Πέρυσι, περίπου 50 εκατομμύρια τηλέφωνα Android είχαν απομείνει (και μπορεί ακόμα να είναι) ευάλωτο στο σφάλμα Heartbleed, και αυτή τη στιγμή α Χακ MMS «Stagefright». έχει εκθέσει σχεδόν κάθε κάτοχο τηλεφώνου Android στον πλανήτη Γη — περισσότερες από 950 εκατομμύρια συσκευές — ευάλωτοι σε πλήρη κατάληψη του τηλεφώνου τους μέσω μηνύματος κειμένου που δεν χρειάζεται καν να ανοίξουν. Τα τρωτά σημεία είναι τρομακτικά, αλλά το χειρότερο είναι ότι τα περισσότερα από αυτά τα τηλέφωνα δεν θα διορθωθούν ποτέ.
Σχεδόν 1 δισεκατομμύριο συσκευές Android είναι ευάλωτες στην πλήρη εξαγορά του τηλεφώνου τους μέσω μηνύματος κειμένου.
Μετά από σχεδόν ένα δισεκατομμύριο τηλέφωνα που είναι ευάλωτα στο hacking, οι μεγάλοι κατασκευαστές τηλεφώνων που βασίζονται στο λειτουργικό σύστημα — Samsung, Google, Sony, LG και άλλα— ανακοίνωσε σχέδια για την έναρξη έκδοσης μηνιαίων διορθώσεων σφαλμάτων για τα τηλέφωνά τους. Τα νέα είναι σίγουρα επίκαιρα, αλλά δεν πρόκειται να διορθώσουν κάτι. Το Android είναι το πιο ευάλωτο λειτουργικό σύστημα σε σφάλματα, παραβιάσεις, δυσλειτουργίες και προβλήματα κάθε είδους και κανένα πρόγραμμα ενημέρωσης από τη Samsung και την LG δεν πρόκειται να το αλλάξει αυτό, ανεξάρτητα από
τι μπορείτε να διαβάσετε.Υπάρχει ένα Ελέφαντας σε μέγεθος Τόλκιν ενός προβλήματος με την ασφάλεια του Android και προέρχεται από τον τρόπο διανομής και ενημέρωσης του Android εξαρχής. Είναι αδύνατο για τα τηλέφωνα Android να λαμβάνουν κρίσιμες ενημερώσεις και αυτό το πρόβλημα δεν κοινοποιείται από το iPhone ή τα Windows.
Γιατί το τηλέφωνό σας Android δεν λαμβάνει διορθώσεις σφαλμάτων
Έχετε ένα Samsung Galaxy S5; Εάν ναι, είστε ένας από τους ένα δισεκατομμύριο χρήστες Android σε όλο τον κόσμο και το τηλέφωνό σας είναι ένας από τους 24.000 διαφορετικά μοντέλα Android που προέρχονται από περισσότερες από 1.300 διαφορετικές μάρκες όπως η Samsung, σύμφωνα σε ένα Αναφορά OpenSignal.
Αν δεν χρησιμοποιείτε iPhone, σχεδόν κάθε smartphone που μπορείτε να αγοράσετε τρέχει δύο λειτουργικά συστήματα: το Android OS της Google και ένα τροποποιημένη διεπαφή χρήστη (UX) από μία από αυτές τις 1.300 μάρκες που κατασκεύασαν το τηλέφωνο, τον κατασκευαστή του αρχικού εξοπλισμού ή OEM. (Η Samsung είναι η μεγαλύτερη από αυτές με μερίδιο 38 τοις εκατό όλων των πωλήσεων Android.)
Jessica Lee Star/Digital Trends
Οι αλλαγές που κάνουν οι OEM στο Android κυμαίνονται από μικρές αλλαγές στο χρώμα των μενού έως τεράστιες αναθεωρήσεις. Η LG και η Samsung, για παράδειγμα, έχουν ομάδες σχεδιαστών και κωδικοποιητών που περνούν τη ζωή τους αναδιαμορφώνοντας κάθε γωνιά και γωνιά του Android της Google.
Μην χάσετε:Το Stagefright σοκάρει τη Samsung, την LG και την Google να λάβουν σοβαρά υπόψη την ασφάλεια του τηλεφώνου
Δεδομένου ότι εταιρείες όπως η Samsung δεν είναι πρόθυμες να βασιστούν στο λογισμικό που δημιουργεί η Google, τα περισσότερα τηλέφωνα διαθέτουν δύο σύνολα εφαρμογών επίσης: ολόκληρη η σουίτα εφαρμογών της Google και το επιπλέον ημερολόγιο, ανταλλαγή μηνυμάτων, πρόγραμμα περιήγησης και άλλες εφαρμογές από το OEM. Αυτό κάνει την κατοχή ενός τηλεφώνου Android αδικαιολόγητα περίπλοκη και συνήθως ενοχλητική για έναν νέο ιδιοκτήτη τηλεφώνου, ο οποίος βομβαρδίζεται με 60 έως 90 εφαρμογές όταν αποσυμπιέζει το νέο του παιχνίδι επικοινωνίας. Αυτήν τη στιγμή, είναι σπάνιο σχεδόν δύο τηλέφωνα Android να εκτελούν την ίδια ακριβώς τροποποιημένη έκδοση του Android.
Αλλά γίνεται χειρότερο.
Πώς ένα τηλέφωνο Android λαμβάνει μια ενημέρωση λογισμικού:
- Η Google κυκλοφορεί μια ενημέρωση: Η Google κυκλοφορεί μια νέα έκδοση του Android κάθε έξι μήνες και μερικές μικρότερες ενημερώσεις κώδικα ενδιάμεσα. Οι κάτοχοι του Google Nexus λαμβάνουν αυτήν την ενημέρωση απευθείας από την Google. Ορισμένα τηλέφωνα Nexus έχουν ήδη διορθωθεί από το σφάλμα Stagefright.
- Οι OEM κυκλοφορούν την ενημέρωση τους 3 έως 6 μήνες αργότερα: Μόλις η Google κυκλοφορήσει αυτήν τη σημαντική ενημέρωση του λειτουργικού συστήματος Android, οι 1.300 άλλοι κατασκευαστές τηλεφώνων Android αρχίζουν να ενημερώνουν τα επερχόμενα και τα τηλέφωνά τους με τις μεγαλύτερες πωλήσεις στο νέο λειτουργικό σύστημα. Τα τηλέφωνα που δεν πωλούνται καλά μπορεί να μην λάβουν ποτέ ενημέρωση.
- Οι πάροχοι εγκρίνουν αυτήν την ενημέρωση 3 έως 6 μήνες αργότερα: Οι ασύρματοι πάροχοι σε όλο τον κόσμο που φέρουν το τηλέφωνο απαιτούν να ελέγξουν την ενημέρωση. Αυτό το στάδιο είναι ιδιαίτερα απογοητευτικό για χρήστες με γνώσεις τεχνολογίας που γνωρίζουν ότι μια ενημερωμένη έκδοση κώδικα είναι διαθέσιμη, αλλά δεν μπορούν να τη λάβουν επειδή ο πάροχος ασύρματης επικοινωνίας τους - ίσως η Verizon ή η AT&T - δεν την έχει εγκρίνει ακόμα.
- Μετά από 1 χρόνο, απολαμβάνετε μια ενημερωμένη ενημέρωση: Τα iPhone και τα τηλέφωνα Nexus λαμβάνουν ενημερώσεις εντός ωρών και ημερών, αλλά τα περισσότερα τηλέφωνα Android δεν λαμβάνουν ποτέ ενημερώσεις ή η διαδικασία διαρκεί ένα χρόνο λόγω όλων των μεσαίων που εμπλέκονται. Ένα μεγάλο μέρος κατόχων Android δεν λαμβάνουν ποτέ περισσότερες από μία σημαντικές ενημερώσεις στο τηλέφωνό τους κατά τη διάρκεια ζωής των 2 ετών. Αυτό σημαίνει ότι έχουν ξεπερασμένη εμφάνιση στο τηλέφωνό τους, δεν διαθέτουν νέες δυνατότητες Android και δεν λαμβάνουν ποτέ κρίσιμη ασφάλεια και διορθώσεις σφαλμάτων.
Εξαιτίας αυτού του εφιάλτη, σχεδόν το 82 τοις εκατό των τηλεφώνων Android τρέξτε ένα λειτουργικό σύστημα από το 2013 ή πριν. Για τους κατόχους iPhone, ισχύει το αντίθετο: το 85 τοις εκατό των iPhone τρέχουν iOS 8 (2014). Είναι ένα πρόβλημα που έπρεπε να αλλάξει εδώ και μισή δεκαετία, αλλά δεν είναι. Αυτά τα όμορφα γραφήματα στο OpenSignal δείχνουν τον κατακερματισμό του Android στη χειρότερη του.
Γιατί οι μηνιαίες ενημερώσεις ασφαλείας δεν θα λύσουν τίποτα
Υποθέτοντας ότι η Samsung και άλλοι καταφέρνουν με κάποιο τρόπο να ξεκινήσουν αξιόπιστα την έκδοση επιδιορθώσεων σφαλμάτων και ενημερώσεων ασφαλείας κάθε μήνα, αυτές οι ενημερώσεις θα πρέπει ακόμα να διασχίζουν εκατοντάδες ασύρματους παρόχους (και χιλιαδες απο εικονικούς φορείς), η οποία θα τους παρατείνει τουλάχιστον έναν ακόμη μήνα, αν όχι επ' αόριστον. Άλλο είναι να υπόσχεσαι ενημερώσεις, αλλά άλλο να τις παραδώσεις και να κάνεις τους ανθρώπους να τις κατεβάσουν πραγματικά.
Μην χάσετε: Τι είναι το hack «Stagefright»; Πώς να υπερασπιστείτε τον εαυτό σας
Μόνο επιλεγμένα μοντέλα τηλεφώνων θα λαμβάνουν ενημερώσεις, μόνο επιλεγμένες εταιρείες κινητής τηλεφωνίας θα εκδίδουν αυτές τις επιλεγμένες ενημερώσεις και οι περισσότερες από αυτές τις ενημερώσεις θα έρθουν αργά — πολύ αργά. Όσον αφορά την ασφάλεια, η καθυστέρηση μπορεί να σημαίνει ότι θα χάσετε τα δεδομένα στο τηλέφωνό σας ή θα πρέπει να δαπανήσετε επιπλέον 300 έως 800 $, δεν χρειάζεται να αγοράσετε μια νέα, «ασφαλή» συσκευή.
Ο μόνος τρόπος που το Android γίνεται καλύτερο…
Επικροτώ κάθε προσπάθεια αύξησης της συχνότητας των ενημερώσεων ασφάλειας και λειτουργικού συστήματος σε τηλέφωνα Android και είμαι χρήστης Android από τότε που απέκτησα το πρώτο Motorola Droid, αλλά αυτές οι πρωτοβουλίες ασφαλείας θα δεν κάνει τους περισσότερους από εμάς πιο ασφαλείς.
Ο μόνος τρόπος με τον οποίο το Android θα γίνει πραγματικά ένα ασφαλές, ενημερωμένο λειτουργικό σύστημα για κάθε κάτοχο smartphone είναι αν είναι όλα 800+ ασύρματοι πάροχοι, η Google και οι 1.300 OEM κρατιούνται χέρι-χέρι και συνεργάζονται για το καλό των πελατών τους (μας). Οι αρχαίοι αντίπαλοι όπως η LG και η Samsung θα πρέπει να συνεργαστούν και να ενημερώσουν ο ένας τον άλλον για σφάλματα, να συνεργαστούν με την Google για να τα διορθώσουν και όλοι να εργαστούν για να δημιουργήσουν ένα Android που θα είναι πολύ πιο ενοποιημένο από ό, τι σήμερα. Επιπλέον, θα πρέπει να ενωθούν με την Verizon και την AT&T του κόσμου, που θα πρέπει να βάζουν τους χρήστες μπροστά από τα κέρδη και τον έλεγχο. Μέχρι στιγμής, μπορούμε μόνο να σκεφτούμε ένας μη μεταφορέας με αυτή τη στάση.
Στον κόσμο του Android, είναι kill or be kill. Οι OEM και οι ασύρματοι πάροχοι πατούν ο ένας τον άλλον και το λειτουργικό σύστημα της Google για να φτάσουν πρώτα στο δοχείο του χρυσού.
Δεν υπάρχουν απολύτως σημάδια οποιασδήποτε υπέροχης συνεργασίας περιστεριών. Στον κόσμο του Android, είναι kill or be kill. Οι OEM και οι ασύρματοι πάροχοι πατούν ο ένας τον άλλον και το λειτουργικό σύστημα της Google για να φτάσουν πρώτα στο δοχείο του χρυσού. Να γιατί Η Apple κατέχει το 92% όλων των κερδών από smartphone, και οι χρήστες iPhone είναι οι μόνοι που λαμβάνουν ενημερώσεις εγκαίρως.
Εκτός εάν η Samsung, η LG, η Sony, η HTC και άλλοι αρχίσουν να συνεργάζονται —και με την Google— για τον εντοπισμό και την εξάλειψη της ασφάλειας κινδύνους ή σφάλματα σε όλα τα ακουστικά, και είναι ισχυροί φορείς ασύρματης σύνδεσης, όλοι σε ένα τηλέφωνο Android μπορεί να το αισθανθούν πόνος.
Τα τηλέφωνα Android είναι φανταστικά για πολλούς λόγους και δεν σας λέω να εγκαταλείψετε το HTC One για ένα iPhone. Αλλά όταν ρίξετε αυτά τα $300 έως $800 για ένα νέο τηλέφωνο Android, θα πρέπει να γνωρίζετε ότι, εκτός και αν αγοράσετε ένα Nexus, οι πιθανότητες έκθεσης σας σε ένα κρίσιμο σφάλμα είναι υψηλές.
Το Android συνεχίζει να χάνει τις ενημερώσεις και αυτό μας θέτει όλους σε κίνδυνο.
Συστάσεις των συντακτών
- Αυτό το μικροσκοπικό τηλέφωνο Android σχεδόν μου κατέστρεψε το Galaxy S23 Ultra
- Έχω χρησιμοποιήσει ένα iPhone για 14 χρόνια. Το Pixel Fold με έκανε να θέλω να σταματήσω
- Το νεότερο τηλέφωνο Android της Nokia έχει μια απίστευτα δροσερή λειτουργία
- Γιατί αντικατέστησα το Kindle μου με ένα τηλέφωνο Android 1.800$
- Το τελευταίο τηλέφωνο Android της Asus θα μπορούσε να είναι μια μεγάλη απειλή για το Galaxy S23 Ultra