Google 找到了问题的根源

作者:Justin Ryan

大约是一年前的这个时候——几乎是同一天——Google 公布了他们计划在利润丰厚的手机市场中分一杯羹的计划。尽管我们都认为这将是一款真正的 gPhone——完全由 Google 设计、制造和销售——但我们仍然对 实际公布的内容感到兴奋和好奇:Android,一个基于 Linux 的开源移动操作系统。

从 Android 的开发到 最终发布第一款 “Googlephone”——T-Mobile G1——的道路上,经历了不少坎坷。发布后的情况也被证明相当艰难:10 月底发现的 一个备受关注的漏洞上周发布的补丁 不仅因为漏洞本身受到了公司的批评,这个漏洞 涉及到早已修复的漏洞,而且更因为 Google 对安全研究人员 Charles Miller 公开披露该漏洞的回应。现在,一个新的漏洞已经曝光,并引来了这家搜索巨头更多的批评。

最新的漏洞——正在通过无线方式进行修补,据报道是强制更新——上周被披露 被描述为 G1 的“越狱”。乍一看,大多数消息来源认为该故障允许根据需要对手机进行 root 访问,为用户提供绕过手机限制并在 Android 开发者设计的“沙盒”之外运行应用程序的机会。然而,很快发现这个问题不是“越狱”,而是 Android 代码中的一个严重缺陷,该缺陷 导致 root shell 在设备上隐形运行——一个 root shell 接收并执行设备上输入的每一个按键rm -rf,有人吗?

虽然这显然让 Google 感到尴尬,但这个漏洞并非不同寻常,很可能是一个调试 hack,未能从生产版本中删除。一些人——大概是在了解该漏洞的全部范围之前——迅速批评了 Google,将该公司的行为与 Apple 对 iPhone 的铁腕控制进行了比较。人们质疑 Google 是否致力于保持 Android 为开源项目——这些问题以截然不同的背景回应了 几个月前提出的问题

至少这一次,Google 的动机似乎缺乏企业控制的邪恶意图——但是 谁知道 Android 代码中潜伏着什么邪恶?

加载 Disqus 评论