Google запускает программу вознаграждений за ошибки Android Enterprise

Google объявил о программе вознаграждений за уязвимости Android Enterprise, по которой можно получить до 250 000 долларов
21 октября 2021, четверг 22:45
anykey911 для раздела Блоги

В мире безопасности невероятно распространены награды за ошибки. Причина их существования проста: во-первых, они побуждают исследователей безопасности искать дыры в безопасности устройства, поскольку выплата за успешный эксплойт может быть не маленькой. Во-вторых, они побуждают людей сообщать о своих открытиях в частном порядке, а не выпускать их на волю.

Android Enterprise является частью Android и предлагает возможность иметь полностью заблокированный телефон, принадлежащий работодателю, с рядом параметров, настроенных компанией. Например, некоторые устройства могут быть полностью заблокированы и не иметь личного пространства, а другие могут иметь только рабочий профиль, управляемый удаленно. Google предлагает вознаграждение в размере до 250 000 долларов за возможность преодолеть эти ограничения.

В том же анонсе Google много рассказывал об улучшениях для Android 12 Enterprise. Он имеет улучшенный контроль сложности пароля, возможность отключения USB-сигналов, а в рабочий профиль Android были добавлены дополнительные элементы управления безопасностью, сохраняющие конфиденциальность, такие как сетевое ведение журнала рабочих приложений.

В то же время Google анонсировал Android Management API. Это облачный API, обеспечивающий быструю доставку всех корпоративных функций корпоративным клиентам. Требования Android Enterprise Recommended установлены по умолчанию. Кроме того, API также можно изменять на лету, используя сигналы на устройстве, чтобы инициировать немедленные изменения политики. Наконец, Google предоставляет возможность всем пользователям Google Workspace (ранее G Suite) создавать рабочий профиль на своих смартфонах, начиная со следующего года.