Android меняет правила игры: Google вводит квартальные патчи вместо ежемесячных

Android меняет правила игры: Google вводит квартальные патчи вместо ежемесячных

В компании Google объявили о переходе на новую схему обновлений безопасности Android, отказавшись от практики ежемесячных полных бюллетеней, которая существовала более десяти лет. В июле 2025 года список исправлений впервые оказался пустым, а в сентябре компания выпустила обновление сразу с 119 патчами. Это стало началом работы системы Risk-Based Update System (RBUS).

Теперь критические уязвимости будут устраняться в ежемесячных апдейтах, а остальные правки будут собираться в крупные квартальные релизы: в марте, июне, сентябре и декабре. По замыслу Google, это должно облегчить задачу производителям смартфонов: регулярные критические обновления и предсказуемый цикл квартальных патчей позволят ускорить доставку исправлений пользователям, особенно на бюджетных моделях, которые раньше могли ждать апдейтов месяцами.

Однако новый подход уже подвергся критике. Эксперты проекта GrapheneOS считают, что RBUS повышает риск утечек: вендоры будут заранее получать сведения об уязвимостях и исправлениях, что может дать киберпреступникам дополнительное время для атак. Кроме того, исходный код патчей теперь будет открываться только в квартальных релизах, что усложнит работу разработчиков кастомных прошивок и замедлит независимые проверки безопасности.

Google утверждает, что RBUS повысит эффективность защиты, но в профессиональном сообществе продолжают спорить, приведёт ли новый формат к реальному улучшению безопасности Android или, напротив, создаст дополнительные риски.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.