Статья

Ежемесячные исправления безопасности - самые важные обновления, которые вы никогда не получите

protection click fraud

Android сломан. Мы все здесь фанаты, и я бы никогда не стал переключаться на какую-либо другую платформу смартфонов для собственных нужд, но все мы знаем, что Android сломан. Введение ежемесячных исправлений безопасности и то, что большинство из нас не получают их, только подтверждает эту простую истину.

Позволь мне объяснить. Android - это огромный запутанный набор файлов исходного кода. Это не отдельный продукт, так как кому-то нужно создать реальный продукт из этих источников и распространить его. Любой из нас, после небольшого изучения и некоторого времени, может взять эти исходные файлы и построить на их основе операционную систему. Поскольку по большей части это открытый исходный код, мы также можем изменить все, что захотим, чтобы сделать что-то уникальное. Google слова Пользовательское ПЗУ AOSP - все эти люди имеют доступ к тому же коду, который Samsung или LG использует для создания своего «Android». Это потрясающе.

Verizon предлагает Pixel 4a всего за 10 долларов в месяц на новых безлимитных линиях

Google призывает людей просматривать код, пытаться все взломать, чертовски хитрить и находить уязвимости в системе безопасности Android. Android, возможно, не самый «открытый» проект с открытым исходным кодом, но способ, которым они поощряют других находить ошибки и эксплойты, действительно великолепен. Денежные стимулы действительно хорошо работают во многих случаях.

Нам обещают ежемесячные обновления, но вместо этого мы получаем несколько обновлений конкретных версий небольшой группы моделей. И куча невыполненных обещаний.

Раз в месяц, т.к. Август 2015 г., они берут информацию об ошибках и эксплойтах, которую предоставляют им другие люди, и редактируют код, чтобы попытаться предотвратить это. Сопровождение кода и установка исправлений безопасности - это непросто или весело, но это часть ответственной разработки программного обеспечения - позаботьтесь о своих пользователях. Затем они публикуют эти изменения как в самом коде, так и в виде бюллетеня, чтобы мы знали, что они сделали, не глядя на коммиты кода каждый месяц. Вскоре после этого продукты Nexus получают небольшое исправление безопасности OTA.

Партнеры Google, производящие телефоны, которые нам нравятся, получают изменения за месяц вперед, поэтому они также могут быть готовы к обновлению при первой возможности. Некоторые, например BlackBerry, могут сразу же выпускать эти обновления с небольшой задержкой для моделей под брендом оператора (помните об этом, это важно). Для других требуется немного больше времени, а некоторые телефоны никогда не получат никаких исправлений безопасности.

Это важные обновления. Нам всем нравится идея получить новые функции и новую версию операционной системы, но эти исправления - то, что вам нужно, чтобы убедиться, что телефон, в котором вы храните свою цифровую жизнь, пригоден для использования. Прочтите некоторые из описанных эксплойтов, когда Google в следующий раз объявит о своих ежемесячных заметках о патчах. Это немного страшно, и однажды кто-то действительно собирается выпустить какое-нибудь плохое программное обеспечение, которое использует преимущества всех телефонов без исправлений. Настоящая возможность апокалипсиса безопасности Android вполне реальна.

Это сломано. Это нужно исправить.

Но исправить это практически невозможно. Компании модифицируют исходный код таким образом, что обновленный код Google нельзя просто добавить и все восстановить. Возможно, им не стоит возиться с ядром самого Android, но оно открыто, и они могут. Помните, компании хотят, чтобы Android работал с их программным обеспечением и службами настолько хорошо, насколько они могут это сделать. Это означает, что они должны делать большую часть работы по устранению этих проблем самостоятельно, а это требует времени. И у них есть их собственные проблемы с безопасностью беспокоиться о программном обеспечении, которое они написали сами.

Компании влезают в код и возятся с вещами, потому что он открыт, и они могут.

Иногда эти компании также делают «специальные» варианты своих телефонов для операторов связи. То, что на задней панели вашего телефона написано Samsung Galaxy S6, не делает его таким же, как тот, который сделан специально для Verizon или AT&T с точки зрения программного обеспечения. Эти телефоны сделаны в соответствии со спецификациями оператора связи, и за ними остается последнее слово при изменении программного обеспечения. Все это еще больше усложняет сложный процесс обновления телефона. Добавьте к этому тот факт, что люди, производящие телефоны, думают, что некоторые модели не стоят того времени и денег, которые требуются для их обновления (и это даже Больше сломанный) и все поэтому большинство из нас не получают обновления мы заслуживаем того, чтобы сделать наши телефоны безопасными.

Мы все хотим, чтобы Google вмешался и все это исправил, но способ работы Android делает это практически невозможным. Все можно переписать, чтобы код был более разделен на части, а определенные области могли быть независимыми. обновлено (вроде того, как Google выдвинул компонент веб-представления), но это означало бы, что почти начиная с царапина. И компании все равно будут вмешиваться и возиться с вещами, потому что это открыто, и они могут. Затем мы вернулись к тому, с чего начали. Некоторые люди даже думают, что Google должен прекратить разрешать компаниям пользоваться своими услугами, если они не могут обновлять свои телефоны, но юридические проблемы означают, что никогда случиться. Перестань это говорить.

Единственный разумный способ исправить весь этот беспорядок - это чтобы компании, использующие код Android для создания телефонов (и планшетов, ноутбуков и микроволновых печей), были более ответственными. Мы думали, что это произойдет, когда такие люди, как Samsung и LG обещали ежемесячные обновления, но вместо этого мы получили несколько обновлений конкретных версий небольшой горстки моделей. И куча невыполненных обещаний.

Мы увидим множество новых телефонов практически от каждой компании на MWC В ближайшие дни. К сожалению, большинство из них не будет получать обновления, необходимые для их безопасности. Помните об этом, когда будете тратить деньги на следующее.

Это лучшие беспроводные наушники, которые вы можете купить по любой цене!
Пора перерезать шнур!

Это лучшие беспроводные наушники, которые вы можете купить по любой цене!

Лучшие беспроводные наушники удобны, отлично звучат, не стоят слишком дорого и легко помещаются в кармане.

Все, что вам нужно знать о PS5: дата выхода, цена и многое другое
Следующее поколение

Все, что вам нужно знать о PS5: дата выхода, цена и многое другое.

Sony официально подтвердила, что работает над PlayStation 5. Вот все, что мы знаем об этом на данный момент.

Nokia запускает два новых бюджетных телефона Android One стоимостью менее 200 долларов
Новые Нокиас

Nokia запускает два новых бюджетных телефона Android One стоимостью менее 200 долларов.

Nokia 2.4 и Nokia 3.4 - последние дополнения к линейке бюджетных смартфонов HMD Global. Поскольку оба они являются устройствами Android One, они гарантированно получат два основных обновления ОС и регулярные обновления безопасности на срок до трех лет.

Защитите свой дом с помощью дверных звонков и замков SmartThings
Дин Донг - двери заперты

Защитите свой дом с помощью дверных звонков и замков SmartThings.

Одна из лучших особенностей SmartThings заключается в том, что вы можете использовать множество других сторонних устройств в своей системе, включая дверные звонки и замки. Поскольку все они, по сути, имеют одинаковую поддержку SmartThings, мы сосредоточились на том, какие устройства имеют лучшие характеристики и приемы, чтобы оправдать добавление их в ваш арсенал SmartThings.

instagram story viewer