Sådan hjælper sikkerhedsrettelser, funktionsopdateringer ældre Android-versioner

click fraud protection

Vil du have den nye telefon med en god bank pr. buk, men er du bange for, at den ikke får en opdatering i tide? Sikkerhedsrettelser og funktionsopdateringer er der for at hjælpe.

De siger, at to ting er uundgåelige, død og skatter; for os Android-entusiaster er der en tredje ting, og det er at læse debatter og klager over OS-opdateringer... eller mangel på samme.

Med milliarder af enheder, der spænder over hele prisspektret, fra hundredvis af producenter i snesevis af lande, ville det ikke komme som nogen overraskelse, at en så stor og forskellig flåde af enheder, der skal opdateres, ville være vanskelig - hver virksomhed retter sig mod forskellige målgrupper med forskellige midler og ressourcer ved at tilbyde forskellig hardware konfigurationer. Dette problem forværres, når store OEM'er som Samsung og Huawei ned til små som BLU og UMi virker dødt indstillet på lagdeling af Android med tilføjede funktioner, der forsinker udviklingen af ​​opdateringer; selv når OEM'er beslutter at slanke deres ROM'er til

angiveligt fremskynde processen, producenter ofte undlader at indfri deres løfter. Dette har endda forårsaget nyligt annoncerede enheder at blive lanceret med tilsyneladende "forældede" Android-versioner, som straks sætter brugeren bag kurven og venter i flere måneder på at modtage det nyeste og bedste. Nogle gange betyder det, at man venter i et halvt år (som med Ære 5X og Marshmallow) eller blot et par måneder (som det var tilfældet med den originale Moto G og KitKat). Men skulle dette virkelig være en stor årsag til bekymring, eller få os til at afskrive en hel enhed - og hardwaren vi ultimative det meste af prisen for - fordi det ikke kører det nyeste og bedste med hensyn til funktioner og software?


I begyndelsen af ​​2015 var der én sikker metode til at spore opdateringer på tværs af alle OEM'er, og det var Android OS-opdateringsversionen. Havde du ikke den nyeste version af Android, men ville gerne vide, om du var sikker? Nå, du var uheldig, da sporing af udgivelserne for sikkerhedsrettelser var næsten umuligt - nogle OEM'er opdaterede ikke kl. alle, og dem, der havde mindre opdateringer (sjældent), detaljerede ikke præcist, hvad der ændrede sig og af hvilke grunde mht. sikkerhed. Udgivelsesbemærkninger: Fejlrettelser… Alt dette ændrede sig i slutningen af ​​2015 efter en række massive sikkerhedsfejl og udnyttelser, der påvirkede en betydelig del af Android-enheder i en eller anden form, inklusive de berygtede "Stagefright", og disse fik i sidste ende Google og engagerede OEM'er til at levere månedlige sikkerhedsrettelser for at løse de største sårbarheder.

screenshot_20170103-174929Google tog sikkerhed alvorligt og begyndte Android sikkerhedsbulletin der har udsendt opdateringer siden august 2015. Den virkelige fordel ved disse bulletiner og sikkerhedspatch-systemet er tredelt. For det første giver det brugerne mulighed for at se, hvor opdaterede de er gennem indstillingsmenuen, i stedet for en stort set tvetydig OS-version, som ikke betød meget for det faktiske sikkerhedsniveau. For det andet holder det OEM'er ansvarlige over for brugeren ved ikke at tillade dem at gemme sig bag OS-versionen eller deres egne forvirrende særlige patchnumre. Endelig gjorde det sikkerhedsrettelser lettere at skubbe ud ved at strømline deres udgivelse, gøre dem mere gennemsigtige og også patche dem på ældre Android-udgivelser – brugere behøvede ikke længere at være på den seneste version af Android for at få den nyeste beskyttelse og tilskynde OEM'er til at holde styr på enheder, uanset om de kørte de nyeste OS forbedrede brugeres muligheder som godt. Disse sikkerhedsrettelser har forbedret Android markant, og de hjælper selve brandet med at lindre det konstante angreb, det led på grund af fejl som Stagefright eller WebView-sårbarhederne fundet af Metasploit. Mens vejen var hård i begyndelsen, skubber mange OEM'er nu opdateringer ud til ældre enheder på et ret stabilt niveau. rate og mange nye enheder lanceret med, hvad der kunne betragtes som et "forældet OS", er relativt aktuelle mht sikkerhed.

Så sent som for et år siden var en enhed, der fik en opdatering, der ikke fiksede et iøjnefaldende brugervendt problem eller en større OS-udgivelse, et sjældent syn; men i dag er sådanne opdateringer almindelige, som oftest kommer i under-100MB patches. Efterhånden som OEM'er skubber disse opdateringer til deres enheder, kan der også være enhedsforbedrende funktioner såsom FM-radiopatch, som T-Mobile Galaxy S7 så tidligt sidste år. Hvad mere er, selv transportører overholder disse sikkerhedsrettelser. Bugs bliver knust, funktioner bliver tilføjet, og selv batteriforbedringer er alle blevet set med disse sikkerhedsopdateringer. Nogle OEM'er, der kører deres egne ROM'er, såsom EMUI eller MIUI, kan få deres enheder til at få de nyeste funktioner i funktionsopdateringer uden nødvendigvis også at opgradere Android OS-versionen. Med hensyn til begge funktioner og sikkerhed, er det ikke længere en absolut nødvendighed at hoppe til en ny Android-dessert.


Så hvad siger jeg? Er udgivelser af store funktioner pludselig mindre vigtige, og vi bør ikke fokusere på disse, hvorfor købe en ny telefon eller anbefale en? Tidligere var en af ​​de primære årsager til at få OS-opdateringer den forbedrede sikkerhed, de medførte. Mens store OS-udgivelser som Nougat og Marshmallow har forbedringer og fordele, der ikke kan være bragt til ældre OS-udgivelser af natur, er kernen af ​​sikkerhedsforbedringer tilgængelige på ældre udgivelser. Også mange af de forbedringer og funktioner, der er bragt til enheder via større OS-udgivelser, er blevet fundet i OEM-skind i et form eller en anden, selvom de måske er blevet dårligt implementeret, og andre UI-forbedringer er afløst af OEM UI-ændringer alligevel. Nattilstand, tunere i skærmstørrelse, brugerdefinerede hurtige indstillinger, multi-vindue og dobbelttryk for at skifte apps blev set i ældre udgivelser bragt af skins som TouchWiz eller EMUI.

Ikke alle telefoner er en Pixel, og ikke alle brugere er entusiast. Som en entusiastgruppe kræver vi dog den nyeste og bedste software og funktioner, eller også finder vi måder at skaffe det selv (det er derfor, vi bekymrer os så meget om åbne bootloadere, men det er en anden historie). Men vi er en meget lille del af markedet, og det almindelige marked vil hellere have noget, der virker, end et, der ikke gør, men som kører den allernyeste software. Bare spørg Note 4-ejere, hvor hårde de første Lollipop-opdateringer gik, eller iPhone 4S-ejere, der kører iOS9. En stor fordel ved sikkerhedsrettelser er, at OS-versionsopdateringer til aldrende enheder kan påvirke brugeren negativt erfaring, hvorimod sikkerhedsopdateringer kun er til at forbedre sikkerheden og sikkerheden med lidt i vejen for negativt bivirkninger.

For halvandet år siden, før Android Security Bulletins, var OEM'er nødt til at opdatere deres enheder for at give de mest opdaterede sikkerhedsfordele, så store OS-versioner var endegyldigt. I dag burde sikkerhedspatch-versionen dog være vigtigere for slutbrugeren end OS-versionen, fordi selvom du kører det nyeste OS, du kører ikke nødvendigvis den seneste sikkerhedspatch. I stedet for at håne OEM'er for langsomme udgivelser af store funktioner eller lancere en enhed på et opfattet "forældet OS", burde mange OEM'er roses for at holde enheder på relativt aktuelle patch-versioner og i nogle tilfælde udrulle patches før Google gør. Det er ikke for at forsvare de skins eller ROM'er, OEM'er bruger (personligt er jeg ikke fan) i stedet er det blot at give kredit, hvor der skal krediteres. Vi kan diskutere hele dagen, om Samsungs vision om Android er overlegen i forhold til Huaweis, OnePluss eller Googles, og der ville ikke være nogen klar vinder.

Kan man lide det eller ej, kan folk lide disse OEM'ers lager-ROM'er nok til konstant at købe deres produkter, og diskussionen om disse langsommere funktionsopdateringer er en større debat for en anden dag. Folk, der køber en enhed fra Galaxy S- eller Huawei Mate-serien, kender udseendet og følelsen af ​​de respektive mærker, og vores elskede AOSP føles fremmed for dem. Heldigvis, med fremkomsten af ​​sikkerhedsrettelser, er brugerne ikke længere tvunget til at leve med et usikkert OS for at bruge det, de virkelig ønsker... Når alt kommer til alt er Androids tagline, "Vær sammen ikke det samme".