谷歌强化对 AOSP 外部贡献者的审查,避免被恶意提交 Bug 代码
创始人
2025-07-01 21:01:44
0

9 月 19 日消息,Android 开源项目 (Android Open Source Project,AOSP) 是指打造出 Android 的人员、流程和源代码。人员负责监督项目并开发源代码;流程则是指为了管理软件的开发而使用的工具和程序,最终得到的就是可用于手机和其他设备的源代码。

当下,AOSP 采用的是 Apache 2.0 开源许可证,这意味着任何人都可以修改其代码。然而,这种策略的一个缺点就是给恶意人员提供了一种简单的破坏途径。为了应对安全问题,谷歌正在加强对外部贡献人员的审查。

Android 专家 Mishaal Rahman 解释称,现在所有对 AOSP 的外部更改都需要两位谷歌审核人员进行审查和批准。目的是防止代码中隐藏的安全漏洞和 Bug 进入 AOSP—— 而不是限制谁可以向 AOSP 提交代码。

事实上,Rahman 明确指出,非 Google 员工并未被列入贡献黑名单。相反,外部代码只需接受审查,让直接受影响的人有机会确定它是否应该被整合进 AOSP。这是一个更彻底的审查流程,有助于筛选最终代码,确认最有益的部分,并减少安全问题。

外媒认为,这一策略可能会大幅减少谷歌过去所面临的一些与漏洞相关的问题。

就在去年,David Schütz 发现了一个存在于 AOSP 中的漏洞,这是一种可以允许黑客绕过安卓锁屏的缺陷。他后来因报告该漏洞而从谷歌获得了 7 万美元(IT之家备注:当前约 51 万元人民币)的奖励。

值得注意的是,谷歌已于 2010 年启动了一个名为漏洞赏金计划(Vulnerability Rewards Program)的项目,该项目自开启以来已贡献过 11000 个以上的漏洞,而谷歌均会以现金作为奖励。目前,谷歌已经向这些白帽子支付了数百万美元。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...