Mit einer weiteren Initiative will Google mehr Transparenz und Unterstützung für eine noch sicherere Android-Welt auf die Beine stellen. Dafür hat man jetzt die Android Partner Vulnerability Initiative ins Leben gerufen. In diesem Fall informiert eine Sonderseite über entdeckte Sicherheitslücken. Diese Offenlegung sorgt für mehr Transparenz gegenüber den Kunden der verschiedenen Hersteller und hat damit noch einen weiteren Effekt.
Veröffentlichung entdeckter Fehler erhöht Druck auf Hersteller
„Das Android Security & Privacy-Team von Google hat die Android Partner Vulnerability Initiative (APVI) ins Leben gerufen, um Sicherheitsprobleme für Android-OEMs zu verwalten. Das APVI wurde entwickelt, um die Korrektur voranzutreiben und den Nutzern Transparenz über Probleme zu bieten, die wir bei Google entdeckt haben und die Gerätemodelle betreffen, die von Android-Partnern ausgeliefert werden.“
Schon zu Beginn der neuen Initiative sind die ersten Sicherheitslücken aufgelistet, die Google entdecken und den jeweiligen Herstellern melden konnte. Zu den entdeckten Fehler, der aus 2019 stammt, gehörte unter anderem ein Leck bei der Speicherung von Passwörtern in einem vorinstallierten Browser auf ZTE-Smartphones. Kein so „lustiges“ Ding, das da den Nutzern offengelegt und bis dato vielleicht nicht bekannt war.
Natürlich dürfte sich kaum ein Nutzer dafür interessieren, welche Apps der Hersteller diverse Fehler oder Sicherheitslücken aufweisen. Dennoch kann diese Geschichte dafür sorgen, dass derartige Fehler schneller behoben werden, denn das wäre auch gute Publicity für die zahlreichen Android-Hersteller.
via XDA
Ob Google sich darüber freuen würde, wenn Sicherheitslücken im unveränderten Android ebenso schnell veröffentlicht würden?