Logo sr.androidermagazine.com
Logo sr.androidermagazine.com

Месечне безбедносне закрпе су најважнија ажурирања која никада нећете добити

Anonim

Андроид је сломљен. Сви смо овде фанови и никада не бих желео да се пребацим на било коју другу платформу смартфона за сопствене потребе, али сви знамо да је Андроид сломљен. Увођење месечних сигурносних закрпа и како већина њих не добија само учвршћује ову једноставну истину.

Дозволи да објасним. Андроид је огроман скуп датотека датотека изворног кода. То није самосталан производ, јер неко треба да изгради стварни производ из тих извора и дистрибуира га. Свако од нас, са мало проучавања и мало времена, може узети те изворне датотеке и из њих израдити оперативни систем. Будући да је већина отвореног кода, такође можемо променити било шта што желимо да учинимо нешто јединствено. Гоогле речи АОСП прилагођени РОМ - сви ти људи имају приступ истом коду који Самсунг или ЛГ користе за изградњу свог "Андроид" система. То је феноменално.

Гоогле охрабрује људе да погледају шифру, покушају да разбију све, буду подмукли и пронађу безбедносне рањивости у Андроиду. Андроид можда и није „најотворенији“ пројекат отвореног кода, али начин на који подстичу друге да пронађу грешке и експлоатације заиста је сјајан. Новчани подстицаји делују заиста добро за пуно ствари.

Обећавају нам се месечна ажурирања, али уместо тога добијамо неколико ажурирања за одређене верзије малог броја модела. И гомила прекршених обећања.

Једном месечно, од августа 2015. године, они узимају информације које су им други људи дали о грешкама и експлоатацијама и уређују код да би покушали да спрече да се то догоди. Одржавање кода и закрпа за безбедност није забавно или једноставно, али део је одговорног развоја софтвера - водите рачуна о својим корисницима. Затим објављују ове промене, и у самом коду и у билтену, тако да знамо шта су урадили без да се прегледе на коде, сваки месец. Некус производи убрзо добијају малу закрпу за безбедност ОТА.

Гоогле-ови партнери који праве телефоне које волимо добијају промене месец дана унапред како би и они могли да буду спремни за ажурирање што пре. Неки, попут БлацкБерри-ја, могу да ове исправке одмах потакну, са кратким кашњењем за марке брендиране (запамтите ово, важно је) моделе. Други ће трајати мало дуже, а неки телефони никада неће добити сигурносне закрпе.

Ово су важна ажурирања. Сви волимо идеју о добијању нових функција и нове верзије оперативног система, али ове закрпе су оно што вам је потребно да бисте били сигурни да је телефон за који имате дигитални живот унутра прикладан за употребу. Прочитајте неке подвиге адресиране следећи пут када Гоогле објави њихове месечне закрпе. То су неке застрашујуће ствари, а једног дана ће неко заправо ослободити лош софтвер који користи све неупадљиве телефоне. Реална апокалипса за безбедност Андроид је права могућност.

То је сломљено. То треба поправити.

Али поправити је готово немогуће. Компаније модификују изворни код на начин да се Гоогле-ов ажурирани код не може једноставно пустити и све поново изградити. Можда се не би требали петљати са самом језгром Андроида, али отворен је и могу. Запамтите, компаније желе да Андроид сарађује са њиховим софтвером и услугама као и да то могу. То значи да морају велики део посла поправити сама, а за то је потребно време. И они имају своје безбедносне проблеме око којих ће се бринути са софтвером о коме су писали у својој кући.

Компаније добијају шифру и везују се са стварима јер је она отворена и могу.

Понекад ове компаније праве и „посебне“ варијације својих телефона за превознике. Само зато што ваш телефон каже да Самсунг Галаки С6 са задње стране не чини исти као онај направљен посебно за Веризон или АТ&Т са софтверског становишта. Ови телефони су направљени према спецификацијама оператера, и они добијају коначну реч о променама софтвера. Све ово чини још сложенијим процесом ажурирања телефона. Додајте чињеницу да људи који граде телефоне мисле да неки модели не вреде времена и новца потребног за њихово ажурирање (а то је још више покварено) и све ово је разлог зашто већина нас не добија исправке које то заслужујемо. учини наше телефоне безбедним.

Сви желимо да Гоогле ступи у то и среди све ово, али начин на који Андроид функционише чини га готово немогућим. Ствари би се могле преписати тако да се шифра више дели и одређена подручја се могу независно ажурирати (врста начина на који је Гоогле избио компоненту веб прегледа), али то би значило скоро почевши од почетка. А компаније би и даље улазиле и гњавиле са стварима јер су отворене и могу. Онда смо се вратили тамо где смо и започели. Неки чак мисле да би Гоогле требало да престане да допушта компанијама да користе њихове услуге ако не могу да ажурирају телефоне, али законски проблеми значе да се то никада неће догодити. Престани да то говориш.

Једини разуман начин да се поправи читав овај неред је да компаније које користе Андроид код раде на изградњи телефона (и таблета, и лаптоп и микроталасних пећница) да буду одговорнији. Мислили смо да ће се то догодити када су људи попут Самсунг-а и ЛГ-а обећавали месечна ажурирања, али уместо тога добили смо неколико ажурирања специфичних верзија малог броја модела. И гомила прекршених обећања.

У наредним данима ћемо видети низ нових телефона из сваке компаније на МВЦ-у. Нажалост, већина њих неће добијати потребне исправке да би их сачували и сачували. Запамтите ово када потрошите новац за следећи новац.