Logo hr.androidermagazine.com
Logo hr.androidermagazine.com

Mjesečne sigurnosne zakrpe najvažnija su ažuriranja koja nikada nećete dobiti

Anonim

Android je slomljen. Svi smo obožavatelji ovdje i nikad se ne bih želio prebaciti na bilo koju drugu platformu pametnih telefona za svoje potrebe, ali svi znamo da je Android slomljen. Uvođenje mjesečnih sigurnosnih zakrpa i način na koji ih većina njih ne dobiva samo učvršćuje ovu jednostavnu istinu.

Dopustite mi da objasnim. Android je ogroman složeni skup datoteka s izvornim kodom. To nije samostalan proizvod, jer netko treba iz tih izvora izgraditi stvarni proizvod i distribuirati ga. Svatko od nas, uz malo proučavanja i neko vrijeme, može uzeti te izvorne datoteke i iz njih izraditi operativni sustav. Budući da je većina otvorenog koda, također možemo promijeniti sve što volimo da bismo napravili nešto jedinstveno. Google riječi AOSP prilagođeni ROM - svi ti ljudi imaju pristup istom kôdu koji Samsung ili LG koriste za izgradnju svog "Android". To je fenomenalno.

Google potiče ljude da progledaju kôd, pokušaju razbiti sve, biti lukavi kao pakao i pronaći sigurnosne ranjivosti u Androidu. Android možda i nije "najpristraniji" open-source projekt vani, ali način na koji potiču druge da pronađu greške i iskorištavanja je zaista sjajan. Novčani poticaji djeluju zaista dobro za puno stvari.

Obećavaju nam se mjesečna ažuriranja, ali umjesto toga dobivamo nekoliko ažuriranja za određene verzije malog broja modela. I hrpa prekršenih obećanja.

Jednom mjesečno, od kolovoza 2015. godine, oni uzimaju informacije koje su im dali drugi ljudi o pogreškama i eksploatacijama i uređuju kôd kako bi pokušali spriječiti da se to dogodi. Održavanje koda i sigurnosno zakrpanje nije zabavno ili jednostavno, ali dio je odgovornog razvoja softvera - brinite se o svojim korisnicima. Zatim objavljuju ove izmjene, i u samom kodu i u biltenu, tako da znamo što su napravili bez gledanja na kôde, svaki mjesec. Nexusovi proizvodi ubrzo nakon toga dobivaju malu sigurnosnu zakrpu za OTA.

Googleovi partneri koji prave telefone koje volimo dobivaju promjene mjesec dana unaprijed kako bi i oni mogli biti spremni ažurirati ih što prije. Neki, poput BlackBerryja, mogu ove gurnuti ažuriranja odmah, sa kratkim kašnjenjem za modele markiranih prijevoznika (upamtite to, važno je). Drugi malo duže, a neki telefoni nikada neće dobiti sigurnosne zakrpe.

Ovo su važna ažuriranja. Svi volimo ideju o dobivanju novih značajki i nove verzije operativnog sustava, ali ove su zakrpe ono što trebate da biste bili sigurni da je telefon za koji držite svoj digitalni život unutra prikladan za upotrebu. Pročitajte neke podvige upućene sljedeći put kada Google objavi njihove mjesečne zakrpe. To su zastrašujuće stvari i jednog dana će netko zapravo osloboditi loš softver koji koristi sve neupadljive telefone. Prava apokalipsa za sigurnost tvrtke Android.

To je slomljeno. To treba popraviti.

Ali popraviti ga je gotovo nemoguće. Tvrtke mijenjaju izvorni kôd na način da se Googleov ažurirani kôd ne može jednostavno pustiti i sve obnoviti. Možda se ne bi trebali miješati sa samom jezgrom Androida, ali otvoreno je i mogu. Upamtite da tvrtke žele da Android radi sa njihovim softverom i uslugama kao i oni koji to mogu. To znači da moraju sami puno raditi na popravljanju ovih problema, a za to je potrebno vrijeme. A oni moraju imati svoje sigurnosne poteškoće oko kojih će se brinuti zbog softvera o kojem su pisali unutar tvrtke.

Tvrtke ulaze u kôd i pretvaraju se s stvarima jer je otvoren, a mogu.

Ponekad te tvrtke prave "posebne" varijacije svojih telefona za prijevoznike. Samo zato što vaš telefon kaže da Samsung Galaxy S6 na stražnjoj strani ne čini isto kao onaj izrađen posebno za Verizon ili AT&T sa softverskog stajališta. Ovi telefoni izrađeni su prema specifikacijama prijevoznika i oni će dobiti konačnu riječ o promjenama softvera. Sve to čini još složenijim procesom ažuriranja telefona. Dodajte činjenicu da ljudi koji grade telefone misle da neki modeli ne vrijede vremena i novca potrebnog za njihovo ažuriranje (a to je još više pokvareno) i sve ovo je razlog zašto većina nas ne dobiva ažuriranja koja to zaslužujemo. učini naše telefone sigurnim.

Svi želimo da Google istupi i popravi sve ovo, ali način na koji Android funkcionira čini ga gotovo nemogućim. Stvari bi se mogle preispitati tako da se kôd više dijeli, a određena područja mogu se neovisno ažurirati (vrsta načina na koji je Google izbio komponentu web pregleda), ali to bi značilo gotovo od početka. A tvrtke bi i dalje ulazile i gnjavile sa stvarima jer su otvorene, a mogu. Tada smo opet tamo gdje smo i započeli. Neki čak misle da bi Google trebao prestati dopustiti tvrtkama da koriste njihove usluge ako ne mogu ažurirati svoje telefone, ali zakonski problemi znače da se to nikada neće dogoditi. Prestani to govoriti.

Jedini razuman način da se popravi cijeli ovaj nered je da kompanije koje koriste Android kod grade za izgradnju telefona (i tableta, i prijenosnih računala i mikrovalnih pećnica) da budu odgovornije. Mislili smo da će se to dogoditi kada ljudi poput Samsung-a i LG-a obećaju mjesečna ažuriranja, ali umjesto toga dobili smo nekoliko ažuriranja specifičnih verzija malog broja modela. I hrpa prekršenih obećanja.

Mi ćemo vidjeti nekoliko novih telefona iz svake tvrtke na MWC-u sljedećih dana. Nažalost, većina njih neće dobiti ažuriranja koja im trebaju kako bi bila sigurna i zaštićena. Zapamtite to kada potrošite novac za sljedeći novac.