谷歌调整安卓安全更新策略:月更不再全量、季更集中修复漏洞
创始人
2025-09-15 09:21:39
0

IT之家 9 月 15 日消息,科技媒体 Android Authority 于 9 月 13 日发布博文,报道称是谷歌正计划为安卓系统引入“基于风险的安全更新系统”(RBUS),优先在每月更新中修复处于被主动利用或已知攻击链中的高风险漏洞,其余漏洞集中在每季度发布。

IT之家援引该媒体报道,在过去 10 年间,谷歌每月都会发布安卓安全公告,列出当月修复的各类漏洞,并提前约 30 天向 OEM 提供私有版本,以便测试与整合。

然而安卓系统庞大复杂,漏洞发现与修补周期不一,再加上 OEM 定制与运营商审批等环节,许多设备难以获得及时更新,尤其是中低端机型往往只能每隔 2~3 个月才能更新一次。

谷歌为提升整体防护效率,计划推出“基于风险的安全更新系统”(RBUS)。该策略将每月更新限定为仅包含高风险漏洞,例如正被主动利用或属于已知攻击链的漏洞,其余修复推迟到季度更新中发布。

高风险定义并不仅依赖漏洞的“严重”或“高”评级,更注重漏洞的实际威胁程度,这样可显著减少 OEM 每月需处理的补丁数量,降低测试与发布压力。

RBUS 实施后,每月安全公告可能出现“零修复”的情况,例如在 2025 年 7 月的公告中,是打破了这一长达十年的趋势:在迄今为止发布的 120 份公告中,这是有史以来第一次没有列出任何漏洞。

而季度公告则会明显膨胀,如 9 月便集中披露了 119 个漏洞。谷歌鼓励 OEM 至少保持季度更新,以最大化用户安全,同时允许部分厂商在符合合规要求或自身策略下继续每月更新。

谷歌表示,Android 与 Pixel 设备持续优先修补高风险漏洞,并在系统底层引入 Rust 等内存安全语言及硬件级防护机制。

不过,隐私安全项目 GrapheneOS 指出,季度更新提前数月向 OEM 披露,可能增加漏洞细节外泄的机会,给予攻击者更长的利用窗口。此外,谷歌也不再为每月更新开放源代码,这让大多数定制 ROM 难以保持月更节奏。

对于用户而言,如果设备原本就按月接收更新,体验不会改变;而对于更新频率较低的设备,新策略有望提高补丁发布的一致性与覆盖面。但这也意味着安全防护更多依赖季度集中更新,行业需平衡效率与潜在风险。

相关内容

热门资讯

美州长:柯克案枪手持左翼意识形... 【文/观察者网 柳白】美国右翼人士柯克枪击事件四天以来,枪手动机已成热议焦点。总统特朗普一度将事件归...
国家统计局:下阶段要强化宏观政... 【大河财立方消息】9月15日,国新办就2025年8月份国民经济运行情况举行新闻发布会。国家统计局新闻...
研发精密装备用足材料性能 来源:经济日报 在广东一家锂电池材料生产车间内,一台气流粉碎机正在高速运转。微米级正极材料粉体如流云...
头部险企承保15万架无人机,“... 面对国内过万亿规模的低空经济市场,谁应为风险买单?9月11日,在2025年中国国际服务贸易交易会上,...
持续十余年!249万买商铺8年... 249万买商铺8年只收到13万租金  【249万买商铺8年只收到13万租金】“花249万买的商铺,8...
三维天地亮相全国检验检测机构开...   2025年9月11日,备受瞩目的“2025年全国检验检测机构开放日”活动在杭州未来科技城国际会议...
国民党主席将改选,今日开始领表 【环球网报道】据三立新闻网、联合新闻网等台媒9月15日报道,国民党主席选举将于10月18日投票举行,...
星耀鹤城启新章(奋进的河南——... □本报记者 陈晨 蒋晓芳 太行东麓,淇水之畔。9月12日,在鹤壁航天宏图华中总部卫星运营中心,巨大的...
央行开展2800亿元7天期逆回... 【大河财立方消息】 9月15日,中国人民银行以固定利率、数量招标方式开展了2800亿元逆回购操作,操...
首届智慧体育创新创业大赛启动 本报讯 8月26日,首届长三角智慧体育创新创业大赛暨第三届合肥智慧体育创新创业大赛启动仪式暨宣讲推介...