谷歌強(qiáng)化對(duì)AOSP外部貢獻(xiàn)者的審查 避免被惡意提交Bug代碼
谷歌強(qiáng)化對(duì)AOSP外部貢獻(xiàn)者的審查 避免被惡意提交Bug代碼
Android開源項(xiàng)目(Android Open Source Project,AOSP)是指由Android的開發(fā)人員、流程和源代碼組成的項(xiàng)目。AOSP的開發(fā)人員負(fù)責(zé)監(jiān)督項(xiàng)目并開發(fā)源代碼,而流程則是為了管理軟件的開發(fā)而使用的工具和程序,最終得到的是可用于手機(jī)和其他設(shè)備的源代碼。 目前,AOSP采用的是Apache 2.0開源許可證,這意味著任何人都可以修改其代碼。然而,這種策略的一個(gè)缺點(diǎn)就是給惡意人員提供了一種簡單的破壞途徑。為了應(yīng)對(duì)安全問題,谷歌正在加強(qiáng)對(duì)外部貢獻(xiàn)人員的審查。 Android專家Mishaal Rahman解釋稱,現(xiàn)在所有對(duì)AOSP的外部更改都需要兩位谷歌審核人員進(jìn)行審查和批準(zhǔn)。目的是防止代碼中隱藏的安全漏洞和Bug進(jìn)入AOSP,而不是限制誰可以向AOSP提交代碼。事實(shí)上,Rahman明確指出,非Google員工并未被列入貢獻(xiàn)黑名單。相反,外部代碼只需接受審查,讓直接受影響的人有機(jī)會(huì)確定它是否應(yīng)該被整合進(jìn)AOSP。這是一個(gè)更徹底的審查流程,有助于篩選最終代碼,確認(rèn)最有益的部分,并減少安全問題。 外媒認(rèn)為,這一策略可能會(huì)大幅減少谷歌過去所面臨的一些與漏洞相關(guān)的問題。就在去年,David Schütz發(fā)現(xiàn)了一個(gè)存在于AOSP中的漏洞,這是一種可以允許黑客繞過安卓鎖屏的缺陷。他后來因報(bào)告該漏洞而從谷歌獲得了7萬美元的獎(jiǎng)勵(lì)。值得注意的是,谷歌已于2010年啟動(dòng)了一個(gè)名為漏洞賞金計(jì)劃(Vulnerability Rewards Program)的項(xiàng)目,該項(xiàng)目自開啟以來已貢獻(xiàn)過11000個(gè)以上的漏洞,而谷歌均會(huì)以現(xiàn)金作為獎(jiǎng)勵(lì)。目前,谷歌已經(jīng)向這些白帽子支付了數(shù)百萬美元。
(8332807)
- 芯片散熱器用什么粘(最佳粘合材料推薦)。05-18
- 1海爾空氣能故障代碼大全處理方法(如何快速排查空調(diào)故障)
- 2怎么知道燃?xì)獗黼姵貨]電了(三種簡單判斷方法)
- 3格力故障代E5(格力故障代E5:解析最常見故障及排查方法)
- 4格力空氣能常見故障(格力空氣能常見故障解決方案)
- 5樂堡保險(xiǎn)柜開鎖(樂堡保險(xiǎn)柜解鎖指南)
- 6富強(qiáng)勝防盜門售后-400全國免費(fèi)咨詢熱線(“領(lǐng)先防盜門品牌-400全國熱線,為您提
- 7內(nèi)開內(nèi)倒窗戶常見故障維修(如何自行修復(fù)窗戶卡頓、玻璃破損等問題)
- 8上海方太燃?xì)庠?4小時(shí)客服熱線(如何快速聯(lián)系并解決問題)
- 9立方保險(xiǎn)柜廠家電話(立方保險(xiǎn)柜廠家電話:方便快捷安全的通信方式)
- 10能率燃?xì)庠钍酆笕珖S修電話號(hào)碼查詢(全國能率燃?xì)庠钍酆缶S修電話號(hào)碼查詢
-
臺(tái)風(fēng)“蝴蝶”臨近,四地發(fā)布停課通知
2025-06-12
-
劉楚昕《泥潭》出版,余華寫推薦語
2025-06-12
-
海南廣東等地迎強(qiáng)勁臺(tái)風(fēng)雨,大范圍高溫將波及十省份
2025-06-12


