Андроид ОЕМ произвођачи постају све бољи у увођењу безбедносних закрпа

click fraud protection

Анализа званичних верзија фирмвера објављених у последње две године открива да Андроид ОЕМ произвођачи постају све бољи у увођењу безбедносних закрпа.

Још 2018. године, истраживачи из Сецурити Ресеарцх Лабс (СРЛабс) објавили су рад који наглашава како је неколико Андроид ОЕМ-а прогласило нивое Андроид безбедносне закрпе, али заправо нису укључивали све потребне закрпе на њиховим уређајима. Лист је изазвао велику пометњу у Андроид заједници и Гугл је касније покренуо истрагу о сваком уређају са а приметио „размак закрпа“. Чини се да је Гоогле-ова истрага имала позитиван ефекат на екосистем Андроид закрпа, као што је недавни извештај из ЗДНет истиче да су стопе Андроид ОЕМ закрпа показале значајна побољшања у последње две године.

Извештај цитира најновију анализу коју је објавио СРЛабс и која узима у обзир званичне верзије фирмвера објављене до 2019. СРЛабс прати ове верзије како би утврдио колико брзо ОЕМ-ови ажурирају уређаје најновијим нивоом безбедносне закрпе за Андроид након што Гоогле објави месечни Андроид безбедносни билтен. Фирма је прикупила податке од корисника који су имали своје

СноопСнитцх инсталирана апликација и идентификовали су око 10.000 јединствених верзија фирмвера са нивоима закрпе из 2018, заједно са 7000 јединствених верзија фирмвера са нивоима закрпе из 2019. На основу прикупљених података, СРЛабс је објавио следеће информације:

ОЕМ произвођачи су пропустили да имплементирају упола мање закрпа у 2019. него у 2018. СРЛабс ово назива „стопом пропуштених закрпа“, која је за 2019. била испод 0,4, а за 2018. 0,7. Ова вредност је просек свих пропуштених закрпа по ОЕМ-у. Они су рачунали само критичне закрпе и закрпе високе тежине у овој одлуци.

Месечна безбедносна ажурирања испоручена су корисницима око 15% брже укупно, смањујући са просечних 44 дана на просечно 38 дана. Да би добили ове резултате, СРЛабс је апроксимирао разлику између датума израде сваког фирмвера и датума нивоа закрпе тог фирмвера.

Андроид екосистем је још увек фрагментисан, јер многи ОЕМ-ови морају да примењују безбедносне закрпе на много различитих верзија Андроид-а. Поред тога, многи корисници још увек користе уређаје на неподржаним верзијама ЕОЛ-а. СРЛабс је открио да је само 30% јединствених отпремања у 2019. било од корисника који користе Андроид 9 Пие или новији.

ОЕМ-ови су имали тенденцију да закрпе своје најраспрострањеније верзије Андроид-а брже од своје мање примењене верзије. За Самсунг и Ксиаоми, то је био Андроид 7.1.1, док је за АСУС то био Андроид 9. Неки произвођачи оригиналне опреме, као што су Гоогле и ХМД Глобал, закрпили су своје уређаје невероватно брзо. СРЛабс то приписује чињеници да ови ОЕМ-ови користе ванилла верзије и такође издају мање уређаја од неких других. Ако сте заинтересовани да сазнате више о томе како функционишу месечна ажурирања безбедносних закрпа за Андроид, можете погледати наше детаљно објашњење следећи овај линк.


Извор: СРЛабс

преко: ЗДНет