Segnalazioni di bug degli utenti finali

I fornitori dovrebbero monitorare i rapporti sugli arresti anomali nativi degli utenti finali. I bug di sicurezza della memoria dovrebbero essere trattati con urgenza poiché molto spesso rappresentano una vulnerabilità sfruttabile o un'instabilità visibile all'utente. Il sistema operativo Android gestisce le segnalazioni di bug utilizzando DropboxManager , che trasmette l'intento ACTION_DROPBOX_ENTRY_ADDED quando si verifica un arresto anomalo.

I fornitori dovrebbero implementare un'app di sistema in ascolto di queste trasmissioni, utilizzando BroadcastReceiver e recuperare i rapporti sugli arresti anomali da DropboxManager . Questi dovrebbero essere inviati ai server del fornitore per l'analisi.

Google implementa tale meccanismo in Google Play Services e monitora i bug dei dispositivi degli utenti finali. Laddove consentito dagli standard legali e sulla privacy applicabili, Google potrebbe condividere con i fornitori un sottoinsieme dei bug che si verificano più frequentemente. Tuttavia, solo un sottoinsieme di arresti anomali può essere condiviso e Google consiglia vivamente ai fornitori di implementare il proprio monitoraggio dei bug per gli utenti finali come descritto sopra.