Google mijenja način na koji prikazuje sigurnosne propuste u Androidu. Od sada će se u mjesečnom Android Security Bulletinu prikazivati samo ranjivosti označene kao “visokorizične”. Promjena je već vidljiva. Primjerice, srpanjski bilten za Pixel uređaje nije imao sigurnosnih propusta, dok je rujanski navodio čak 119. To nije slučajnost, već rezultat nove Googleove strategije.
Google Maps za Android dobiva vizualna poboljšanja
Postoje dva tipa biltena. Javna verzija objavljuje se svakog prvog ponedjeljka u mjesecu, dok se privatna šalje proizvođačima i dobavljačima čipova 30 dana ranije. Na taj način oni imaju vremena testirati zakrpe prije nego što postanu javne.
Android 17 “Cinnamon Bun” očekujemo u lipnju 2026.
No nisu svi Android uređaji uključeni u mjesečne nadogradnje. Jeftiniji i srednji modeli često dobivaju sigurnosne zakrpe kvartalno, dvaput godišnje ili ih uopće ne dobivaju. Time korisnici tih uređaja ostaju ranjiviji na napade i krađu podataka.
Xiaomi HyperOS 3 donosi obrise Androida 16
Kako bi smanjio taj rizik, Google uvodi sustav “Risk-Based Update System” (RBUS). Prema njemu, mjesečno se objavljuju samo propusti koje označava kao visokorizične. Većina ostalih ispravaka premješta se u kvartalne pakete. Visokorizični propusti definiraju se kao oni koji se već aktivno iskorištavaju ili su dio tzv. exploit lanca. To znači da napadač može povezati više manjih propusta kako bi stekao potpunu kontrolu nad uređajem.
Gemini uskoro stiže u Android Auto i Google automobile bez ruku i bez tipki
Ovo označavanje razlikuje se od dosadašnjeg rangiranja ranjivosti na “kritične” ili “visoke”. Nova praksa trebala bi proizvođačima olakšati izradu i distribuciju nadogradnji. Tako će moći više pažnje posvetiti većim kvartalnim paketima, dok će mjesečne zakrpe biti rezervirane samo za najozbiljnije prijetnje.
Iskušajte Samsung AI i na vašem Androidu uz Try Galaxy!
Zbog toga je moguće da pojedini mjesečni bilteni, poput srpanjskog za Pixel, ne sadrže sigurnosne propuste, već samo funkcionalne ispravke. One uklanjaju greške koje sprječavaju pravilno korištenje značajki.
Adobe Photoshop dostupan na Androidu
Primjer je Samsung, koji je u srpnju objavio 17 vlastitih zakrpa uz nekoliko dodatnih za čipove. Dok većina korisnika ne prati pažljivo sigurnosne biltene, vlasnici Pixel uređaja više iščekuju kvartalne “Feature Drop” pakete nego mjesečne zakrpe. Ipak, svaku sigurnosnu nadogradnju, bilo mjesečnu ili kvartalnu, preporučuje se instalirati odmah. Time se uređaj štiti od napadača koji traže način da iskoriste propuste u sustavu.
Nino Krstačić
Autor mnogih IT članaka, svojevremeno suvlasnik IT portala. Gaji velike osjećaje prema IT sektoru te uživa u njemu (naravno koliko mu to primarni posao dopusti). Svaki članak piše na sebi svojstven način te ima poseban pristup informacijama i donošenju istih.