Código HTML do Conteúdo
Post: O Google muda a estratégia do Android: chega de patches mensais, apenas correções baseadas em risco. - Against Invaders - Notícias de CyberSecurity para humanos.
<div>
<div data-element_type="widget" data-id="914a4f5" data-widget_type="shortcode.default">
<div>
<div>
<p><span><b><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Redazione RHC</a>:17 Setembro 2025 10:46</b></span></p>
<p>Pesquise no Google <a href="https://www.androidauthority.com/android-risk-based-security-updates-3597466/" target="_blank">mudou</a> sua estratégia de atualização de segurança do Android, <strong>quebrando sua tradição de divulgar vulnerabilidades mensalmente pela primeira vez em uma década. </strong>Em seu boletim de julho de 2025, a empresa não relatou uma única vulnerabilidade, pela primeira vez em 120 publicações. <em>Mas em setembro, a lista incluía 119 correções de uma só vez.</em></p>
<p>A razão não é essa <strong>Julho foi “seguro”,</strong> mas isso <em>O Google está mudando para um novo modelo de Sistema de Atualização Baseado em Risco (RBUS)</em>. Agora, as atualizações mensais conterão apenas <strong>correções para vulnerabilidades de “alto risco”,</strong> ou seja, aqueles ativamente explorados ou parte de cadeias de ataque conhecidas. As vulnerabilidades restantes serão agrupadas em grandes lançamentos trimestrais: em março, junho, setembro e dezembro.</p>
<p>A empresa enfatiza que <strong>Essa abordagem simplificará o trabalho dos fabricantes de smartphones.</strong> Eles terão que <em>integrar menos patches em atualizações mensais,</em> o que aumentará a probabilidade de sua liberação oportuna. Ao mesmo tempo, os fabricantes poderão se concentrar em atualizações trimestrais maiores, que se tornarão o principal canal de distribuição da maioria das correções.</p>
<p>O Google enfatiza que <strong>Anteriormente, muitas empresas limitavam as atualizações de segurança a uma cadência bimestral ou trimestral,</strong> especialmente para modelos mais baratos. O novo cronograma deve ajudar <em>implantação uniforme e garantir que os dispositivos sejam protegidos pelo menos trimestralmente.</em></p>
<p>O ciclo tradicional de gerenciamento de vulnerabilidades permanece o mesmo. Os pesquisadores relatam problemas descobertos, o Google os confirma e atribui identificadores CVE. Os engenheiros então desenvolvem uma correção e, se a vulnerabilidade for crítica e afetar os componentes do Project Mainline, a atualização poderá ser distribuída diretamente por meio de <strong>Atualização do sistema do Google Play.</strong></p>
<p>O <strong>Boletim de segurança do Android</strong>, disponível nas versões pública e fechada, continua a ser um elemento-chave. O boletim fechado é enviado aos fornecedores 30 dias antes da publicação para dar a eles tempo de testar os patches. <em>Esse período agora será mais longo para lançamentos trimestrais, levantando preocupações entre os desenvolvedores terceirizados.</em></p>
<p>Portanto <strong>GrapheneOS</strong> Os representantes alertam: <strong>Quanto maior o intervalo entre a distribuição e a publicação, maior o risco de vazamento de informações sobre vulnerabilidades que podem ser exploradas por invasores.</strong> Embora, por enquanto, isso continue sendo uma ameaça hipotética.</p>
<p>Outra desvantagem do novo processo é que <strong>O código-fonte do patch agora é publicado apenas para atualizações trimestrais.</strong> <em>Isso complica ainda mais as coisas para a comunidade de ROM personalizada, que não poderá mais incluir patches mensais em tempo hábil.</em></p>
<p>Apesar das mudanças, o Google garante que os usuários cujos dispositivos já recebem atualizações mensais continuarão a recebê-las. Para outros, a mudança para o RBUS deve melhorar a previsibilidade e a frequência das atualizações. <em>“O Android e o Pixel corrigem vulnerabilidades mensalmente, mas sempre priorizamos as mais arriscadas”</em> disse um porta-voz da empresa.</p>
<div>
<div>
<div>
<div>
<p><b><span>Redação</span></b><br /><span>A equipe editorial da Red Hot Cyber é composta por um grupo de indivíduos e fontes anônimas que colaboram ativamente para fornecer informações e notícias antecipadas sobre segurança cibernética e computação em geral.</span></p>
<p><a href="https://www.redhotcyber.com/post/author/redazione/" target="_blank">Lista degli articoli</a></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div></div>