Project Mainline將從哪些方面改進Android的安全更新流程?

Raymon725cnBeta


為了從根本上提升 Android 設備的安全性,谷歌終於在本週宣佈了一項迄今為止最重要的更新,它就是 Project Mainline 。

此前,谷歌必須向智能手機制造商或運營商提供安全更新(附帶常規的軟件更新)。

但在某些情況下,這個流程需要耗費太多的時間(從谷歌 -> 製造商 -> 手機,甚至更加紛亂)。

對於消費者來說,這顯然是一件糟糕的事情。好消息是,Project Mainline 可以極大地加速這一過程。

谷歌表示,其目標是儘可能快速、一致、輕鬆地為用戶的手機提供安全更新。而在 Project Mainline 機制下,谷歌將能夠直接向終端用戶提供安全更新。

據悉,在 Project Mainline 中,你講看到一系列共 14 個 Mainline 組件。Android 系統中的這些組件,可以像 Google 的普通軟件那樣輕鬆更新。

初期的 14 個 Mainline 組件,涉及安全、隱私、一致性三個方面:

● 安全:媒體編解碼器、媒體框架組件、DNS 解析器、Conscrypt

● 隱私:文檔 UI、權限控制器、ExtServices

● 一致性:時區數據、ANGLE(開發者可選是否加入)、模塊元數據、網絡組件、Captive Portal Login(連接 Wi-Fi 等公用網絡時的強制門戶登陸)\\網絡權限配置

更棒的是,谷歌證實新機制可以免去重啟的煩惱。

作為對比,早期的安全更新,需要用戶對設備進行重新啟動,以完全加載更新後的軟件包。但在全新的模塊組件升級機制下,其已經不再需要。

對於那些因為安全更新來得太遲,而向黑客暴露其脆弱點的用戶來說,Project Mainline 可以極大地改善這種窘況。

遺憾的是,即便即購買了當前市面上最新款的 Android 智能機,你也無法立即享受到這一益處 —— 畢竟它只能在尚未正式發佈的 Android Q 上生效。

最後,谷歌表示 Project Mainline 其實基於早期的 Treble 項目,旨在簡化和加快為 Android 生態系統提供安全更新。


分享到:


相關文章: