Artículo

Los parches de seguridad mensuales son las actualizaciones más importantes que nunca obtendrá

protection click fraud

Android está roto. Todos somos fanáticos aquí, y nunca querría cambiar a ninguna otra plataforma de teléfono inteligente para mis propias necesidades, pero todos sabemos por dentro que Android está roto. La introducción de parches de seguridad mensuales y cómo la mayoría de nosotros no los está obteniendo solo solidifica esta simple verdad.

Dejame explicar. Android es un enorme y complicado conjunto de archivos de código fuente. No es un producto independiente, ya que alguien necesita construir el producto real a partir de esas fuentes y distribuirlo. Cualquiera de nosotros, con un poco de estudio y algo de tiempo, puede tomar esos archivos fuente y construir un sistema operativo a partir de ellos. Debido a que la mayor parte es de código abierto, también podemos cambiar cualquier cosa que nos guste para hacer algo único. Google las palabras ROM personalizada AOSP - todas esas personas tienen acceso al mismo código que usa Samsung o LG para construir su "Android". Es fabuloso.

Verizon ofrece Pixel 4a por solo $ 10 / mes en nuevas líneas ilimitadas

Google anima a las personas a revisar el código, intentar romper todo, ser astutos como el infierno y encontrar vulnerabilidades de seguridad en Android. Puede que Android no sea el proyecto de código abierto más "abierto" que existe, pero la forma en que animan a otros a encontrar errores y exploits es realmente genial. Los incentivos en efectivo funcionan muy bien para muchas cosas.

Nos prometen actualizaciones mensuales, pero en su lugar recibimos algunas actualizaciones sobre versiones específicas de un pequeño puñado de modelos. Y un montón de promesas incumplidas.

Una vez al mes, desde Agosto de 2015, toman la información que otras personas les han dado sobre errores y exploits, y editan el código para tratar de evitar que suceda. El mantenimiento del código y la aplicación de parches de seguridad no son divertidos ni fáciles, pero son parte del desarrollo de software responsable: cuide a sus usuarios. Luego publican estos cambios, tanto en el código mismo como en un boletín para que sepamos lo que hicieron sin mirar las confirmaciones de código, cada mes. Los productos Nexus reciben un pequeño parche de seguridad OTA poco después.

Los socios de Google que fabrican los teléfonos que amamos reciben los cambios con un mes de anticipación para que también puedan estar listos para actualizar tan pronto como puedan. Algunos, como BlackBerry, pueden enviar estas actualizaciones de inmediato, con un breve retraso para los modelos de la marca del operador (recuerde esto, es importante). Otros tardan un poco más y algunos teléfonos nunca recibirán ningún parche de seguridad.

Estas son las actualizaciones importantes. A todos nos encanta la idea de obtener nuevas funciones y una nueva versión del sistema operativo, pero estos parches son lo que necesita para asegurarse de que el teléfono en el que guarda su vida digital sea apto para su uso. Lea algunas de las vulnerabilidades abordadas la próxima vez que Google anuncie sus notas de parche mensuales. Eso es algo aterrador, y un día alguien va a lanzar un software malo que se aprovecha de todos los teléfonos sin parches. Un verdadero apocalipsis de la seguridad de Android es una posibilidad real.

Eso está roto. Eso necesita arreglarse.

Pero arreglarlo es casi imposible. Las empresas modifican el código fuente de manera que el código actualizado de Google no se puede introducir y reconstruir todo. Tal vez no deberían meterse con el núcleo de Android, pero está abierto y pueden. Recuerde, las empresas quieren que Android funcione con su software y servicios tan bien como puedan hacerlo. Esto significa que tienen que hacer gran parte del trabajo para solucionar estos problemas por sí mismos, y eso lleva tiempo. Y tienen sus propios problemas de seguridad de qué preocuparse con el software que escribieron internamente.

Las empresas se meten en el código y se enredan con cosas porque está abierto, y pueden hacerlo.

A veces, estas empresas también hacen variaciones "especiales" de sus teléfonos para los operadores. El hecho de que su teléfono diga Samsung Galaxy S6 en la parte posterior no significa que sea el mismo que el hecho específicamente para Verizon o AT&T desde el punto de vista del software. Estos teléfonos se fabrican según las especificaciones del operador y tienen la última palabra sobre los cambios de software. Todo esto complica aún más el complicado proceso de actualización de un teléfono. Agregue el hecho de que las personas que fabrican teléfonos piensan que algunos modelos no valen el tiempo y el dinero que se necesita para actualizarlos (y eso es incluso más roto) y todo esto es por qué la mayoría de nosotros no recibimos las actualizaciones merecemos que nuestros teléfonos sean seguros.

Todos queremos que Google intervenga y solucione todo esto, pero la forma en que funciona Android lo hace casi imposible. Las cosas podrían reescribirse para que el código esté más compartimentado y ciertas áreas puedan ser independientes actualizado (algo así como Google rompió el componente de vista web) pero eso significaría casi comenzar desde rasguño. Y las empresas seguirían entrando y ensuciando las cosas porque está abierto, y pueden. Luego volvemos a donde empezamos. Algunas personas incluso piensan que Google debería dejar de permitir que las empresas utilicen sus servicios si no pueden mantener sus teléfonos actualizados, pero los problemas legales significan que Nunca suceder. Deja de decirlo.

La única forma razonable de arreglar todo este lío es que las empresas que usan el código de Android para construir teléfonos (y tabletas, computadoras portátiles y microondas) sean más responsables. Pensamos que sucedería cuando personas como Samsung y LG prometimos actualizaciones mensuales, pero en su lugar obtuvimos algunas actualizaciones sobre versiones específicas de un pequeño puñado de modelos. Y un montón de promesas incumplidas.

Veremos una gran cantidad de teléfonos nuevos de casi todas las empresas que existen en MWC en los días venideros. Desafortunadamente, la mayoría de ellos no recibirán las actualizaciones que necesitan para mantenerlos seguros. Recuerde esto cuando gaste su dinero en su próximo.

Estos son los mejores auriculares inalámbricos que puede comprar a cualquier precio.
¡Es hora de cortar el cordón!

Estos son los mejores auriculares inalámbricos que puede comprar a cualquier precio.

Los mejores auriculares inalámbricos son cómodos, suenan muy bien, no cuestan demasiado y caben fácilmente en un bolsillo.

Todo lo que necesita saber sobre la PS5: fecha de lanzamiento, precio y más
Próxima generación

Todo lo que necesita saber sobre la PS5: fecha de lanzamiento, precio y más.

Sony ha confirmado oficialmente que está trabajando en PlayStation 5. Aquí está todo lo que sabemos hasta ahora.

Nokia lanza dos nuevos teléfonos Android One económicos por menos de $ 200
Nuevos Nokias

Nokia lanza dos nuevos teléfonos Android One económicos por menos de $ 200.

Nokia 2.4 y Nokia 3.4 son las últimas incorporaciones a la línea de teléfonos inteligentes económicos de HMD Global. Dado que ambos son dispositivos Android One, se garantiza que recibirán dos actualizaciones importantes del sistema operativo y actualizaciones de seguridad periódicas durante un máximo de tres años.

Asegure su hogar con estos timbres y cerraduras SmartThings
Ding Dong - puertas cerradas

Asegure su hogar con estos timbres y cerraduras SmartThings.

Una de las mejores cosas de SmartThings es que puede utilizar una gran cantidad de otros dispositivos de terceros en su sistema, incluidos timbres y cerraduras. Dado que todos comparten esencialmente el mismo soporte de SmartThings, nos hemos centrado en qué dispositivos tienen las mejores especificaciones y trucos para justificar su adición a su arsenal de SmartThings.

instagram story viewer