Logo iw.androidermagazine.com
Logo iw.androidermagazine.com

תיקוני אבטחה חודשיים הם העדכונים החשובים ביותר שלעולם לא תקבלו

Anonim

אנדרואיד מקולקל. כולנו מעריצים כאן, ולעולם לא הייתי רוצה לעבור לשום פלטפורמת סמארטפון אחרת לצרכים שלי, אבל כולנו יודעים שבאנדרואיד שבר. הצגת תיקוני אבטחה חודשיים וכיצד רובנו לא משיגים אותם רק מחמצת את האמת הפשוטה הזו.

הרשה לי להסביר. אנדרואיד היא קבוצה ענקית מפותלת של קבצי קוד מקור. זה לא מוצר עצמאי, מכיוון שמישהו צריך לבנות את המוצר בפועל מאותם מקורות ולהפיץ אותו. כל אחד מאיתנו, עם קצת לימודים וקצת זמן, יכול לקחת את קבצי המקור הללו ולבנות מתוכם מערכת הפעלה. מכיוון שרובו קוד פתוח, אנו יכולים גם לשנות כל דבר שאנחנו אוהבים כדי להפוך משהו ייחודי. גוגל אומר את המילים AOSP ROM המותאם אישית - לכל אותם אנשים יש גישה לאותו קוד בו משתמשת סמסונג או LG כדי לבנות את "אנדרואיד" שלהם. זה מדהים.

גוגל מעודדת אנשים להסתכל בקוד, לנסות לשבור הכל, להתגנב כמו לעזאזל ולמצוא פגיעויות אבטחה באנדרואיד. אנדרואיד אולי אינו פרויקט הקוד הפתוח "הכי פתוח" שם, אבל הדרך בה הם מעודדים אחרים למצוא באגים ומנצלות היא ממש נהדרת. תמריצים במזומן עובדים ממש טוב להרבה דברים.

הבטיחו לנו עדכונים חודשיים, אך במקום זאת נקבל כמה עדכונים על גרסאות ספציפיות לקומץ דגמים קטן. ושלל הבטחות שבורות.

פעם בחודש, מאז אוגוסט 2015, הם לוקחים את המידע שאנשים אחרים העבירו להם על באגים ועלילות, ועורכים את הקוד כדי לנסות ולמנוע את התרחשותו. תחזוקת קוד ותיקון אבטחה אינם מהנים או קלים, אך זהו חלק מפיתוח תוכנה אחראי - דאגו למשתמשים שלכם. לאחר מכן הם מפרסמים את השינויים האלה, גם בקוד עצמו וגם כעלון, כך שאנו יודעים מה הם עשו בלי להסתכל על ביצוע קוד, בכל חודש. מוצרי Nexus מקבלים תיקון אבטחה קטן של OTA זמן קצר לאחר מכן.

השותפים של גוגל שמייצרים את הטלפונים שאנחנו אוהבים מקבלים את השינויים חודש מראש כך שהם גם יכולים להיות מוכנים לעדכון ברגע שהם יכולים. חלקם, כמו BlackBerry, מסוגלים לדחוף את העדכונים האלה מייד, עם עיכוב קצר לדגמים של המותג (זכרו זאת, חשוב). לאחרים לוקח קצת יותר זמן, וכמה טלפונים לעולם לא יקבלו תיקוני אבטחה.

אלה העדכונים החשובים. כולנו אוהבים את הרעיון לקבל תכונות חדשות וגירסה חדשה של מערכת ההפעלה, אך התיקונים האלה הם מה שאתה צריך כדי לוודא שהטלפון שאתה שומר על חייך הדיגיטליים בפנים יהיה כשיר לשימוש. קרא כמה מהניצולים אליהם התייחס בפעם הבאה שגוגל תכריז על רשימות התיקונים החודשיות שלהם. זה כמה דברים מפחידים, ויום אחד מישהו באמת ישחרר תוכנה גרועה שמנצלת את כל הטלפונים שלא נענו. אפוקליפסה לאבטחה אנדרואיד בונאפייד היא אפשרות אמיתית.

זה שבור. זה צריך להיות קבוע.

אבל תיקון זה כמעט בלתי אפשרי. חברות משנות את קוד המקור בדרכים שלא ניתן פשוט להזין את הקוד המעודכן של גוגל וכל מה שנבנה מחדש. אולי הם לא צריכים להתעסק בליבה של אנדרואיד עצמה, אבל זה פתוח והם יכולים. זכור, חברות רוצות שאנדרואיד יעבוד עם התוכנה והשירותים שלהן, כמו גם שיוכלו לעשות זאת. משמעות הדבר היא שהם צריכים לעשות הרבה מהעבודה לתיקון סוגיות אלה בעצמם, וזה לוקח זמן. ויש להם בעיות אבטחה משלהם לדאוג לתוכנות שכתבו בתוך הבית.

חברות נכנסות לקוד ומתעסקות עם דברים כי זה פתוח, והן יכולות.

לפעמים חברות אלה גם מייצרות גרסאות "מיוחדות" של הטלפונים שלהן עבור ספקיות. רק בגלל שהטלפון שלך אומר ש- Samsung Galaxy S6 מאחור לא הופך אותו לזה לזה שנעשה במיוחד עבור Verizon או AT&T מבחינה תוכנה. טלפונים אלה מיוצרים לפי מפרטי הספק והם מקבלים אמירה סופית על שינויים בתוכנה. כל זה הופך את התהליך המסובך של עדכון טלפון למורכב עוד יותר. הוסף את העובדה שאנשים הבונים טלפונים חושבים שחלק מהדגמים לא שווים את הזמן והכסף שנדרש כדי לעדכן אותם (וזה שבור עוד יותר ) וכל זה בגלל שרובנו לא מקבלים את העדכונים שמגיע לנו הפוך את הטלפונים שלנו לבטוחים.

כולנו רוצים שגוגל תיכנס לתקן את כל זה, אבל הדרך בה אנדרואיד עובדת הופכת את זה כמעט בלתי אפשרי. ניתן לכתוב דברים מחדש כך שהקוד יהיה ממורכב יותר ואפשר לעדכן באופן עצמאי אזורים מסוימים (סוג הדרך בה גוגל פרצה את רכיב תצוגת הרשת) אבל זה אומר כמעט להתחיל מאפס. וחברות עדיין היו נכנסות ומתעסקות עם דברים כי זה פתוח, והן יכולות. ואז חזרנו למקום בו התחלנו. יש אנשים שאפילו חושבים שגוגל צריכה להפסיק לאפשר לחברות להשתמש בשירותיהם אם הם לא יכולים לעדכן את הטלפונים שלהם, אבל בעיות משפטיות פירושן שלעולם לא יקרה. תפסיק להגיד את זה.

הדרך הסבירה היחידה לתקן את כל הבלגן הזה היא שחברות המשתמשות בקוד אנדרואיד לבניית טלפונים (וטאבלטים, מחשבים ניידים ומיקרוגל) יהיו אחראיות יותר. חשבנו שזה עומד לקרות כשאנשים כמו סמסונג ו- LG הבטיחו עדכונים חודשיים, אבל במקום זאת קיבלנו כמה עדכונים על גרסאות ספציפיות של קומץ דגמים קטן. ושלל הבטחות שבורות.

אנו הולכים לראות שלל טלפונים חדשים כמעט מכל חברה שם בחברת MWC בימים הקרובים. לרוע המזל, רובם לא יקבלו את העדכונים הדרושים להם בכדי לשמור עליהם בצורה מאובטחת. זכור זאת כשאתה מוציא את כספך על הבא שלך.