Artigo

Patches de segurança mensais são as atualizações mais importantes que você nunca obterá

protection click fraud

Android está quebrado. Somos todos fãs aqui e eu nunca gostaria de mudar para qualquer outra plataforma de smartphone para minhas próprias necessidades, mas todos nós sabemos que o Android está quebrado. A introdução de patches de segurança mensais e como a maioria de nós não consegue obtê-los apenas solidifica essa verdade simples.

Deixe-me explicar. O Android é um enorme conjunto complicado de arquivos de código-fonte. Não é um produto independente, pois alguém precisa construir o produto real a partir dessas fontes e distribuí-lo. Qualquer um de nós, com um pouco de estudo e algum tempo, pode pegar esses arquivos de origem e construir um sistema operacional com eles. Como a maior parte dele é de código aberto, também podemos mudar qualquer coisa que quisermos para tornar algo único. Google as palavras ROM personalizado AOSP - todas essas pessoas têm acesso ao mesmo código que a Samsung ou LG usa para construir seu "Android". É fabuloso.

A Verizon está oferecendo o Pixel 4a por apenas US $ 10 / mês nas novas linhas Unlimited

O Google incentiva as pessoas a examinar o código, tentar quebrar tudo, ser furtivo como o diabo e encontrar vulnerabilidades de segurança no Android. O Android pode não ser o projeto de código aberto mais "aberto" que existe, mas a maneira como eles encorajam os outros a encontrar bugs e exploits é realmente ótima. Os incentivos em dinheiro funcionam muito bem para muitas coisas.

Temos a promessa de atualizações mensais, mas em vez disso, recebemos algumas atualizações em versões específicas de um pequeno punhado de modelos. E um monte de promessas quebradas.

Uma vez por mês, desde Agosto de 2015, eles pegam as informações que outras pessoas lhes deram sobre bugs e explorações e editam o código para tentar evitar que isso aconteça. A manutenção de código e o patch de segurança não são divertidos ou fáceis, mas fazem parte do desenvolvimento de software responsável - cuide de seus usuários. Eles então publicam essas alterações, tanto no próprio código quanto como um boletim, para que saibamos o que eles fizeram sem olhar para os commits de código, a cada mês. Os produtos Nexus recebem um pequeno patch de segurança OTA logo em seguida.

Os parceiros do Google que fabricam os telefones que amamos recebem as alterações com um mês de antecedência, para que também possam estar prontos para atualizar o mais rápido possível. Alguns, como o BlackBerry, são capazes de enviar essas atualizações imediatamente, com um pequeno atraso para modelos da marca da operadora (lembre-se disso, é importante). Outros demoram um pouco mais e alguns telefones nunca, jamais terão patches de segurança.

Estas são as atualizações importantes. Todos nós amamos a ideia de obter novos recursos e uma nova versão do sistema operacional, mas esses patches são o que você precisa para garantir que o telefone em que você mantém sua vida digital esteja apto para usar. Leia algumas das explorações abordadas na próxima vez que o Google anunciar suas notas de patch mensais. Isso é algo assustador, e um dia alguém vai lançar um software ruim que tira proveito de todos os telefones sem patch. Um verdadeiro apocalipse de segurança do Android é uma possibilidade real.

Isso está quebrado. Isso precisa ser consertado.

Mas consertar é quase impossível. As empresas modificam o código-fonte de uma forma que o código atualizado do Google não pode ser simplesmente inserido e tudo reconstruído. Talvez eles não devessem mexer com o núcleo do Android em si, mas é aberto e eles podem. Lembre-se de que as empresas desejam que o Android funcione com seus softwares e serviços da melhor maneira possível. Isso significa que eles têm que fazer a maior parte do trabalho de consertar esses problemas sozinhos, e isso leva tempo. E eles têm seus próprios problemas de segurança se preocupar com o software que eles escreveram internamente.

As empresas entram no código e bagunçam as coisas porque ele é aberto, e elas podem.

Às vezes, essas empresas também fazem variações "especiais" de seus telefones para as operadoras. Só porque seu telefone diz Samsung Galaxy S6 na parte traseira não significa que ele seja igual ao que foi feito especificamente para Verizon ou AT&T do ponto de vista do software. Esses telefones são feitos de acordo com as especificações da operadora e eles têm a palavra final sobre as alterações de software. Tudo isso torna o complicado processo de atualização de um telefone ainda mais complicado. Adicione ao fato de que as pessoas que estão construindo telefones pensam que alguns modelos não valem o tempo e o dinheiro necessários para atualizá-los (e isso é mesmo Mais partido) e tudo isso é porque a maioria de nós não está recebendo as atualizações merecemos que tornem nossos telefones seguros.

Todos nós queremos que o Google resolva tudo isso, mas a maneira como o Android funciona torna isso quase impossível. As coisas podem ser reescritas para que o código seja mais compartimentado e certas áreas possam ser independentes atualizado (mais ou menos como o Google quebrou o componente de visualização da web), mas isso significaria quase começar do coçar, arranhão. E as empresas ainda entrariam e bagunçariam as coisas porque é aberto, e elas podem. Então estamos de volta onde começamos. Algumas pessoas até acham que o Google deveria parar de permitir que as empresas usem seus serviços se não puderem manter seus telefones atualizados, mas questões legais significam que isso vai Nunca acontecer. Pare de dizer isso.

A única maneira razoável de consertar toda essa bagunça é as empresas que usam o código do Android para construir telefones (e tablets, laptops e micro-ondas) serem mais responsáveis. Achamos que isso aconteceria quando pessoas como a Samsung e LG prometemos atualizações mensais, mas, em vez disso, recebemos algumas atualizações em versões específicas de um pequeno punhado de modelos. E um monte de promessas quebradas.

Veremos uma série de novos telefones de quase todas as empresas MWC nos próximos dias. Infelizmente, a maioria deles não receberá as atualizações de que precisa para mantê-los seguros e protegidos. Lembre-se disso quando você gastar seu dinheiro no próximo.

Estes são os melhores fones de ouvido sem fio que você pode comprar a qualquer preço!
É hora de cortar o cabo!

Estes são os melhores fones de ouvido sem fio que você pode comprar a qualquer preço!

Os melhores fones de ouvido sem fio são confortáveis, têm um ótimo som, não custam muito e cabem facilmente no bolso.

Tudo o que você precisa saber sobre o PS5: data de lançamento, preço e muito mais
Próxima geração

Tudo o que você precisa saber sobre o PS5: data de lançamento, preço e muito mais.

A Sony confirmou oficialmente que está trabalhando no PlayStation 5. Aqui está tudo o que sabemos sobre isso até agora.

Nokia lança dois novos telefones Android One baratos abaixo de US $ 200
New Nokias

A Nokia lança dois novos telefones Android One de baixo custo abaixo de US $ 200.

Nokia 2.4 e Nokia 3.4 são as mais recentes adições à linha de smartphones baratos da HMD Global. Como ambos são dispositivos Android One, eles têm a garantia de receber duas atualizações importantes do sistema operacional e atualizações regulares de segurança por até três anos.

Proteja sua casa com estas campainhas e fechaduras SmartThings
Ding Dong - portas trancadas

Proteja sua casa com essas campainhas e fechaduras SmartThings.

Uma das melhores coisas sobre o SmartThings é que você pode usar uma série de outros dispositivos de terceiros em seu sistema, incluindo campainhas e fechaduras. Como todos eles basicamente compartilham o mesmo suporte SmartThings, nos concentramos em quais dispositivos têm as melhores especificações e truques para justificar adicioná-los ao seu arsenal SmartThings.

instagram story viewer