Logo pl.androidermagazine.com
Logo pl.androidermagazine.com

Gdy bezpieczeństwo ma znaczenie, wystarczy tylko nexus

Spisu treści:

Anonim

Spójrz na telefon w dłoni. Ponieważ czytasz tutaj Android Central, istnieje duża szansa, że ​​jest to wysokiej klasy późny model z systemem Android (to dużo myślników). Istnieje również duża szansa, że ​​jesteś z tego całkiem zadowolony, i robi to, co chcesz, aby działało tak, jak chcesz. Niesamowite.

Niestety istnieje jeszcze większa szansa, że ​​telefon w twoich rękach jest bardzo nieaktualny, jeśli chodzi o kwestie bezpieczeństwa. Nie mam na myśli wersji Androida, która jest uruchomiona, ponieważ już to przeszliśmy. Mam na myśli poprawki bezpieczeństwa, które powinieneś otrzymywać regularnie.

Chyba że masz telefon Nexus, prawdopodobnie nie dostaniesz ich, i powinieneś się tym martwić.

W tym roku zbliżyliśmy się do krachu, kiedy exploit Stagefright został upubliczniony. Nie dlatego, że było gorzej niż jakiekolwiek poprzednie problemy bezpieczeństwa, które miały miejsce w przeszłości, ale z powodu otrzymanej prasy. To samo dotyczy koszmaru związanego z SSL, który dotknął prawie wszystkich, niezależnie od systemu operacyjnego w telefonie. Wszyscy mówili o tych kwestiach - w tym ludzie z czasem, wiedzą i sposobami wykorzystania ich przeciwko tobie i mnie.

Pewnego dnia jeden z tych problemów bezpieczeństwa wysadzi się w powietrze i ktoś znajdzie sposób, aby rozpowszechnić go wśród wielu ludzi. Kiedy tak się stanie (nie, jeśli tak się stanie), musimy mieć nadzieję, że ktoś napisał łatkę przeciwko niemu, a ta łatka jest dostępna dla telefonu lub tabletu, który mamy w rękach. Niestety, chyba że masz w ręku telefon Nexus, istnieje duże prawdopodobieństwo, że Cię zabraknie.

To ostatecznie jest problem Google'a, ale nie jest to problem, który można kiedykolwiek naprawić. Android nie jest podobny do systemu Windows, w którym Microsoft zapewnia producentowi system operacyjny, który można zainstalować i dostosować. Android jest podawany firmom takim jak Samsung czy LG jako kod źródłowy, który następnie modyfikują i wykorzystują do budowy własnego systemu operacyjnego. Oznacza to, że Google nie może wysłać aktualizacji zabezpieczeń dla żadnych telefonów lub tabletów, które nie zostały zbudowane zgodnie ze specyfikacją w ramach programu Nexus. Google nie może również zmusić żadnego producenta do aktualizacji czegokolwiek, ponieważ kod jest podawany za darmo. Jedyne, co Google może zrobić, to cofnąć licencję na pakiet usług i aplikacji, dopóki producent nie zaktualizuje, a następnie UE i Departament Sprawiedliwości szybko rozerwą ich nowy otwór.

Jak to naprawić?

To jest prawdziwy problem. Jedynymi osobami, które mogą aktualizować lub łatać oprogramowanie na telefonie z Androidem, są ludzie, którzy stworzyli to oprogramowanie. I większość z nich buduje zbyt wiele różnych modeli, które muszą przejść przez certyfikaty przewoźnika dla różnych części świata, aby mogło się to kiedykolwiek wydarzyć. Samsung (na przykład) ma wielu naprawdę dobrych inżynierów oprogramowania pracujących nad produktami z Androidem. Nie byłoby jednak możliwe, aby mieć wystarczająco duży zespół, aby być na bieżąco z każdym problemem dla każdego modelu każdego telefonu lub tabletu i otrzymywać aktualizację awaryjną (lub nawet aktualizację miesięczną) dla milionów użytkowników. Nawet jeśli będą mogli, AT&T, Verizon lub jakikolwiek inny przewoźnik nadal będzie potrzebował czasu na zatwierdzenie rzeczy dla modeli specjalnie dla nich zbudowanych. Jest to sytuacja, w której nie ma wygranych, a użytkownicy są największymi przegranymi.

Innymi słowy, nie można tego naprawić. Bez względu na pomysły i schematy, które możesz przeczytać w Internecie na temat rozwiązywania problemów z aktualizacją Androida, nie będą działać w obecnym modelu. Wiem, że to brzmi defetystycznie. Systemy operacyjne typu open source mogą być bardzo bezpieczne i szybko załatane, ale nie wtedy, gdy są wykonywane w taki sam sposób jak Android, w którym nikt nie chce - ani nie jest w stanie - wziąć odpowiedzialności za utrzymanie łatanego oprogramowania. Obietnice comiesięcznych aktualizacji są świetne i uwielbiamy je widzieć od osób produkujących telefony, z których korzystamy na co dzień. Ale nie dzieją się (i nigdy nie będą) tak, jak obiecano. Nie mogą. Na przykład Samsung wysłał aktualizację zabezpieczeń wcześniej w październiku dla czterech swoich modeli telefonów. Brakowało im aktualizacji z sierpnia i września, a większość telefonów, które wciąż sprzedają i prawdopodobnie wsparcie jest jeszcze niepakowana. To jest zepsute.

Jeśli wszystko to jest dla Ciebie ważne, masz dwie opcje. I pewnie też ci się nie spodoba. Kup telefon Nexus lub iPhone'a. Apple i Google sprzedają tylko kilka modeli i oba mają środki, aby szybko załatać wszelkie poważne problemy z oprogramowaniem i wysłać te łatki w odpowiednim czasie. Odblokowane modele znanych graczy na Androida mają większą szansę na uzyskanie ważnej łatki na czas niż niestandardowe modele z blokadą operatora, ale jak wspomniano powyżej, jest to mało prawdopodobne. Kiedy zdarzy się koszmar bezpieczeństwa, mam nadzieję, że mogą udowodnić, że się mylę.

Jeśli nie ma to dla ciebie znaczenia (i to w porządku, nie powiemy ci, o co powinieneś się martwić), nie ma problemu. Bądź zadowolony z telefonu, który już kupiłeś i którego używasz, i bądź tak ostrożny, jak to możliwe, aby zachować bezpieczeństwo. Po prostu wiedz, że będziemy się o ciebie martwić. Będziemy rozmawiać o bezpieczeństwie w rozsądny sposób, aby spróbować ulepszyć wszystko dla nas wszystkich.

Wiem, że teraz prawdopodobnie myślisz, że jest to jeden z tych artykułów Nexusa dla fanów fanaberii płomieni i jesteś gotowy na komentarze i powiedzieć mi, że się mylę i powinienem się zamknąć. W porządku, ale jest też niepoprawny. Zdaję sobie sprawę, że wiele osób (większość, jeśli chodzi o numery sprzedaży) po prostu nie chce kupować telefonu Nexus z tego czy innego powodu. To niesamowite, że mamy tak wiele dobrych wyborów, jeśli chodzi o zakup telefonu z systemem Android klasy premium. Twój G4 lub Note 5 może działać lepiej dla Ciebie, co czyni go lepszym telefonem, gdy przychodzi czas na wydawanie pieniędzy.

Nie jestem tutaj, by powiedzieć, że jeden telefon jest lepszy od innych. Jestem tutaj, ponieważ istnieje problem, który należy omówić. Dyskusja to jedyny sposób na znalezienie prawdziwych rozwiązań.