Google के मासिक सुरक्षा अपडेट के एक और रोमांचक एपिसोड में आपका स्वागत है। फरवरी आ गया है, और इसका मतलब है कि Google के लिए यह समय आ गया है कि वह सभी पैच को Android पर दिखाए और इंगित करें कि उन पैच को किसने बनाया है।
निर्विवाद के लिए, Google (और Android Open Source Project) बाहरी स्रोतों के साथ-साथ Google के अंदर की टीमों के योगदान को स्वीकार करता है। हर महीने ये योगदान Google के भागीदारों को भेजे जाते हैं ताकि वे अपने उपकरणों को अपडेट कर सकें, और लगभग एक महीने बाद उन अपडेट को Nexus लाइन में धकेल दिया जाता है। कुछ भागीदार वास्तव में अपने उत्पादों को अपडेट करने के बारे में अच्छे हैं, लेकिन यह मासिक चक्र अभी भी कई कंपनियों के लिए एक चुनौती है जो अपने उत्पादों पर एंड्रॉइड का उपयोग कर रहे हैं।
इस महीने यह तय किया जा रहा है।
इस महीने Google की आंतरिक टीम द्वारा महत्वपूर्ण मुद्दों को चिह्नित किया गया है जो सभी विशेषाधिकार और दूरस्थ कोड के निष्पादन में वृद्धि के बारे में हैं। फरवरी का अपडेट क्वालकॉम के प्रदर्शन मॉड्यूल, वाईफाई चालक और डीबगर डेमॉन में वृद्धि के मुद्दों से निपटने के साथ एक ब्रॉडकॉम वाईफाई ड्राइवर के साथ-साथ मेडिसर्वर में रिमोट कोड के मुद्दों को संबोधित करेगा। सामान्य Android Wifi और Mediaserver सिस्टम में वृद्धि की कमजोरियाँ भी बताई जा रही हैं, लेकिन ये मुद्दे Google की गंभीरता सूची में क्रिटिकल के बजाय उच्च चिह्नित किए गए थे। मिनिकिन पुस्तकालय के लिए एक अद्यतन सेवा की भेद्यता के एक संभावित इनकार को भी संबोधित किया।
हमेशा की तरह, Google का दावा है कि इस मामले में रिपोर्ट किए गए और पैच किए गए मुद्दों का उपयोग करके सक्रिय ग्राहक शोषण की कोई रिपोर्ट नहीं है।
एंड्रॉइड सेटअप विज़ार्ड में फ़ैक्टरी रीसेट प्रोटेक्शन को बायपास करने के तरीके के लिए Google द्वारा दो सीवीई मार्करों को मॉडरेट लेबल किया जाता है, और इन मुद्दों को पैच किया गया है। जबकि Google ने इस मुद्दे को मॉडरेट किया है, यह समझना महत्वपूर्ण है कि उपयोगकर्ताओं के लिए इस मुद्दे का क्या अर्थ है। एक भेद्यता मौजूद थी जिसने किसी ऐसे व्यक्ति को अनुमति दी थी जो यह जानता था कि सुरक्षा उपाय को कैसे बाईपास किया जाए जो किसी व्यक्ति को सिर्फ फ़ैक्टरी रीसेट करके आपके फ़ोन तक पहुंचने से रोकता है। जैसा कि अक्सर होता है, Google का दावा है कि जिन मुद्दों की रिपोर्ट और इस अपडेट में पैच किए गए हैं उनका उपयोग करके सक्रिय ग्राहक शोषण की कोई रिपोर्ट नहीं है।
नेक्सस उपयोगकर्ता जो अभी इस अपडेट को फ्लैश करना चाहते हैं, वे Google डेवलपर साइट पर जा सकते हैं और फ्लैशिंग के लिए नवीनतम रिलीज़ को पकड़ सकते हैं। इस पैच के साथ एक ओटीए अपडेट नेक्सस फोन और टैबलेट को तत्काल भविष्य में उपलब्ध होगा, हालांकि ब्लैकबेरी प्रिव मालिकों ने देखा होगा कि यह ओटीए अपडेट आज सुबह उपलब्ध था और अब इसे स्थापित किया जा सकता है। तुमसे अगले महीने मिलता हूँ!