Android Keskne

Sellest on möödunud 9 aastat ja Androidil on turvalisuse osas endiselt halb maine

protection click fraud

"See Broadcomi viga paneb mind kasutama midagi muud peale iPhone'i või Pixeli."

Seda kuulsin ühelt tunnistavalt turvateadlikult sõbralt, kui rääkisin uue telefoni hankimisest. Siin viidatud veale juhuks, kui te pole teadlik, mõjutas üle 1 miljardi telefoni mis kasutavad Broadcomi Wi-Fi kiipi ja oleks olnud lihtne viis nende kõigi jaoks mitmel viisil häkkimiseks.

Tõenäoliselt on telefonis, millega seda loed, vastik, ärakasutatav viga.

Te ei pea selle pärast muretsema, kui teil on iPhone või Pixel (või mis tahes Nexus, mida endiselt toetatakse) või Androidi toega seade BlackBerry sest see paigati enne avalikkusele avaldamist. Aga Pixel, hiline mudel Nexused ja Android BlackBerrysid müüdi kõigi teiste Androidi telefonidega võrreldes väga vähe (olen väga helde siin). See tähendab, et miljonid ja miljonid ja miljonid muud Androidi toega telefonid on endiselt haavatavad. Kaasa arvatud Galaxy S8, kuigi igal Androidi partneril on plaastrile juurdepääs olnud sama kaua kui Google'il ja BlackBerryl ja Apple'il.

"Päris elus" on see nii probleem kui ka mitte probleem. Üks asi käib käsikäes iga teatega pahavara või muude nippide ja tööriistade kohta, mida saab telefoni kaughäkkimiseks kasutada: seda ei juhtu peaaegu kunagi. Aga ikka võiks. Lihtne loogika ütleb, et ühel päeval see nii läheb. Ja kahjuks pole väljaspool telefonitarkvara valitsusepoolset järelevalvet (mida keegi ei taha) kuidagi parandada.

T-Mobile G1 – oleme jõudnud kaugele.
T-Mobile G1 – oleme jõudnud kaugele.

Vahetult pärast HTC Dream/T-Mobile G1 väljaandmist leiti turvaviga, kus igaüks võis välise tarkvara kaudu kontrolli üle võtta. Kõik varasemad iPhone'id kasutasid kaugsisselogimiseks samu administraatorimandaate. Selline asi on territooriumiga kaasas – kogu tarkvaral on vigu või auke, mida saab ära kasutada. Need varajased vead parandati kiiresti ja telefonidele saadeti värskendused. Vähemalt Androidi puhul see enam nii ei tööta.

Kogu kunagi kirjutatud tarkvaral on vigu. Hea tarkvara on neid parandanud.

Kuna Android antakse avatud lähtekoodiga litsentsi alusel, ei saa Google kontrollida, kuidas seda kasutatakse väljaspool Google Playle ja seotud rakendustele juurdepääsu nõudeid. Ma tean, et selle ümber on raske mõelda, kui te pole avatud lähtekoodiga tarkvaraga tuttav. Kuid Google lihtsalt ei saa sundida Android-telefone tootvat ettevõtet tegema midagi enamat kui kohtuma a mõned miinimumnõuded, mis on loodud nende ühildumiseks API-dega, mida Play poe arendajad kirjutamiseks kasutavad rakendusi. Isegi need on Euroopa kohtutes kahtluse alla.

See paneb teise ettevõtte kontrolli alla enamiku tarkvara, mida me nimetame Androidiks, ja juhtimisega kaasneb suur vastutus. Usun tõesti, et Samsung (näiteks ja kuna see on nii suur osa Androidist) hoolib piisavalt, et kõik tema kliendid oleksid immuunsed selliste asjade nagu Broadcommi vea suhtes. Kuid see nõuab tööd ja pühendumist, mida ta ei suuda anda. Asi pole selles, et Samsung ei hooli, ta lihtsalt ei suuda seda oma äri toimimise tõttu nii kiiresti parandada. Sama kehtib kõigi Android-telefone tootvate ettevõtete kohta, võib-olla veelgi enam, kuna ühelgi neist pole Samsungi ressursse.

Otse karbil on kirjas Android, nii et see on Google'i probleem.

Tarkvara on raske. Seda õigesti teha – iga teadaoleva vea parandamine kohe pärast selle avalikustamist – on veelgi raskem. Veel ühe vahendaja lisamine tähendab, et see on peaaegu võimatu.

Lõppkokkuvõttes langeb see kõik Google'i õlgadele. Androidi nimi on karbil, telefonis ja uue telefoni ostmisel meeles. See ei pruugi olla õiglane nende Google'i inimeste suhtes, kes näevad vigade parandamise ja värskenduste või turvabülletäänide väljastamise nimel vaeva, kuid see ei oma tähtsust. Android on Google'i laps. Kui mis tahes ettevõtte uhiuutes telefonides töötab Android ja neil on tõsised haavatavused, pööravad kõik pilgud Mountain View poole.

Google on probleemi lahendamiseks midagi ette võtnud ja teeb sellega veelgi rohkem Projekt Treble. Olen kindel, et üks pikaajalisi eesmärke on probleem kuidagi lahendada, olgu selleks siis Androidi aluste täielik ümberkirjutamine või kasutuslitsentsi muutmine või jänese mütsist välja tõmbamine. Ta teab sama hästi kui meie, et see probleem on tal, ja selle asemel, et nutta, üritab ta seda lahendada.

Loodan, et ta saab seda teha enne, kui on liiga hilja, sest "ei taha kasutada midagi muud peale iPhone'i või Pixeli" on tunne, mida keegi ei taha kuulda.

instagram story viewer