Logo sk.androidermagazine.com
Logo sk.androidermagazine.com

Spoločnosť Samsung oznamuje svoju najnovšiu aktualizáciu zabezpečenia - otázkou je, kedy ju uvidíte

Anonim

Aktualizácia 26. februára: Teraz bola zverejnená februárová aktualizácia spoločnosti Samsung. Otázkou zostáva, či to v telefóne uvidíte kedykoľvek.

Možno by sme mali poďakovať za minuloročné bezpečnostné stretnutie „Stagefright“. Výskumy, ktoré ho objavili, označili túto zraniteľnosť hlboko vo vnútri operačného systému Android za jednorožec (nezáleží na tom, že nie je známe, či sa ho niekto skutočne dotkol) a spoločnosti Google a jej následným partnerom poslal kódovať opravy. Spoločnosť Google oznámila, že v priebehu niekoľkých dní bude projekt Android Open Source a vlastný rad Nexus spoločnosti Google vidieť mesačné aktualizácie zabezpečenia nezávislé od hlavných vydaní údržby. Aktuálne informácie o týchto aktualizáciách nájdete tu.

Je to dobrá vec (okrem všetkých ochranných opatrení na strane servera, ktoré má Google), a nejde o malý podnik.

Od strachu z hry Stagefright minulý rok na jeseň sa každý, kto má niekto, začal podrobne zaoberať aktualizáciami zabezpečenia. Spoločnosť Google dokonca stanovila požiadavku, aby zariadenia zobrazovali v telefóne alebo tablete dátum poslednej aktualizácie nainštalovanej v časti „O aplikácii“. (Alebo televízia - čokoľvek.) V našom hodnotení výrobkov kladieme väčší dôraz na aktualizácie, a to z hľadiska softvéru, ktorý zariadenie dodáva, ako aj z hľadiska prijatých dlhodobých aktualizácií.

Nikto, samozrejme, nerobí rovnako dobre ako Google. Linka Nexus bola prvou ukážkou opráv 1. októbra 2015. A začiatkom každého mesiaca od chvíle, keď sme od spoločnosti Google dostali aktualizácie a príspevky do blogov vysvetľujúce, čo je v každej aktualizácii.

Samsung, ako by ste očakávali od výrobcu svojho kalibru, rýchlo nasledoval svoju vlastnú webovú stránku zabezpečenia. Je to základné a do veľkej miery odráža vlastný bulletin zabezpečenia spoločnosti Google. Existuje však veľký rozdiel medzi oznamovaním aktualizácií a ich skutočným zavádzaním do zariadení. Spoločnosť Samsung uvádza, že správa o údržbe je určená pre „hlavné vlajkové modely“ - a ak sa budete viac venovať na hlavnej stránke spoločnosti Samsung, zistíte, že hovoria o Galaxy S6 a jeho „okrajových“ variantoch, Galaxy S5, Poznámka 5, Poznámka 4 a okraje poznámky a tablety Galaxy Tab S2 a Tab S.

Poznámka pod čiarou však nemusíte hľadať ďaleko: „Zoznam modelov sa môže líšiť v závislosti od regiónov a dopravcov.“

A to je ten trik.

Napríklad moja Verizon Galaxy Note 5 je stále k 1. novembru 2015, aktualizácia zabezpečenia. To nie je malý telefón na malého amerického dopravcu. To je poznámka 5 k Verizon. A podľa údajov z Konzoly pre vývojárov Google Play - ktorá sleduje všetky rôzne modely telefónov, ktoré pristupujú do obchodu z dôvodu kompatibility aplikácií - to je len jeden zo 14 záznamov v poznámke 5 (často sa zobrazuje iba jeden model označovaný ako SKU). Linka Galaxy S6 je horšia; existuje 44 uvedených modelov, medzi vlastným GS6, hranou GS6 a hranou GS6 +. Galaxy S5 a S5 Mini pridajú ďalších 34 do tohto zoznamu. Poznámka 4 pridáva ďalších 18.

Je to 110 SKU telefónov, ktoré musia byť týmito novými aktualizáciami zabezpečenia podporované. A nespočetné množstvo mobilných operátorov - a to nielen v Spojených štátoch -, ktoré je potrebné zvládnuť skôr, ako sa mnohé z týchto aktualizácií dostanú na naše telefóny. V tom nezávidím spoločnosti Samsung ani žiadnym výrobcom. Je to veľmi dôležité a prekliate takmer nemožné vzhľadom na brokovnicu, ktorú používa väčšina výrobcov.

Akékoľvek skutočné zlepšenie tu urobí niekoľko krokov. Niektorí drastickí, iní nie toľko.

Spoločnosť Samsung musí byť konkrétnejšia o tom, ktoré telefóny skutočne získavajú aktualizácie - a kedy je k dispozícii nový softvér.

Po prvé, spoločnosť Samsung musí byť vo svojich oznámeniach o aktualizácii transparentnejšia. Vágne vyhlásenia o „vlajkových lodiach“ nerobia veľa pre ľudí, ktorí skutočne držia telefóny, aj keď (alebo najmä keď) dostávame každý mesiac vágne vyhlásenie. Nepomáha ani statická čiernobiela webová stránka. Používatelia musia mať možnosť vyhľadať svoj telefón a vedieť, kde sa nachádza. A ak je to o viac ako mesiac pozadu, musíme vedieť prečo. Je to zadržané pri testovaní dopravcu? Existuje nejaký ďalší faktor v práci? Výrobcom dávame veľa dôvery - a väčšej dôvere v Samsung ako s akýmkoľvek iným - a preto nás musia dôverovať, aby sme dokázali zvládnuť viac ako neurčité (a nie zvlášť dobre formulované) „vydanie správy o údržbe "vyhlásenie.

A potom spoločnosť Samsung musí zabezpečiť, aby aktualizácie skutočne zasiahli telefóny včas. Mať 110 SKU podporovaných telefónov nepomáha. (A je určite možné, že aktualizácie softvéru by sa mohli prekrývať s modelmi.) Ak však ktorýkoľvek z výrobcov mimo spoločnosti Google dokáže tento problém opraviť, je to spoločnosť Samsung.

Možno tento rok s Galaxy S7 dosiahne určitý pokrok. Neprelomme však nikoho na chrbte, aby sme mu predložili aktualizovaný blogový príspevok o tom, čo je väčšinou zoznam bezpečnostných zmien spoločnosti Google - aspoň nie dovtedy, kým sa aktualizácie nepretržite dostanú k našim telefónom a tabletom.