转载

谷歌停止为2/3安卓用户修补浏览器漏洞

谷歌停止为2/3安卓用户修补浏览器漏洞

  1 月 24 日,谷歌周五承认,为部分旧版安卓系统的网络浏览器修补安全补丁已经没有意义,但此举却会导致部分用户面临安全威胁。

  谷歌通常在加密等其他安全问题上引领行业趋势,但将部分旧版安卓用户置于风险之中的决定,却凸显出这家硅谷科技巨头在应对安全问题时面临的挑战。

  《华尔街日报》本周报道称,谷歌似乎已经不再修复 4.3 或更早版本安卓系统的默认浏览器的漏洞。谷歌表示,目前正在使用的逾 10 亿台安卓设备中,约有三分之二会受此影响,但部分用户可能已经下载了可以更新的其他浏览器。

  谷歌安卓安全主管阿德里安·路德维格(AdrianLudwig)本周五成为首位就此表态的谷歌高管。他在博文中写道:“保持软件更新是安全领域最大的挑战之一。”他指出,受影响的软件有 500 多万行代码,而修复其中的漏洞需要“调整很大一部分代码,而且要安全地完成这一任务已经不再实际。”

  这一政策并不适用于 2013 年 10 月发布的安卓 4.4(奇巧)和 2014 年 11 月发布的安卓 5.0(棒棒糖)中的浏览器。

  路德维格表示,旧版安卓用户可以下载谷歌 Chrome 或 Mozilla 火狐浏览器,这两款浏览器仍然可以更新。除非设备厂商或移动运营商提供更新,否则旧版安卓手机通常无法全面升级系统。

  谷歌对安全漏洞的立场本月引发了关注。该公司的研究人员在微软和苹果发布补丁前,就公开指出了 Windows 和 OSX 的漏洞。虽然这引发了部分企业的不满,但谷歌研究人员却认为,如果科技公司感受到尽快修复安全漏洞的压力,互联网的安全性将得以提升。(长歌)

正文到此结束
Loading...