämä sivusto, jossa Google paljastaa kaikki ohjelman puitteissa löytämänsä tietoturvaongelmat. Siellä voit jo nähdä, että Google on paljastanut ongelmia, jotka vaikuttivat OPPO: n, ZTE: n, Huawein ja muiden julkaisemiin laitteisiin.