Актуальные темы
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Наши предварительные версии безопасности предоставили патчи безопасности для Android Open Source Project на декабрь 2025 года с сентября 2025 года. Патчи безопасности на декабрь 2025 года теперь доступны для публики и интегрируются в наши регулярные релизы, в то время как наши предварительные версии безопасности будут действительны до марта 2026 года.
Некоторые из патчей, ранее запланированных на декабрь 2025 года, были сделаны необязательными и отложены на будущие месяцы, поэтому они не указаны в публичном бюллетене. Вот почему даже в наших релизах предварительного просмотра безопасности за сентябрь 2025 года указаны CVE, которые все еще не опубликованы в декабре 2025 года.
Причина, по которой патчи откладываются, заключается в том, что производители оригинального оборудования (OEM) не могут быстро интегрировать, тестировать и отправлять патчи. Когда возникают проблемы, включая трудности со стороны OEM, они часто откладывают это на будущий месяц. Наши превью безопасности могут продолжать отправлять их.
GrapheneOS — это единственная операционная система на базе Android, предоставляющая полные патчи безопасности. Samsung поставляет небольшую часть своих флагманских устройств. Стоковая ОС Pixel получает часть из них раньше, но мы не уверены, сколько именно, так как они не следуют своим рекомендациям по перечислению патчей.
Предоставление наших патчей безопасности требует от нас много работы. Это требует, чтобы разработчик на полную ставку тратил значительную часть своего времени на это. Трудно понять, почему крупные компании не могут справиться с этими патчами, но важно то, что мы можем предоставить их заранее.
Патчи предварительного просмотра безопасности Android в настоящее время переносятся на Android 13, 14, 15 и 16. Поскольку GrapheneOS основан на Android 16 QPR1, нам нужно перенести патчи с 16 на 16 QPR1. Мы понимаем, что они собираются начать переносить и на некоторые квартальные релизы.
Android 16 QPR2, похоже, является первым квартальным релизом Android, который будет поставляться на устройствах, не относящихся к Pixel. Если это так, им нужно будет начать предоставлять патчи безопасности, адаптированные к нему. Неясно, произойдет ли это для каждого квартального релиза.
Затраты значительного количества времени на это — одна из причин, по которой разработка функций GrapheneOS замедлилась. Расширение наших серверов и переход от OVH — это еще одна причина. Мы будем нанимать больше людей и улучшать нашу организационную структуру, чтобы улучшить движение дел.
Мы бы очень предпочли, чтобы патчи раскрывались OEM за 1 неделю до их выхода, а не за 2-4 месяца, чтобы наши релизы безопасности существовали только неделю, а регулярные релизы получали патчи гораздо быстрее. OEM просто должны нанять гораздо больше людей и работать лучше.
7,42K
Топ
Рейтинг
Избранное

