Kodėl milijardas „Android“ telefonų niekada nebus saugus

Android telefonas
Jei manote, kad „Android“ telefone esate apsaugoti nuo įsilaužėlių ar kenkėjiškų programų, apgaudinėjate save.

Praėjusiais metais buvo palikta (ir gali likti) apie 50 mln. pažeidžiamas Heartbleed klaidos, ir šiuo metu a „Stagefright“ MMS įsilaužimas atskleidė beveik kiekvieną „Android“ telefono savininką planetoje Žemėje – daugiau nei 950 milijonų įrenginių — pažeidžiami dėl visiško jų telefono perėmimo tekstiniu pranešimu, kurio jiems net nereikia atidaryti. Pažeidžiamumas yra baisus, bet dar blogiau yra tai, kad dauguma šių telefonų niekada nebus pataisyti.

Beveik 1 milijardas Android įrenginių yra pažeidžiami dėl visiško telefono perėmimo teksto žinute.

Kadangi beveik milijardas telefonų yra pažeidžiami įsilaužimo, pagrindiniai telefonų gamintojai, kurie remiasi operacine sistema – „Samsung“, „Google“, „Sony“, LG ir kt. paskelbė apie planus pradėti kas mėnesį skelbti klaidų taisymus savo telefonams. Žinoma, naujienos ateina laiku, tačiau jos nieko nepadės. „Android“ yra labiausiai pažeidžiama OS dėl klaidų, įsilaužimų, trikdžių ir bet kokių problemų, ir jokia „Samsung“ ir LG naujinimo programa to nepakeis, nepaisant

ką galite perskaityti.

Čia yra Tolkieno dydžio dramblys problema, susijusi su „Android“ saugumu, ir ji kyla iš „Android“ platinimo ir atnaujinimo būdo. „Android“ telefonams neįmanoma gauti svarbių naujinimų, o „iPhone“ ar „Windows“ nesidalija šia problema.

Kodėl jūsų „Android“ telefonas nepataiso klaidų

Ar turite Samsung Galaxy S5? Jei taip, jūs esate vienas iš milijardo „Android“ naudotojų visame pasaulyje, o jūsų telefonas yra vienas iš 24 000 skirtingi „Android“ modeliai, pagaminti iš daugiau nei 1 300 skirtingų prekės ženklų, kaip ir „Samsung“. į an OpenSignal ataskaita.

Nebent naudojate „iPhone“, beveik kiekviename išmaniajame telefone, kurį galite įsigyti, veikia dvi operacinės sistemos: „Google“ „Android“ OS ir modifikuota vartotojo sąsaja (UX) iš vieno iš 1 300 telefoną pagaminusių prekės ženklų, originalios įrangos gamintojo arba OĮG. („Samsung“ yra didžiausia iš jų, turinti 38 procentus visų „Android“ pardavimų.)

Android

Jessica Lee žvaigždė / skaitmeninės tendencijos

OĮG atliekami Android pakeitimai svyruoja nuo nedidelių meniu spalvų pakeitimų iki didžiulių kapitalinių remontų. Pavyzdžiui, LG ir „Samsung“ turi būrius dizainerių ir programuotojų, kurie savo gyvenimą praleidžia pertvarkydami kiekvieną „Google“ „Android“ kampelį.

Nepraleiskite:„Stagefright“ priverčia „Samsung“, LG ir „Google“ rimtai žiūrėti į telefonų saugumą

Kadangi tokios kompanijos kaip „Samsung“ nenori pasikliauti „Google“ siūloma programine įranga, daugumoje telefonų yra du programų rinkiniai: visas „Google“ programų rinkinys ir papildomas kalendorius, pranešimų siuntimas, naršyklė ir kitos programos OĮG. Dėl to turėti „Android“ telefoną be reikalo sudėtinga ir paprastai erzina naują telefono savininką, kurį išpakuojant naują komunikacijos žaislą užplūsta 60–90 programų. Šiuo metu retas atvejis, kai beveik bet kuriuose dviejuose „Android“ telefonuose veikia ta pati modifikuota „Android“ versija.

Bet blogėja.

Kaip „Android“ telefone atnaujinama programinė įranga:

  1. „Google“ išleidžia naujinį: „Google“ kas šešis mėnesius išleidžia naują „Android“ versiją ir keletą mažesnių pataisų. „Google Nexus“ savininkai gauna šį naujinį tiesiai iš „Google“. Kai kurie „Nexus“ telefonai jau buvo pataisyti dėl „Stagefright“ klaidos.
  2. OĮG išleidžia atnaujinimą po 3–6 mėnesių: Kai „Google“ išleis šį pagrindinį „Android“ OS naujinimą, 1 300 kitų „Android“ telefonų gamintojų pradės atnaujinti savo būsimus ir geriausiai parduodamus telefonus į naująją OS. Prastai parduodami telefonai gali niekada negauti atnaujinimo.
  3. Vežėjai patvirtina šį atnaujinimą po 3–6 mėnesių: Belaidžio ryšio operatoriai visame pasaulyje, turintys telefonus, reikalauja peržiūrėti naujinimą. Šis etapas ypač vargina techniką išmanančius vartotojus, kurie žino, kad yra pataisa, bet negali jos gauti, nes jų belaidžio ryšio operatorius – galbūt „Verizon“ ar „AT&T“ – dar nepatvirtino jo.
  4. Po 1 metų galėsite mėgautis pasenusiu atnaujinimu: „iPhone“ ir „Nexus“ telefonai atnaujinami per kelias valandas ir dienas, tačiau dauguma „Android“ telefonų niekada negauna naujinių arba procesas užtrunka metus, nes dalyvauja visi tarpiniai vyrai. Didelė dalis „Android“ savininkų niekada negauna daugiau nei vieno reikšmingo telefono atnaujinimo per 2 metų eksploatavimo laikotarpį. Tai reiškia, kad jų telefonas atrodo pasenęs, jiems trūksta naujų „Android“ funkcijų ir jie niekada negauna svarbių saugos ir klaidų pataisymų.
android-os-fragmentation

Dėl šio košmaro, beveik 82 procentai Android telefonų paleisti OS nuo 2013 m. ar anksčiau. „iPhone“ savininkams yra atvirkščiai: 85 procentai „iPhone“ naudoja „iOS 8“ (2014). Tai problema, kurią jau pusę dešimtmečio reikėjo keisti, bet taip nėra. Šios gražios „OpenSignal“ diagramos rodo „Android“ susiskaidymą blogiausiu atveju.

Kodėl mėnesiniai saugos naujinimai neišspręs nieko

Darant prielaidą, kad „Samsung“ ir kiti kažkaip sugebės patikimai pradėti klaidų taisymus ir saugos naujinimus kiekvieną mėnesį šie naujinimai vis tiek turės slinkti per šimtus belaidžio ryšio operatorių (ir tūkstančiai virtualūs nešėjai), kuris juos pratęs bent dar mėnesiu, jei ne neribotam laikui. Vienas dalykas yra pažadėti atnaujinimus, bet kitas dalykas yra juos pristatyti ir priversti žmones juos atsisiųsti.

Nepraleiskite: Kas yra „Stagefright“ įsilaužimas? Kaip apsiginti

Tik tam tikri telefonų modeliai gaus atnaujinimus, tik tam tikri operatoriai išleis tuos pasirinktus atnaujinimus, o dauguma tų atnaujinimų bus pavėluotai – labai vėlai. Kalbant apie saugumą, vėlavimas gali reikšti, kad prarasite duomenis telefone arba turėsite sumokėti daugiau nei 300–800 USD ir nereikės pirkti naujo, „saugaus“ įrenginio.

Vienintelis būdas „Android“ tobulėti…

Džiaugiuosi bet kokiais bandymais didinti „Android“ telefonų saugos ir OS naujinimų dažnumą, be to, esu „Android“ naudotojas nuo tada, kai įsigijau pirmąjį „Motorola Droid“, tačiau šios saugumo iniciatyvos bus naudingos. ne kad dauguma iš mūsų būtų saugesni.

Vienintelis būdas „Android“ tikrai taps saugia, naujausia operacine sistema kiekvienam išmaniojo telefono savininkui, jei viskas Daugiau nei 800 belaidžio ryšio operatorių, „Google“ ir visi 1 300 originalios įrangos gamintojų laikosi už rankų ir dirba kartu savo klientų labui (mus). „Arch“ konkurentai, tokie kaip LG ir „Samsung“, turėtų dirbti kartu ir informuoti vieni kitus apie klaidas, bendradarbiauti su „Google“, kad jas ištaisytų, ir sukurti „Android“, kuris būtų daug vieningesnis nei šiandien. Be to, prie jų turėtų prisijungti viso pasaulio „Verizon“ ir „AT&T“, kurie turėtų nukreipti vartotojus į pelną ir kontrolę. Kol kas galime tik galvoti vienas nenešėjas su tokiu požiūriu.

„Android“ pasaulyje tai žudyk arba būk nužudytas. Originalios įrangos gamintojai ir belaidžio ryšio operatoriai žengia vienas į kitą ir „Google“ OS, kad pirmiausia pasiektų Aukso puodą.

Visiškai nėra jokių meilaus dovey bendradarbiavimo ženklų. „Android“ pasaulyje tai žudyk arba būk nužudytas. Originalios įrangos gamintojai ir belaidžio ryšio operatoriai žengia vienas į kitą ir „Google“ OS, kad pirmiausia pasiektų Aukso puodą. Štai kodėl „Apple“ turi 92 procentus viso išmaniųjų telefonų pelno, o „iPhone“ naudotojai yra vieninteliai, kurie atnaujinimus gauna laiku.

Nebent „Samsung“, „LG“, „Sony“, „HTC“ ir kiti pradės dirbti kartu ir su „Google“ siekdami surasti ir pašalinti saugumą riziką ar klaidas visuose telefonuose ir jie yra stiprūs belaidžio ryšio operatoriai, kiekvienas Android telefoną gali jausti skausmas.

„Android“ telefonai yra fantastiški dėl daugelio priežasčių, ir aš nesakau jums, kad atsisakytumėte „HTC One“ dėl „iPhone“. Tačiau kai skirsite 300–800 USD už naują „Android“ telefoną, turėtumėte žinoti, kad jei neįsigisite „Nexus“, tikimybė susidurti su kritine klaida yra didelė.

„Android“ ir toliau siurbia naujinimus, todėl mums visiems kyla pavojus.

Redaktorių rekomendacijos

  • Šis mažas Android telefonas man vos nesugadino Galaxy S23 Ultra
  • Aš naudoju iPhone 14 metų. „Pixel Fold“ privertė mane sustoti
  • Naujausias Nokia Android telefonas turi neįtikėtinai šaunią funkciją
  • Kodėl pakeičiau „Kindle“ 1800 USD vertės „Android“ telefonu
  • Naujausias „Asus“ „Android“ telefonas gali kelti didelę grėsmę „Galaxy S23 Ultra“.