Член

Месечните корекции за сигурност са най-важните актуализации, които никога няма да получите

protection click fraud

Android е счупен. Всички ние сме фенове тук и никога не бих искал да премина към друга платформа за смартфони за собствени нужди, но всички знаем, че Android е счупен. Въвеждането на месечни корекции за сигурност и как повечето от нас не ги получават само затвърждава тази проста истина.

Нека обясня. Android е огромен заплетен набор от файлове с изходен код. Това не е самостоятелен продукт, тъй като някой трябва да изгради действителния продукт от тези източници и да го разпространи. Всеки от нас, с малко изучаване и известно време, може да вземе тези изходни файлове и да изгради от тях операционна система. Тъй като по-голямата част е с отворен код, ние също можем да променим всичко, което ни харесва, за да направим нещо уникално. Потърсете в Google думите AOSP потребителски ROM - всички тези хора имат достъп до един и същ код, с който Samsung или LG използват, за да създадат своя „Android“. Това е страхотно.

Verizon предлага Pixel 4a само за $ 10 / месец на нови неограничени линии

Google насърчава хората да преглеждат кода, да се опитват да разбият всичко, да са подли по дяволите и да намерят уязвимости в сигурността в Android. Android може да не е най-"отвореният" проект с отворен код, но начинът, по който те насърчават другите да намират грешки и експлойти, е наистина страхотен. Паричните стимули работят много добре за много неща.

Обещават ни ежемесечни актуализации, но вместо това получаваме няколко актуализации за конкретни версии на малка шепа модели. И куп неспазени обещания.

Веднъж месечно, оттогава Август 2015г, те вземат информацията, която други хора са им дали за грешки и експлойти, и редактират кода, за да се опитат да предотвратят това. Поддръжката на кода и корекцията на сигурността не е забавна или лесна, но е част от отговорното разработване на софтуер - грижете се за вашите потребители. След това те публикуват тези промени както в самия код, така и като бюлетин, за да знаем какво са направили, без да гледаме задълженията на кода, всеки месец. Продуктите на Nexus получават малка OTA корекция за сигурност скоро след това.

Партньорите на Google, които правят телефоните, които обичаме, получават промените месец по-рано, така че те също могат да бъдат готови за актуализация възможно най-скоро. Някои, като BlackBerry, са в състояние да натиснат тези актуализации веднага, с кратко забавяне за модели с марка превозвач (не забравяйте това, че е важно). Други отнемат малко повече време, а някои телефони никога няма да получат корекции за сигурност.

Това са важните актуализации. Всички обичаме идеята за получаване на нови функции и нова версия на операционната система, но тези кръпки са това, от което се нуждаете, за да сте сигурни, че телефонът, в който поддържате цифровия си живот, е годен за използване. Прочетете някои от подвизите, адресирани следващия път, когато Google обяви техните месечни бележки за корекции. Това са някои страшни неща и един ден някой всъщност ще пусне лош софтуер, който се възползва от всички непоправени телефони. Добросъвестният апокалипсис за сигурност на Android е реална възможност.

Това е счупено. Това трябва да бъде оправено.

Но поправянето му е почти невъзможно. Компаниите модифицират изходния код по начини, че актуализираният код на Google не може просто да бъде пуснат и всичко да бъде възстановено. Може би не би трябвало да се забъркват със самата сърцевина на Android, но тя е отворена и те могат. Не забравяйте, че компаниите искат Android да работи със своя софтуер и услуги, както могат да го направят. Това означава, че те трябва да свършат голяма част от работата, за да решат тези проблеми сами, а това отнема време. И те имат собствените си проблеми със сигурността да се притеснявате със софтуера, който са писали вътрешно.

Компаниите влизат в кода и се забъркват с нещата, защото е отворен и могат.

Понякога тези компании правят и „специални“ варианти на своите телефони за оператори. Само защото телефонът ви казва Samsung Galaxy S6 на гърба, не го прави същият като този, направен специално за Verizon или AT&T от гледна точка на софтуера. Тези телефони са направени според спецификациите на оператора и те получават последната дума за промените в софтуера. Всичко това прави сложния процес на актуализиране на телефона още по-сложен. Добавете факта, че хората, които изграждат телефони, смятат, че някои модели не струват времето и парите, необходими за актуализирането им (и това е дори Повече ▼ счупен) и всичко това е защо повечето от нас не получават актуализациите заслужаваме да направим нашите телефони безопасни.

Всички искаме Google да се намеси и да поправи всичко това, но начинът, по който работи Android, го прави почти невъзможно. Нещата могат да бъдат пренаписани, така че кодът да е по-разделен и някои области да бъдат независимо актуализиран (вид на начина, по който Google е разбил компонента за уеб изглед), но това би означавало почти да започнем от драскотина. И компаниите все още щяха да влизат и да се занимават с нещата, защото е отворено и те могат. След това се върнахме там, откъдето започнахме. Някои хора дори смятат, че Google трябва да спре да позволява на компаниите да използват услугите им, ако не могат да поддържат телефоните си актуализирани, но правните проблеми означават това никога се случи. Спри да го казваш.

Единственият разумен начин да се поправи цялата тази бъркотия е компаниите, които използват кода на Android за изграждане на телефони (и таблети, и лаптопи и микровълни), да бъдат по-отговорни. Мислехме, че това ще се случи, когато хора като Samsung и LG обеща месечни актуализации, но вместо това получихме няколко актуализации на конкретни версии на малка шепа модели. И куп неспазени обещания.

Ще видим множество нови телефони от почти всяка компания там MWC в следващите дни. За съжаление повечето от тях няма да получават актуализациите, които са им необходими, за да ги пазят в безопасност. Запомнете това, когато похарчите парите си за следващия.

Това са най-добрите безжични слушалки, които можете да закупите на всяка цена!
Време е да прережете кабела!

Това са най-добрите безжични слушалки, които можете да закупите на всяка цена!

Най-добрите безжични слушалки са удобни, звучат страхотно, не струват прекалено много и лесно се побират в джоба.

Всичко, което трябва да знаете за PS5: Дата на издаване, цена и много други
Следващото поколение

Всичко, което трябва да знаете за PS5: Дата на издаване, цена и много други.

Sony официално потвърди, че работи по PlayStation 5. Ето всичко, което знаем за него до момента.

Nokia пуска два нови бюджетни телефона Android One под $ 200
Нови Нокии

Nokia пуска два нови бюджетни телефона Android One под $ 200.

Nokia 2.4 и Nokia 3.4 са най-новите допълнения към бюджетната гама смартфони на HMD Global. Тъй като и двете са устройства с Android One, гарантирано ще получат две основни актуализации на ОС и редовни актуализации на защитата до три години.

Защитете дома си с тези звънци и брави SmartThings
Динг Донг - заключени врати

Защитете дома си с тези звънци и брави SmartThings.

Едно от най-добрите неща за SmartThings е, че можете да използвате множество други устройства на трети страни на вашата система, включени звънци и брави. Тъй като всички те по същество споделят една и съща поддръжка на SmartThings, ние се фокусирахме върху това кои устройства имат най-добрите спецификации и трикове, за да оправдаят добавянето им към вашия арсенал SmartThings.

instagram story viewer