Logo sr.androidermagazine.com
Logo sr.androidermagazine.com

Ацлу жели да фтц натера превознике да се погурају у гаће због безбедносних исправки

Anonim

Америчка унија за грађанске слободе данас је објавила жалбу (пдф) коју је поднела Савезној комисији за трговину, тражећи истрагу у пракси главних америчких превозника да ажурирају - или, још више, не редовно ажурирају - паметне телефоне које они продати из безбедносних разлога. „Андроид паметни телефони“, пише у жалби на 16 страница, „који не добијају редовне, брзе безбедносне исправке, су неисправни и неразумно опасни“.

Цхрис Согхоиан, главни технолог и виши аналитичар политике за АЦЛУ о говору, приватности и технологији, пратио је у посту на блогу, објашњавајући:

Гоогле-ов оперативни систем Андроид сада има више од 75% тржишта паметних телефона, али већина ових уређаја има софтвер који је застарео, често са познатим, искоришћеним безбедносним рањивостима које нису закрпљене. За потрошаче који користе ове уређаје не постоји легитиман пут надоградње софтвера.

Спорни је поступак у којем процес функционише. Гоогле пружа Андроид код - укључујући ажурирања за грешке и безбедносне исправке - али на произвођачима хардвера је да имплементирају све промене, а оператери ће да одобре и на крају да те измене изгурају. То је дуготрајан и неуредан процес који, чини се, нико није могао да побољша било каквим стварним ефектом - бар не на задовољство АЦЛУ-а или мањине, већ гласне фракције купца.

АЦЛУ, поред тога што тражи истрагу о личностима Веризон-а, Спринт-а, Т-Мобиле-а и АТ&Т-а, посебно тражи неколико ствари:

  • Да би превозници "упозорили све претплатнике који користе Андроид паметне телефоне испоручене са познатим, неповезаним сигурносним рањивостима о постојању и озбиљности рањивости, као и о свим разумним корацима које потрошачи могу предузети да се заштите, укључујући куповину другог паметног телефона." Запетљани у други лигале који вам се избаци из било које кутије за паметне телефоне, то вероватно не би направило велику разлику. Али замислите да ли је на телефону била велика налепница хазмат.
  • Дозволите купцима који имају уговор да рано раскину уговор (без пенала) ако њихов телефон „није добио брзе, редовне безбедносне исправке“. То је још увек релативно отвореног карактера, мада ће се сигурно применити на неки од нижих уређаја тамо.
  • Поврат или замену (укључујући пребацивање произвођача и платформи) на други уређај који добија „редовне, редовне исправке“.

Ови проблеми за надоградњу, наравно, нису на нивоу платформе. Популарнији телефони имају вишу класу и имају већу пажњу. И Гоогле-ови сопствени „Некус“ телефони, осим за Галаки Некус на Спринт или Веризон, имуни су на то, добијајући ажурирања директно од Гооглеа, а не од мобилних оператера. АЦЛУ све то исправно бележи.

Иако ценимо како АЦЛУ покушава да држи ватрене носаче носача до ватре, жалба АЦЛУ-а само поставља иста питања којима су сви који су познавали поставили бројне циклусе надоградње. Углавном,

  • Шта је „брзо“ ажурирање? Видели смо да се безбедносни поправци појављују на више превозника у току месеца. Видели смо друге како чекају већа издања за одржавање. Ко мора да одлучи шта је "брзо"?
  • Шта је „редовни“ распоред ажурирања?
  • Шта је реално - технички и финансијски - за „брза“ и „редовна“ ажурирања? Не постоји паритет у свету паметних телефона.
  • Постоји ли нешто што Гоогле или поједини произвођачи могу учинити да убрзају поступак ажурирања?

А оне су управо с врха главе. Опет се слажемо са АЦЛУ-ом да су сигурност - и безбедносне исправке - од највеће важности. А да АЦЛУ подиже пакао је добра ствар, чак и ако од ФТЦ-а није потребно да ишта учини. Више од нас би то требало учинити, било да су то молбе, формалне жалбе - или по нашем омиљеном методу, гласање вашим новчаником.