加入收藏 | 设为首页 | 会员中心 | 我要投稿 聊城站长网 (https://www.0635zz.com/)- 智能语音交互、行业智能、AI应用、云计算、5G!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

谷歌增强对 AOSP 外部贡献者的审查,避免被恶意提交 Bug 代码

发布时间:2023-09-19 13:01:39 所属栏目:外闻 来源:
导读:创建了安卓的自由开源计划(AOSP),它包括那些负责开发和过程以及其来源的代码的人和组织。人员负责监督项目并开发源代码;流程则是指为了管理软件的开发而使用的工具和程序,最终得到的就是可用于手机和其他设备的源
创建了安卓的自由开源计划(AOSP),它包括那些负责开发和过程以及其来源的代码的人和组织。人员负责监督项目并开发源代码;流程则是指为了管理软件的开发而使用的工具和程序,最终得到的就是可用于手机和其他设备的源代码。

当下,AOSP 采用的是 Apache 2.0 开源许可证,这意味着任何人都可以修改其代码。然而,这种策略的一个缺点就是给恶意人员提供了一种简单的破坏途径。为了应对安全问题,谷歌正在加强对外部贡献人员的审查。

Android 专家 Mishaal Rahman 解释称,现在所有对 AOSP 的外部更改都需要两位谷歌审核人员进行审查和批准。目的是防止代码中隐藏的安全漏洞和 Bug 进入 AOSP—— 而不是限制谁可以向 AOSP 提交代码。

事实上,Rahman 明确指出,非 Google 员工并未被列入贡献黑名单。相反,外部代码只需接受审查,让直接受影响的人有机会确定它是否应该被整合进 AOSP。这是一个更彻底的审查流程,有助于筛选最终代码,确认最有益的部分,并减少安全问题。

外媒一致认为,这一策略最大的可能因素会大幅减少现在的谷歌搜索引擎过去所面临的一些与搜索引擎漏洞相关的问题。

就在去年,David Schütz 发现了一个存在于 AOSP 中的漏洞,这是一种可以允许黑客绕过安卓锁屏的缺陷。他后来因报告该漏洞而从谷歌获得了 7 万美元(备注:当前约 51 万元人民币)的奖励。

值得注意的是,谷歌已于 2010 年启动了一个名为漏洞赏金计划(Vulnerability Rewards Program)的项目,该项目自开启以来已贡献过11000 个以上的漏洞,而谷歌均会以现金作为奖励。目前,谷歌已经向这些白帽子支付了数百万美元。这些漏洞可能导致恶意软件在网络上传播,从而造成巨大的经济损失。

(编辑:聊城站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章