Lors d’une conférence de la Google I/O, le responsable de la sécurité d’Android a affirmé que Google a modifié ses accords OEM (constructeurs) pour inclure des dispositions relatives aux correctifs de sécurité réguliers. En clair, Google demandera aux constructeurs de publier régulièrement les mises à jour de sécurité.

Nous vous en parlions très récemment, Google mise bel et bien sur le projet Treble pour corriger le plus gros défaut d’Android : la lenteur des mises à jour. Un autre sujet lié aux mises à jour a été abordé par David Kleidermacher, le responsable de la sécurité d’Android, lors de la conférence « What’s new in Android Security » de la Google I/O. Ce sujet concerne les patchs de sécurité.

Il a expliqué que les changements architecturaux proposés par le projet Treble allaient faciliter le déploiement des correctifs de sécurité pour les constructeurs. Il a même ajouté sans trop de détails que les accords OEM (constructeurs) ont été modifiés en incluant des dispositions relatives aux correctifs de sécurité réguliers. Ainsi, les constructeurs auront l’obligation de proposer les correctifs de sécurité sur leurs appareils. 

Un système de correctifs peu contrôlé

Chaque mois, Google publie des bulletins de correctifs de sécurité pour les vulnérabilités connues. Ces derniers sont diffusés pour le public la première semaine de chaque mois, mais les constructeurs les reçoivent un mois à l’avance, ce qui leur laisse le temps de corriger les vulnérabilités. Cependant, très peu de constructeurs publient le patch de sécurité dès le début du mois. Pire encore, ces derniers ne sont pas obligés de mettre à jour leurs correctifs de sécurité. Cela ne devrait donc plus être le cas avec les nouveaux accords.

Rappelons également que certains constructeurs auraient menti sur le patch de sécurité déployé sur leurs téléphones.

Nous ne savons pas pour le moment à quelle fréquence Google demandera aux constructeurs de mettre à jour les correctifs de sécurité, mais cette nouvelle reste intéressante. Elle montre bien que Google essaie d’améliorer la situation des mises à jour d’Android.

À lire sur FrAndroid : Android P, Google Duplex, Google News… Toutes les annonces importantes de l’I/O 2018