Logo ms.androidermagazine.com
Logo ms.androidermagazine.com

Tompok keselamatan bulanan adalah kemas kini yang paling penting yang anda tidak akan pernah dapat

Anonim

Android rosak. Kami semua peminat di sini, dan saya tidak pernah mahu beralih kepada mana-mana platform telefon pintar lain untuk keperluan saya sendiri, tetapi kita semua tahu di dalam bahawa Android rosak. Pengenalan tompok-tompok keselamatan bulanan dan bagaimana kebanyakan kita tidak mendapatkannya hanya menguatkan kebenaran ini.

Biar saya jelaskan. Android adalah set besar kod kod sumber yang rumit. Ia bukan produk yang berdiri sendiri, kerana seseorang perlu membina produk sebenar dari sumber tersebut dan mengedarkannya. Mana-mana daripada kita, dengan sedikit belajar dan sedikit masa, boleh mengambil fail sumber dan membina sistem operasi daripada mereka. Kerana kebanyakannya adalah sumber terbuka, kita juga boleh mengubah apa sahaja yang kita suka untuk membuat sesuatu yang unik. Google dengan kata laluan AOSP custom ROM - semua orang mempunyai akses kepada kod yang sama yang digunakan oleh Samsung atau LG untuk membina "Android" mereka. Ia hebat.

Google menggalakkan orang untuk melihat kod, cuba untuk memecahkan segala-galanya, bersikap licik dan mencari kelemahan keselamatan di Android. Android mungkin bukan projek open-source yang paling "terbuka" di luar sana, tetapi cara mereka menggalakkan orang lain untuk mencari pepijat dan eksploitasi sangat hebat. Insentif tunai bekerja dengan baik untuk banyak perkara.

Kami dijanjikan kemas kini bulanan, tetapi sebaliknya kami mendapat sedikit kemas kini mengenai versi tertentu beberapa model kecil. Dan sekumpulan janji yang patah.

Sekali sebulan, sejak bulan Ogos 2015, mereka mengambil maklumat orang lain telah memberikan mereka tentang pepijat dan eksploitasi, dan mengedit kod untuk mencuba dan mencegahnya daripada berlaku. Penyelenggaraan kod dan penyaman keselamatan tidak menyenangkan atau mudah, tetapi ia merupakan sebahagian daripada pembangunan perisian yang bertanggungjawab - menjaga pengguna anda. Mereka kemudiannya menerbitkan perubahan ini, baik dalam kod itu sendiri dan sebagai buletin sehingga kita tahu apa yang mereka lakukan tanpa melihat kod yang dilakukan, setiap bulan. Produk Nexus mendapatkan patch keselamatan OTA yang kecil tidak lama lagi.

Rakan kongsi Google yang membuat telefon yang kita sukai mendapat perubahan sebulan lebih awal supaya mereka juga boleh bersedia untuk mengemaskini sebaik sahaja mereka boleh. Sesetengah, seperti BlackBerry, dapat menolak kemas kini ini dengan serta-merta, dengan kelewatan yang singkat untuk model berjenama syarikat penerbangan (ingat perkara ini, penting). Orang lain mengambil sedikit masa lagi, dan beberapa telefon tidak akan pernah mendapat sebarang patch keselamatan.

Ini adalah kemas kini penting. Kita semua suka idea untuk mendapatkan ciri-ciri baru dan versi baru sistem operasi, tetapi patch ini adalah apa yang anda perlukan untuk memastikan telefon anda menyimpan kehidupan digital anda di dalamnya sesuai untuk digunakan. Baca beberapa eksploit yang ditangani pada masa akan datang Google mengumumkan nota patch bulanan mereka. Itulah beberapa perkara yang menakutkan, dan pada suatu hari seseorang sebenarnya akan melepaskan beberapa perisian buruk yang mengambil kesempatan daripada semua telefon yang tidak dipasangkan. Apocalypse keselamatan Android bonafide adalah kemungkinan sebenar.

Itu rosak. Itu perlu diperbetulkan.

Tetapi penetapannya hampir mustahil. Syarikat mengubah suai kod sumber dengan cara yang dikemaskini kod Google tidak boleh dijatuhkan dan semuanya dibina semula. Mungkin mereka tidak seharusnya mengacaukan dengan teras Android itu sendiri, tetapi ia terbuka dan mereka boleh. Ingat, syarikat mahu Android berfungsi dengan perisian dan perkhidmatan mereka serta mereka boleh membuatnya. Ini bermakna mereka perlu melakukan banyak kerja yang membetulkan isu-isu ini sendiri, dan itu memerlukan masa. Dan mereka mempunyai masalah keselamatan sendiri untuk bimbang dengan perisian yang mereka tulis secara dalaman.

Syarikat-syarikat mendapat kod dan membuang barang-barang kerana ia terbuka, dan mereka boleh.

Kadang-kadang, syarikat-syarikat ini juga membuat variasi "khas" telefon mereka untuk pembawa. Hanya kerana telefon anda mengatakan Samsung Galaxy S6 di belakang tidak menjadikannya sama seperti yang dibuat khusus untuk Verizon atau AT & T dari sudut pandang perisian. Telefon ini dibuat untuk spesifikasi pembawa, dan mereka mendapat kata akhir mengenai perubahan perisian. Semua ini menjadikan proses rumit untuk mengemas kini telefon lebih rumit. Tambah dalam fakta bahawa orang membina telefon berfikir beberapa model tidak bernilai masa dan wang yang diperlukan untuk mengemas kini mereka (dan itu lebih pecah) dan semua ini adalah mengapa kebanyakan daripada kita tidak mendapat kemas kini yang sepatutnya membuat telefon kami selamat.

Kita semua mahu Google melangkah masuk dan menetapkan semua ini, tetapi cara kerja Android menjadikannya hampir mustahil. Perkara boleh ditulis semula supaya kod itu lebih teragih dan bidang tertentu boleh dikemaskini secara berasingan (seperti cara Google memecahkan komponen paparan web) tetapi itu bermakna hampir bermula dari awal. Dan syarikat-syarikat masih akan masuk dan membuang barang-barang kerana ia terbuka, dan mereka boleh. Kemudian kami kembali ke tempat kami bermula. Sesetengah orang berfikir Google sepatutnya berhenti membenarkan syarikat menggunakan perkhidmatan mereka jika mereka tidak dapat menyimpan telefon mereka dikemas kini, tetapi masalah undang-undang bermakna itu tidak akan berlaku. Berhenti mengatakannya.

Satu-satunya cara yang munasabah untuk menyelesaikan masalah ini adalah untuk syarikat yang menggunakan kod Android untuk membina telefon (dan tablet, dan komputer riba dan gelombang mikro) untuk menjadi lebih bertanggungjawab. Kami fikir ia akan berlaku apabila orang seperti Samsung dan LG menjanjikan kemas kini bulanan, tetapi sebaliknya kami mendapat beberapa kemas kini mengenai versi tertentu beberapa model kecil. Dan sekumpulan janji yang patah.

Kami akan melihat telefon bimbit baru dari hampir setiap syarikat di luar sana di MWC pada hari-hari yang akan datang. Malangnya, kebanyakan mereka tidak akan mendapat kemas kini yang diperlukan untuk memastikan mereka selamat dan terjamin. Ingat ini apabila anda membelanjakan wang anda pada masa akan datang.