Artikkel

Månedlige sikkerhetsoppdateringer er de viktigste oppdateringene du aldri får

protection click fraud

Android er ødelagt. Vi er alle fans her, og jeg vil aldri bytte til noen annen smarttelefonplattform for mine egne behov, men vi vet alle inni at Android er ødelagt. Innføringen av månedlige sikkerhetsoppdateringer og hvordan de fleste av oss ikke får dem, styrker bare denne enkle sannheten.

La meg forklare. Android er et stort innblandet sett med kildekodefiler. Det er ikke et frittstående produkt, ettersom noen trenger å bygge det faktiske produktet fra disse kildene og distribuere det. Alle av oss, med litt studier og litt tid, kan ta disse kildefilene og bygge et operativsystem ut av dem. Fordi det meste er åpen kildekode, kan vi også endre alt vi liker for å gjøre noe unikt. Google ordene AOSP tilpasset ROM - alle disse menneskene har tilgang til den samme koden som Samsung eller LG bruker til å bygge sin "Android" med. Det er fantastisk.

Verizon tilbyr Pixel 4a for bare $ 10 per måned på nye ubegrensede linjer

Google oppfordrer folk til å se gjennom koden, prøve å bryte alt, være luskete og finne sikkerhetsproblemer i Android. Android er kanskje ikke det mest "åpne" kildekildeprosjektet der ute, men måten de oppfordrer andre til å finne feil og utnyttelser er veldig bra. Kontantinsentiver fungerer veldig bra for mange ting.

Vi har lovet månedlige oppdateringer, men i stedet får vi noen oppdateringer på spesifikke versjoner av en liten håndfull modeller. Og en haug med brutte løfter.

En gang i måneden, siden August 2015, de tar informasjonen andre har gitt dem om feil og utnyttelser, og redigerer koden for å prøve å forhindre at det skjer. Kodevedlikehold og sikkerhetsoppdatering er ikke morsomt eller enkelt, men det er en del av ansvarlig programvareutvikling - ta vare på brukerne dine. De publiserer deretter disse endringene, både i selve koden og som en bulletin, slik at vi vet hva de gjorde uten å se på kodeforpliktelser hver måned. Nexus-produkter får en liten OTA-sikkerhetsoppdatering like etter.

Googles partnere som lager telefonene vi elsker, får endringene en måned i forveien, slik at de også kan være klare til å oppdatere så snart de kan. Noen, som BlackBerry, er i stand til å presse disse oppdateringene med en gang, med en kort forsinkelse for bærermerkede modeller (husk dette, det er viktig). Andre tar litt lengre tid, og noen telefoner får aldri noen sikkerhetsoppdateringer.

Dette er de viktige oppdateringene. Vi elsker alle ideen om å få nye funksjoner og en ny versjon av operativsystemet, men disse oppdateringene er det du trenger for å sikre at telefonen du holder ditt digitale liv inne, er egnet til bruk. Les noen av fordelene som er adressert neste gang Google kunngjør sine månedlige oppdateringer. Det er noen skumle ting, og en dag kommer noen til å gi ut dårlig programvare som utnytter alle de ikke-oppdaterte telefonene. En bonafide Android-sikkerhetsapokalypse er en reell mulighet.

Det er ødelagt. Det må løses.

Men å fikse det er nesten umulig. Bedrifter endrer kildekoden på måter som Googles oppdaterte kode ikke bare kan slippes inn og alt gjenoppbygges. Kanskje de ikke skal rote med kjernen i selve Android, men den er åpen og de kan. Husk at selskaper vil at Android skal jobbe med programvaren og tjenestene sine så godt som de kan gjøre det. Dette betyr at de må gjøre mye av arbeidet med å løse disse problemene selv, og det tar tid. Og det har de sine egne sikkerhetsspørsmål å bekymre seg for med programvare de skrev internt.

Bedrifter kommer inn i koden og sliter med ting fordi den er åpen, og de kan.

Noen ganger lager disse selskapene også "spesielle" varianter av telefonene sine for operatører. Bare fordi telefonen din sier Samsung Galaxy S6 på baksiden, gjør den ikke den samme som den som er laget spesielt for Verizon eller AT&T fra et programvaresynspunkt. Disse telefonene er laget i henhold til operatørens spesifikasjoner, og de får siste ord om programvareendringer. Alt dette gjør den kompliserte prosessen med å oppdatere en telefon enda mer komplisert. Legg til at folk som bygger telefoner mener at noen modeller ikke er verdt tiden og pengene det tar å oppdatere dem (og det er jevnt mer gått i stykker) og alt dette er grunnen de fleste av oss får ikke oppdateringene vi fortjener det som gjør telefonene våre trygge.

Vi vil alle at Google skal gå inn og fikse alt dette, men måten Android fungerer på gjør det nesten umulig. Ting kan skrives om slik at koden blir mer oppdelt og visse områder kan være uavhengig oppdatert (på en måte som Google brøt ut nettvisningskomponenten), men det vil bety nesten å starte fra ripe. Og bedrifter vil fremdeles komme inn og tulle med ting fordi det er åpent, og de kan. Så er vi tilbake der vi startet. Noen mennesker tror til og med at Google burde slutte å tillate selskaper å bruke tjenestene sine hvis de ikke kan holde telefonene sine oppdatert, men juridiske problemer betyr det aldri skje. Slutt å si det.

Den eneste rimelige måten å fikse hele dette rotet er at selskaper som bruker Android-koden til å bygge telefoner (og nettbrett, og bærbare datamaskiner og mikrobølger), er mer ansvarlige. Vi trodde det skulle skje når folk som Samsung og LG lovet månedlige oppdateringer, men i stedet fikk vi noen oppdateringer på spesifikke versjoner av en liten håndfull modeller. Og en haug med brutte løfter.

Vi kommer til å se en rekke nye telefoner fra omtrent alle selskaper der ute MWC i de kommende dager. Dessverre får de fleste ikke oppdateringene de trenger for å holde dem trygge. Husk dette når du bruker pengene dine på det neste.

Dette er de beste trådløse øreproppene du kan kjøpe til enhver pris!
Det er på tide å kutte ledningen!

Dette er de beste trådløse øreproppene du kan kjøpe til enhver pris!

De beste trådløse ørepluggene er komfortable, høres bra ut, koster ikke for mye og passer lett i lommen.

Alt du trenger å vite om PS5: Utgivelsesdato, pris og mer
Neste generasjon

Alt du trenger å vite om PS5: Utgivelsesdato, pris og mer.

Sony har offisielt bekreftet at de jobber med PlayStation 5. Her er alt vi vet om det så langt.

Nokia lanserer to nye budsjett Android One-telefoner under $ 200
Nye Nokias

Nokia lanserer to nye budsjett Android One-telefoner under $ 200.

Nokia 2.4 og Nokia 3.4 er de siste tilskuddene til HMD Globals budsjett for smarttelefoner. Siden de begge er Android One-enheter, vil de garantert motta to store OS-oppdateringer og vanlige sikkerhetsoppdateringer i opptil tre år.

Sikre hjemmet ditt med disse SmartThings-dørklokkene og låsene
Ding Dong - dører låst

Sikre hjemmet ditt med disse SmartThings-dørklokkene og låsene.

En av de beste tingene med SmartThings er at du kan bruke en rekke andre tredjepartsenheter på systemet ditt, inkludert dørklokker og låser. Siden de alle i hovedsak har samme SmartThings-støtte, har vi fokusert på hvilke enheter som har de beste spesifikasjonene og triksene for å rettferdiggjøre å legge dem til SmartThings-arsenalet ditt.

instagram story viewer