熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
我們的安全預覽版本自2025年9月以來已為Android開源項目提供了2025年12月的安全補丁。2025年12月的安全補丁現在已公開,並正在整合到我們的常規版本中,而我們的安全預覽版本則持續到2026年3月。
原定於2025年12月的一些補丁已被設為可選,並推遲到未來的幾個月,因此它們未在公開公告中列出。這就是為什麼即使我們的2025年9月安全預覽版本也列出了在2025年12月仍未公開的CVE。
延遲補丁的原因是因為原始設備製造商(OEM)無法快速整合、測試和發佈補丁。當問題被識別出來,包括OEM遇到困難時,他們通常會將其延遲到未來的某個月份。我們的安全預覽可以繼續發佈這些。
GrapheneOS 是唯一提供完整安全預覽補丁的 Android 基礎作業系統。三星僅為其旗艦設備提供一小部分。Pixel 原生作業系統會提前獲得部分補丁,但我們不確定具體有多少,因為他們並未遵循列出補丁的指導方針。
提供我們的安全預覽補丁對我們來說是一項繁重的工作。這需要一名全職開發人員花費相當一部分時間來處理。很難理解為什麼大型公司無法跟上這些補丁,但重要的是我們能夠提前提供它們。
Android 安全預覽補丁目前已回溯到 Android 13、14、15 和 16。由於 GrapheneOS 是基於 Android 16 QPR1,我們需要將補丁從 16 向前移植到 16 QPR1。我們的理解是他們也將開始回溯到某些季度版本。
Android 16 QPR2 似乎是第一個將由非 Pixel 設備發佈的 Android 季度版本。如果是這樣,他們也需要開始提供回溯到該版本的安全預覽補丁。目前尚不清楚這是否會發生在每個季度版本上。
花費大量時間在這方面是 GrapheneOS 功能開發放緩的部分原因。擴展我們的伺服器以及現在從 OVH 遷移也是另一個原因。我們將招聘更多人員並改善我們的組織結構,以便更好地推進工作。
我們非常希望如果補丁能在提前1週而不是2-4個月前披露給OEM,這樣我們的安全預覽版本只需存在一週,常規版本就能更快地獲得補丁。OEM應該雇用更多的人,並做得更好。
7.41K
熱門
排行
收藏

