
Avec cette nouvelle approche, Google passera d'un système de correctifs cumulatifs et rythmés à un système dynamique , où la gravité de la vulnérabilité est le facteur déterminant . Les vulnérabilités les plus critiques bénéficieront d'un correctif immédiat, sans attendre le cycle mensuel, tandis que celles à faible risque pourront être incluses dans les mises à jour ultérieures. Cela réduira considérablement les temps d'exposition aux attaques les plus dangereuses. Parallèlement, les fournisseurs bénéficieront d'une charge de travail plus équilibrée, car ils ne seront pas contraints de déployer de gros packages de correctifs dans une solution unique, mais pourront gérer la distribution des correctifs de manière plus modulaire. La décision de Google répond à la nécessité d' accroître la réactivité face aux menaces les plus dangereuses et de simplifier la distribution des mises à jour dans un écosystème complexe comme Android. Les bulletins mensuels se sont avérés trop lents à traiter les failles critiques, qui peuvent être exploitées immédiatement après leur découverte.
Pour les utilisateurs, ce modèle devrait se traduire par des mises à jour de sécurité plus rapides et plus fréquentes , avec un risque réduit d'exposition à des vulnérabilités graves. Pour les fabricants, cela signifie pouvoir intégrer des correctifs ciblés au lieu de gérer des packages volumineux à chaque fois, avec des avantages potentiels en termes de rapidité de déploiement sur les smartphones.
Envoyer une nouvelle à un ami