欧美在线日韩-欧美在线区-欧美在线看欧美视频免费网站-欧美在线精品一区二区在线观看-www..com黄-vr专区日韩精品中文字幕

行業(yè)動態(tài)
谷歌強化對 AOSP 外部貢獻者的審查,避免被惡意提交 Bug 代碼一條“劫色”的段子,肚子都笑疼了,這操作太實用了,好笑又精辟
2024-07-22

IT之家 9 月 19 日消息,Android 開源項目 (Android Open Source Project,AOSP) 是指打造出 Android 的人員、流程和源代碼。人員負責監(jiān)督項目并開發(fā)源代碼;流程則是指為了管理軟件的開發(fā)而使用的工具和程序,最終得到的就是可用于手機和其他設(shè)備的源代碼。

當下,AOSP 采用的是 Apache 2.0 開源許可證,這意味著任何人都可以修改其代碼。然而,這種策略的一個缺點就是給惡意人員提供了一種簡單的破壞途徑。為了應(yīng)對安全問題,谷歌正在加強對外部貢獻人員的審查。

Android 專家 Mishaal Rahman 解釋稱,現(xiàn)在所有對 AOSP 的外部更改都需要兩位谷歌審核人員進行審查和批準。目的是防止代碼中隱藏的安全漏洞和 Bug 進入 AOSP—— 而不是限制誰可以向 AOSP 提交代碼。

事實上,Rahman 明確指出,非 Google 員工并未被列入貢獻黑名單。相反,外部代碼只需接受審查,讓直接受影響的人有機會確定它是否應(yīng)該被整合進 AOSP。這是一個更徹底的審查流程,有助于篩選最終代碼,確認最有益的部分,并減少安全問題。

廣告
膽小者勿入!五四三二一...恐怖的躲貓貓游戲現(xiàn)在開始!
×

外媒認為,這一策略可能會大幅減少谷歌過去所面臨的一些與漏洞相關(guān)的問題。

就在去年,David Schütz 發(fā)現(xiàn)了一個存在于 AOSP 中的漏洞,這是一種可以允許黑客繞過安卓鎖屏的缺陷。他后來因報告該漏洞而從谷歌獲得了 7 萬美元(IT之家備注:當前約 51 萬元人民幣)的獎勵。

值得注意的是,谷歌已于 2010 年啟動了一個名為漏洞賞金計劃(Vulnerability Rewards Program)的項目,該項目自開啟以來已貢獻過 11000 個以上的漏洞,而谷歌均會以現(xiàn)金作為獎勵。目前,谷歌已經(jīng)向這些白帽子支付了數(shù)百萬美元。


1063568276