Logo fi.androidermagazine.com
Logo fi.androidermagazine.com

Kuukausittaiset suojauskorjaukset ovat tärkeimpiä päivityksiä, joita et koskaan saa

Anonim

Android on rikki. Olemme kaikki faneja täällä, enkä koskaan halua siirtyä mihinkään muuhun älypuhelinalustaan ​​omiin tarpeisiin, mutta me kaikki tiedämme, että Android on rikki. Kuukausittaisten turvakorjauksien käyttöönotto ja se, kuinka suurin osa meistä ei saa niitä, vain vahvistaa tätä yksinkertaista totuutta.

Anna minun selittää. Android on valtava käännetty lähdekooditiedosto. Se ei ole itsenäinen tuote, koska jonkun täytyy rakentaa oikea tuote näistä lähteistä ja levittää sitä. Kuka tahansa meistä, vähän opiskelua ja jonkin aikaa, voi ottaa nämä lähdetiedostot ja rakentaa niistä käyttöjärjestelmän. Koska suurin osa siitä on avoimen lähdekoodin tuotteita, voimme myös muuttaa mitä tahansa haluamme tehdä jotain ainutlaatuista. Google-sanat AOSP custom ROM - kaikilla näillä ihmisillä on pääsy samaan koodiin, jota Samsung tai LG käyttää rakentamaan heidän "Android" -sovellustaan. Se on upea.

Google rohkaisee ihmisiä etsimään koodia, yrittämään murtaa kaikki, olemaan helvetin helvetin ja etsimään Androidin tietoturvahaavoittuvuuksia. Android ei ehkä ole kaikkein "avoimin" avoimen lähdekoodin projekti, mutta tapa, jolla he kannustavat muita löytämään vikoja ja hyväksikäyttöjä, on todella hieno. Kassakannustimet toimivat todella hyvin monissa asioissa.

Meille luvataan päivityksiä kuukausittain, mutta saamme sen sijaan muutaman päivityksen pienten kourallisten mallien erityisversioista. Ja joukko rikkoutuneita lupauksia.

Kerran kuukaudessa, elokuusta 2015 lähtien, he ottavat tietoja, joita muut ihmiset ovat antaneet heille virheistä ja hyväksikäytöstä, ja muokkaavat koodia yrittääkseen estää sen syntymistä. Koodien ylläpito ja tietoturvakorjaus eivät ole hauskoja tai helppoja, mutta ne ovat osa vastuullista ohjelmistojen kehittämistä - huolehdi käyttäjistäsi. Tämän jälkeen he julkaisevat nämä muutokset sekä itse koodissa että tiedotteena, jotta tiedämme, mitä he tekivät katsomatta koodisitoumuksia, joka kuukausi. Nexus-tuotteet saavat pienen OTA-tietoturvakorjauksen pian sen jälkeen.

Googlen kumppanit, jotka tekevät rakkaimmista puhelimista, saavat muutokset kuukautta etukäteen, jotta he voivat myös olla valmiita päivittämään niin pian kuin mahdollista. Jotkut, kuten BlackBerry, pystyvät siirtämään nämä päivitykset heti lyhyellä viiveellä operaattorimerkkiin (muista tämä on tärkeätä) malleihin. Toiset vievät hieman kauemmin, ja jotkut puhelimet eivät koskaan koskaan saa mitään tietoturvakorjauksia.

Nämä ovat tärkeitä päivityksiä. Me kaikki rakastamme ajatusta uusien ominaisuuksien ja uuden version käyttöjärjestelmästä hankkimisesta, mutta nämä laastarit ovat mitä tarvitset varmistaaksesi, että digitaalinen elämäsi sisällä oleva puhelin on käyttökelpoinen. Lue joitain hyödynnettyjä hyödykkeitä seuraavan kerran, kun Google ilmoittaa kuukausittaisista korjaustiedoistaan. Siinä on pelottavia juttuja, ja jonain päivänä joku todella julkaisee huonon ohjelmiston, joka hyödyntää kaikkia käyttämättömiä puhelimia. Uskomattoman Android-tietoturva-apokalypse on todellinen mahdollisuus.

Se on rikki. Se on korjattu.

Mutta sen korjaaminen on melkein mahdotonta. Yritykset muokkaavat lähdekoodia siten, että Googlen päivitettyä koodia ei voida vain pudottaa sisään ja kaikki rakentaa uudelleen. Ehkä heidän ei pitäisi sekoittaa itse Androidin ytimeen, mutta se on avoin ja he voivat. Muista, että yritykset haluavat Androidin toimivan ohjelmistojensa ja palveluidensa kanssa niin hyvin kuin he voivat tehdä sen. Tämä tarkoittaa, että heidän on tehtävä suuri osa työstä näiden ongelmien korjaamiseksi itse, ja se vie aikaa. Ja heillä on omat tietoturvaongelmansa, joista on huolehdittava sisäisessä ohjelmistossaan.

Yritykset pääsevät koodiin ja mukitsevat asioita, koska se on avoin, ja he voivat.

Joskus nämä yritykset tekevät myös "erityisiä" muunnelmia puhelimistaan ​​operaattoreille. Vain siksi, että puhelimesi takana oleva Samsung Galaxy S6 ei tee siitä samaa kuin mitä Verizonille tai AT&T: lle on tehty ohjelmiston kannalta. Nämä puhelimet on valmistettu operaattorin määrittelemällä tavalla, ja he saavat viimeisen sanan ohjelmisto muutoksista. Kaikki tämä tekee puhelimen päivittämisen monimutkaisesta prosessista vieläkin monimutkaisemman. Lisää siihen tosiseikkaan, että puhelinrakentajien mielestä jotkut mallit eivät ole niiden päivittämiseen tarvittavan ajan ja rahaa (ja se on vieläkin enemmän rikki), ja tämän vuoksi useimmat meistä eivät saa päivityksiä, jotka ansaitsemme tee puhelimemme turvallisiksi.

Haluamme kaikki Googlen astuvan sisään ja korjaamaan kaiken tämän, mutta tapa, jolla Android toimii, tekee siitä lähes mahdotonta. Asiat voitaisiin kirjoittaa uudelleen niin, että koodi on osastoituneempi ja tietyt alueet voitaisiin päivittää itsenäisesti (tapa, jolla Google rikkoi web-näkymän komponentin), mutta se tarkoittaisi melkein tyhjästä alkamista. Ja yritykset silti pääsisivät mukaan ja hiukan asioita, koska se on avoin, ja he voivat. Sitten olemme takaisin mihin aloitimme. Jotkut ihmiset jopa ajattelevat, että Googlen pitäisi estää yrityksiä käyttämästä palvelujaan, jos he eivät pysty pitämään puhelintansa ajan tasalla, mutta juridiset kysymykset tarkoittavat, ettei sitä koskaan tapahdu. Lopeta sanominen.

Ainoa järkevä tapa korjata tämä sotku on, että yritykset, jotka käyttävät Android-koodia puhelimien (ja tablettien sekä kannettavien tietokoneiden ja mikroaaltojen) rakentamiseen, ovat vastuullisempia. Ajattelimme sitä tapahtuvan, kun Samsungin ja LG: n kaltaiset ihmiset lupasivat päivityksiä kuukausittain, mutta sen sijaan saimme muutaman päivityksen pienen kourallisen mallien erityisversioista. Ja joukko rikkoutuneita lupauksia.

Näemme tulevina päivinä runsaasti uusia puhelimia melkein jokaiselta yritykseltä MWC: ltä. Valitettavasti suurin osa heistä ei saa päivityksiä, joita ne tarvitsevat pitääkseen turvassa. Muista tämä, kun käytät rahaa seuraavaan.