Logo iw.androidermagazine.com
Logo iw.androidermagazine.com

כאשר אבטחה חשובה, רק נקסוס יעשה זאת

תוכן עניינים:

Anonim

הסתכל למטה בטלפון שבידך. מכיוון שאתה כאן קורא את אנדרואיד סנטרל, יש סיכוי טוב שמדובר בטלפון מתוחכם ומאוד מופעל, המונע על אנדרואיד (זה הרבה מקפים). יש גם סיכוי טוב שאתה די מרוצה מזה, והיא עושה את הדברים שאתה רוצה שהיא תעשה באופן שאתה רוצה שיעשו. מדהים.

לרוע המזל, יש סיכוי גדול עוד יותר שהטלפון בידיים שלך לא מעודכן בכל מה שקשור לענייני אבטחה. אני לא מתכוון לגרסת האנדרואיד שהיא פועלת, כיוון שעברנו את זה. אני מתכוון לתיקוני האבטחה שאתה צריך לקבל על בסיס קבוע.

אלא אם כן אתה מחזיק טלפון Nexus, סביר להניח שאתה לא מקבל אותם, וזה משהו שאתה צריך לדאוג לו.

התקרבנו להתמוטטות השנה כשמנצל Stagefright התפרסם. לא בגלל שהיה גרוע יותר מכל נושא אבטחה קודם שהתרחש בעבר, אלא בגלל העיתונות שקיבלה. דיטו לסיוט ה- SSL שהשפיע כמעט על כולם, ללא קשר למערכת ההפעלה בטלפון שלהם. כולם דיברו על הנושאים האלה - כולל אנשים עם הזמן, הידע והאמצעים להשתמש בהם נגדך ובי.

יום אחד, אחד מהנושאים הביטחוניים האלה יתפוצץ ומישהו ימצא דרך להפיץ את זה להרבה אנשים. כאשר (לא אם) זה קורה, עלינו לקוות שמישהו כתב נגדו טלאי ושהתיקון זמין לטלפון או לטאבלט שיש בידינו. למרבה הצער, אלא אם כן יש לך טלפון Nexus בידך, רוב הסיכויים שאתה שוחרר.

בסופו של דבר זו הבעיה של גוגל, אבל זו לא בעיה שהם יכולים לתקן אי פעם. אנדרואיד אינה דומה לחלונות, שם מיקרוסופט מספקת מערכת הפעלה ליצרן שהיא יכולה להתקין ולהתאים אישית. אנדרואיד ניתנת לחברות כמו סמסונג או LG כקוד מקור, ואז הן משנות ומשתמשות בהן בכדי לבנות מערכת הפעלה משל עצמן. פירוש הדבר שגוגל לא יכולה לשלוח עדכון אבטחה עבור טלפונים או טאבלטים שלא נבנו לפי המפרט שלהם תחת תוכנית Nexus. גוגל גם לא יכולה להכריח אף יצרן לעדכן דבר, מכיוון שהקוד ניתן בחופשיות. הדבר היחיד שגוגל יכולה היה לעשות זה לבטל את הרישיון לחבילת השירותים והיישומים שלהם עד שהיצרן יתעדכן, ואז האיחוד האירופי ומשרד המשפטים יקרעו להם במהירות פתח חדש.

אז איך זה מתקבע?

זו הבעיה האמיתית. האנשים היחידים שיכולים לעדכן או לתקן את התוכנה בטלפון אנדרואיד הם האנשים שבנו עבורה את התוכנה. ורובם בונים יותר מדי דגמים שונים אשר צריכים לעבור אישורי ספק עבור אזורים שונים בעולם כדי שזה יקרה אי פעם. לסמסונג (למשל) יש המון מהנדסי תוכנה ממש טובים שעובדים על מוצרי האנדרואיד שלה. אבל אי אפשר שיהיה צוות מספיק גדול שיישאר בראש כל נושא בכל דגם של כל טלפון או טאבלט ולקבל עדכון חירום (או אפילו עדכון חודשי) למיליוני ומיליוני משתמשים. אפילו אם הם היו יכולים, AT&T או Verizon או כל ספק אחר עדיין יצטרכו לאשר דברים לדגמים שנבנו במיוחד עבורם. זה מצב שאינו מנצח, כאשר המשתמשים הם המפסידים הגדולים ביותר.

במילים אחרות, לא ניתן לתקן זאת. לא משנה אילו רעיונות או תוכניות תוכלו לקרוא באינטרנט לגבי אופן התיקון של בעיות בעדכון אנדרואיד, הם לא יעבדו תחת המודל הנוכחי. זה נשמע תבוסתני, אני יודע. מערכות הפעלה של קוד פתוח יכולות להיות מאובטחות מאוד ומתוקנות מייד, אך לא כאשר הן נעשות בדרך בה אנדרואיד נעשית, במקום שאף אחד לא מוכן - או מסוגל - לקחת אחריות לשמירה על תיקון התוכנה במורד הזרם. ההבטחות לעדכונים חודשיים הן נהדרות, ואנחנו אוהבים לראות אותם מהאנשים שמייצרים את הטלפונים בהם אנו משתמשים מדי יום. אבל הם לא קורים (ולעולם לא יתקיימו) כמובטח. הם לא יכולים. כדוגמה, סמסונג שלחה עדכון אבטחה מוקדם יותר באוקטובר לארבעה מדגמי הטלפון שלהם. הם החמיצו את העדכונים לחודש אוגוסט וספטמבר, ורוב הטלפונים שהם עדיין מוכרים וככל הנראה תומכים הם עד כה ללא תחרות. זה שבור.

אם כל זה חשוב לך, יש לך שתי אפשרויות. וגם אתם בטח לא תאהבו. קנו טלפון Nexus, או קנו אייפון. אפל וגוגל מוכרים רק כמה דגמים, ולשניהם יש את האמצעים לתקן במהירות כל בעיות תוכנה חמורות ולשלוח את התיקונים האלה בזמן. דגמים לא נעולים של שחקני השם הגדול באנדרואיד הם בעלי סיכוי טוב יותר להגיע בזמן חשוב לתיקון מאשר דגמים מותאמים אישית ונעולים לספק, אך כאמור, אין זה סביר. כשסיוט ביטחוני אכן קורה, אני מקווה שהם יכולים להוכיח אותי לא בסדר.

אם זה לא משנה לך (וזה בסדר, אנחנו לא נגיד לך מה כדאי לך לדאוג), אין שום בעיה. המשיכו להיות מרוצים מהטלפון שכבר קניתם והשתמשתם בו, והיו זהירים ככל שתוכלו לשמור על ביטחון. רק דעו שנדאג למענכם. ואנחנו נמשיך לדבר על ביטחון בצורה שפויה לנסות לשפר את המצב עבור כולנו.

אני יודע, בערך עכשיו אתה בטח חושב שזה אחד מאותם מאמרים של נקסוס פייבוי-להבת פיתיון ואתה מוכן להיכנס לתגובות ולהגיד לי שאני טועה וכדאי לי לשתוק. זה בסדר, אבל זה גם לא נכון. אני מבין שהרבה אנשים (רובם אם נעבור על מספרי מכירות) פשוט לא קונים טלפון Nexus מסיבה זו או אחרת. מדהים שיש לנו כל כך הרבה אפשרויות טובות בכל הקשור לרכישת טלפון אנדרואיד מובחר. ה- G4 שלך או ה- Note 5 עשויים לעבוד טוב יותר עבורך, וזה הופך אותו לטלפון הטוב יותר כשמגיע הזמן לבזבז את כספך.

אני לא כאן כדי לומר כי טלפון אחד טוב יותר מהאחרים. אני כאן כי יש בעיה שצריך לדון בה. דיון הוא הדרך היחידה למצוא פתרונות אמיתיים.