Yksi tärkeimmistä äskettäisistä Black Hat -turvallisuuskonferensseista oli Google, joka ilmoitti aikovansa julkaista kuukausittain tietoturvapäivityksiä, ja että se pyrkii pitämään meitä kaikkia paremmin ajan tasalla.
Googlen Android-tietoturvan johtava insinööri Adrian Ludwig on ilmoittanut askeleen oikeaan suuntaan luomalla Android-tietoturvapäivitysten Google-ryhmän. Ryhmän painopiste on tarjota lisätietoja tietoturvaongelmista ja tiedotteista sekä ensimmäisestä viestistä yksityiskohdat, jotka ovat Nexus-laitteiden nykyisessä päivityksessä.
Pikakatselu osoittaa, että he ovat ottaneet "Stagefright" -ongelmat melko vakavasti, ja he yksityiskohtaisesti selittävät, miksi se on kysymys, missä korjaukset ovat koodipuussa, kun heille (ja yhteistyökumppaneille) ilmoitettiin ensimmäisen kerran ja kun he aloittivat Nexus-laitteiden korjaamisen. Se on tekninen, koska sen on oltava tekninen. Mutta se on myös lukemisen arvoinen, jos olet huolissasi turvallisuudesta ja Androidista.
Android Central-Podcastin jaksossa 248 puhuimme yksityiskohtaisesti siitä, kuinka mediapisteet (mukaan lukien itseämme) eivät ole oikeasti päteviä erittelemään suurimpia tietoturvakysymyksiä, ja toivoimme parempaa läpinäkyvyyttä pätevien ihmisten - kuten Ludwig - parempaan läpinäkyvyyteen. Olemme melko varmoja siitä, että meillä on historiallinen tallenne tietoturvatiedotteista ja niiden paikoista täältä. Tämä on loistava resurssi kaikille, ei vain ihmisille, jotka yrittävät selvittää tietoturvaa ja Androidia toimittajana. Se ei ole täydellinen, mutta on hieno alku.
Toivomme myyjien, jotka tekevät suurimman osan Android-puhelimista, seuraavan johtoasemaa täällä. Google kertoi meille Nexus-sarjan päivityksistä ja korjauksista sekä niihin liittyvistä AOSP-korjauksista, joten on hienoa, mutta tietäminen milloin Samsung, LG tai Motorola aikoo sisällyttää korjaukset, mitkä puhelimet korjataan ja milloin ne aikovat lähettää päivityksiä, on vain yhtä tärkeätä, ellei enemmän.
Toistaiseksi tämä kaikki vaaditaan lukemista kaikille, jotka haluavat jatkaa vakavaa keskustelua Android-tietoturvasta.
Lue Google-tietoturvapäivitysten Google-ryhmä täältä