Android 大漏洞爆發(fā)第十天,改變了 Google 和三星
號稱僅僅透過一條短信便能攻擊上億 Android 用戶的Stagefright 漏洞曝光10 天后,Android 廠商看起來變靠譜了。
Google 在今天宣布本周起,Nexus 手機和平板每月都會獲得安全更新,Stagefright 漏洞將首先被消滅。Android 的碎片化問題使得 Google 無法像蘋果那樣對旗下設備統(tǒng)一更新,Google 能保證的是幾乎所有 Nexus 設備(Nexus 4、5、6、7、9、10 以及 Nexus Player) 得到覆蓋。
安全更新與 Android 系統(tǒng)更新是相互獨立的。Google 表示,在一款 Nexus 設備推出的 3 年內(nèi)或者在 Google Store 購買的設備能在 1 年半內(nèi)持續(xù)得到安全更新。
對于其它 Android 手機廠商,Google 會將這些安全更新開源出來??雌饋?,Google 這次還是很重視的。Android 安全部門負責人Adrian Ludwig 表示:“現(xiàn)在,在系統(tǒng)安全上,Android 手機廠商以及整個生態(tài)系統(tǒng)都十分清楚如何快速作出有效反應。”
作為 Android 廠商巨頭,三星也在今天甚至略早于 Google 發(fā)出類似聲明,表示要按月放出安全更新,對 Galaxy 系列手機安全威脅采取快速反應。遺憾的是,三星其它機型不在計劃之列。
三星副總裁 Rick Segal 表示,他們作出今天的決定早在 6 月前就在進行了。另外,他們在前段時間快速解決手機鍵盤漏洞的行為也得到了用戶的肯定,使三星認識到快速解決問題的重要性。而企業(yè)用戶對設備安全性的要求,也讓三星不可怠慢。
HTC、LG 和索尼則會在 8 月對 Stagefright 漏洞采取應對措施,但并沒有更多計劃宣布。
雖然 Google 和三星這次帶來了更好的安全更新機制,但實際作用范圍還十分有限。對于 Nexus 和 Galaxy 以外的 Android 手機,面對漏洞該怎么辦?