2016-06-20 18 views
3

Android M包装了新的安全提供商:BoringSSL。因此我想知道:是否还需要使用Google Play服务的动态安全提供程序更新Android M设备上的SecurityProvider(例如:ProviderInstaller.installIfNeeded(getContext());)?当设备运行Android M时,您是否需要修补安全提供程序?

+0

有趣的问题... [更新您的安全提供商以防止SSL漏洞](https://developer.android.com/training/articles/security-gms-provider.html)命名OpenSSL,但不是BoringSSL。在注意事项上犯错并更新BoringSSL,直到AOSP明确指出。您的用户会感谢您,并且您将避免声誉的丧失(如果这些事情很重要)。 – jww

回答

0

答案是,现在:allways补丁!因为,基本上:您不知道Android中的制造商提供的任何安全提供程序是否已正确修补!所以我总是补丁。

相关问题