В сентябрьском бюллетене обновлений Pixel за 2026 год от Google собраны патчи, которых нет в обычном Android Security Bulletin за тот же месяц. По данным GrapheneOS, часть этих дополнительных патчей затрагивает стандартный код платформы Android, то есть код, который работает не только на устройствах под маркой Pixel.
Ни один из этих патчей уровня платформы не попал ни в обычный ежемесячный бюллетень, ни в закрытые предварительные патчи, из которых другие производители обычно берут код, чтобы подготовить собственные обновления.
При текущем темпе они вообще не дойдут до OEM-производителей за пределами Pixel, пока в декабре этого года не выйдет Android 17 QPR2.
Проект называет это тем, что Google “придерживает патчи безопасности для стандартного кода платформы Android, не передавая их OEM-производителям Android”.
Претензии
По словам GrapheneOS, в Android 17 QPR1 появились новые API для разработчиков, которые так и не попали в AOSP. Как утверждают в проекте, такого не случалось со времён Android Honeycomb.
Отчёт Google о различиях в API это подтверждает. Сравнение Android 17 и QPR1 показывает один новый пакет, android.hardware.hid, и изменения ещё в шестнадцати, среди них android.media, android.os, android.provider, android.telecom и android.view.
GrapheneOS портировала свой код на QPR1 ещё до того, как Google выпустила эту версию, но до сих пор не имеет права опубликовать эту работу. Пока проект вместо этого переносит прошивку Pixel, драйверы ядра, драйверы пользовательского пространства и HAL из QPR1 на Android 17.
Вдобавок ко всему есть проблема с соблюдением лицензионных требований, которая, похоже, повторяется.
Google не спешила выполнить запрос на исходный код по GPL. GrapheneOS запросила исходники сборки (CD1A.260905.001.A1) 1 сентября, а доступ получила только через две с лишним недели.
Почему это тревожит
Сама по себе ни одна из этих трёх проблем не катастрофична. Задержка патчей на три месяца, приостановленный выпуск API, две недели ожидания исходного кода: каждую из них можно было бы счесть разовым случаем.
Однако вместе они складываются в устойчивую картину. Google придерживает исправления безопасности от остальной экосистемы Android, впервые за более чем десять лет не отдаёт новые API в AOSP и затягивает выполнение требований GPL, которые обязана соблюдать.
А про то, что компания делает с экосистемой Android-приложений, и говорить не стоит.
Google идёт к тому, чтобы обязать всех разработчиков Android-приложений, будь то в Play Store, F-Droid или где-либо ещё, регистрироваться у неё. К 2027 году это будет означать передачу юридических документов, удостоверяющих личность, и подтверждений о ключах подписи, прежде чем приложение сможет запуститься на любом сертифицированном устройстве.
Установка непроверенного приложения в обход магазина после этого будет означать включение настроек для разработчиков, обязательное ожидание в 24 часа и закрытие нескольких экранов с предупреждениями (классическая тактика запугивания, кстати).
GrapheneOS входит в число десятков организаций, поддержавших кампанию Keep Android Open против этих планов, вместе с F-Droid, Electronic Frontier Foundation и Free Software Foundation.
По мнению автора публикации, крупная технокомпания поступает так, как для неё, к сожалению, естественно: ограничивает открытый доступ к технологиям, чтобы им не могли воспользоваться конкуренты.





Пока нет комментариев. Будьте первым!