Як патчі безпеки та оновлення функцій допомагають старішим версіям Android

Вам потрібен новий телефон із хорошою ціною за долар, але ви боїтеся, що він не отримає оновлення вчасно? Виправлення безпеки та оновлення функцій допоможуть.

Вони кажуть, що дві речі неминучі: смерть і податки; для нас, ентузіастів Android, є третя річ, і це читання дебатів і скарг щодо оновлень ОС... або його відсутність.

З мільярдами пристроїв у всьому ціновому діапазоні від сотень виробників у десятках країн, не дивно, що збереження такого великого та оновити різноманітний парк пристроїв було б важко – кожна компанія націлена на різну аудиторію, з різними засобами та ресурсами, пропонуючи різне обладнання конфігурації. Ця проблема ускладнюється, коли великі OEM-виробники, як-от Samsung і Huawei, аж до малих, як-от BLU та UMi, здаються мертвими на розрівнюванні Android із додатковими функціями, які затримують розробку оновлень; навіть коли OEM-виробники вирішують зменшити свої ПЗУ до нібито прискорити процес, виробники часто не виконують своїх обіцянок. Це навіть викликало нещодавно анонсовані пристрої

буде запущено з, здавалося б, «застарілими» версіями Android, що відразу змушує користувача залишатися в курсі справ і місяцями чекати, щоб отримати найновішу та найкращу. Іноді це означає чекати півроку (як у випадку з Honor 5X і Marshmallow) або лише кілька місяців (як це було з оригінальними Moto G і KitKat). Але чи це дійсно серйозна причина для занепокоєння, чи змусить нас списати цілий пристрій і апаратне забезпечення? найкраща ціна – тому що він не працює з найновішими та найкращими функціями та програмне забезпечення?


На початку 2015 року існував один надійний метод відстеження оновлень для всіх OEM-виробників, і це була версія оновлення ОС Android. У вас не було останньої версії Android, але ви хотіли знати, чи ви захищені? Що ж, вам не пощастило, оскільки відстеження випусків патчів безпеки було майже неможливим — деякі OEM-виробники не оновлювали усі, а ті, які мали незначні оновлення (нечасто), не точно описували, що змінилося та з яких причин з точки зору безпеки. Примітки до випуску: виправлення помилок… Усе змінилося наприкінці 2015 року після того, як низка серйозних недоліків безпеки і експлойти, які в тій чи іншій формі вплинули на значну частину пристроїв Android, у тому числі сумнозвісні «Stagefright», і це зрештою спонукало Google і відданих OEM-виробників щомісяця постачати виправлення безпеки для вирішення найбільших уразливості.

screenshot_20170103-174929Google серйозно поставився до безпеки та почав Бюлетень безпеки Android який випускає оновлення з серпня 2015 року. Справжні переваги цих бюлетенів і системи виправлень безпеки є потрійними. По-перше, це дозволяє користувачам бачити, наскільки вони оновлені, через меню налаштувань, а не в основному неоднозначну версію ОС, яка мало мала значення для фактичного рівня безпеки. По-друге, він тримає виробників комплектного обладнання підзвітними перед користувачем, не дозволяючи їм ховатися за версією ОС або власними незрозумілими номерами виправлень. Нарешті, це полегшило випуск патчів безпеки, оптимізувавши їх випуск, зробивши їх більш прозорими, а також встановивши їх у старих версіях Android – користувачам більше не потрібно було на останній версії Android, щоб отримати найновіші засоби захисту, а спонукання виробників обладнання стежити за пристроями незалежно від того, чи вони працюють під керуванням найновішої ОС, розширили перспективи користувачів, оскільки Ну. Ці патчі безпеки значно покращили Android, допомогли самому бренду пом’якшити постійні напади, яких він зазнав через недоліки, такі як Stagefright або вразливості WebView, виявлені Metasploit. Хоча на початку шлях був важким, зараз багато виробників комплектного обладнання випускають оновлення для старіших пристроїв досить стабільно. і багато нових пристроїв, випущених із тим, що можна вважати «застарілою ОС», є відносно актуальними з точки зору безпеки.

Ще рік тому пристрій, який отримував оновлення, яке не виправляло явну проблему, з якою стикався користувач, або основний випуск ОС, було рідкістю; але сьогодні такі оновлення є звичним явищем, найчастіше надходять у вигляді патчів розміром менше 100 МБ. Оскільки OEM-виробники просувають ці оновлення на свої пристрої, також можуть з’явитися функції для покращення пристроїв, такі як патч FM-радіо, який T-Mobile Galaxy S7 побачив на початку минулого року. Більше того, навіть оператори дотримуються цих виправлень безпеки. Помилки усуваються, функції додаються і навіть покращується заряд акумулятора – усе це приходить із цими оновленнями безпеки. Деякі OEM-виробники, які використовують власні ПЗУ, як-от EMUI або MIUI, можуть надати своїм пристроям отримувати найновіші функції в оновленнях функцій без обов’язкового оновлення версії ОС Android. З точки зору обох особливостей і безпеки, перехід до нового десерту Android більше не є абсолютною необхідністю.


Так що я говорю? Чи основні функції раптово стали менш важливими, і ми не повинні зосереджуватися на них, навіщо купувати новий телефон або рекомендувати? У минулому однією з головних причин для отримання оновлень ОС була посилена безпека, яку вони забезпечували. У той час як основні випуски ОС, такі як Nougat і Marshmallow, мають покращення та переваги, яких бути не може Основні покращення безпеки доступні для старіших версій ОС випуски. Крім того, багато покращень і функцій, доданих до пристроїв через основні випуски ОС, були знайдені в OEM-оболочках в одному форму чи іншу форму, навіть якщо вони були погано реалізовані, а інші вдосконалення інтерфейсу користувача замінені змінами інтерфейсу OEM все одно. Нічний режим, тюнери розміру дисплея, користувацькі швидкі налаштування, кілька вікон і подвійне торкання для перемикання програм були помічені в старіших версіях, представлених скінами, такими як TouchWiz або EMUI.

Не кожен телефон є Pixel, і не кожен користувач є ентузіастом. Проте, як група ентузіастів, ми вимагаємо найновішого та найкращого програмного забезпечення та функцій, або ми знаходимо шляхи отримати його самостійно (ось чому ми так дбаємо про відкриті завантажувачі, але це інше історія). Але ми є дуже маленькою частиною ринку, і основний ринок воліє мати щось, що працює, ніж те, що ні, але на якому працює найновіше програмне забезпечення. Просто запитайте власників Note 4, наскільки важко пройшли початкові оновлення Lollipop, або власників iPhone 4S з iOS9. Головною перевагою патчів безпеки є те, що оновлення версій ОС для застарілих пристроїв можуть негативно вплинути на користувача досвіду, тоді як оновлення безпеки лише покращують безпеку та безпеку з невеликим негативом побічні ефекти.

Півтора року тому, до випуску бюлетенів з безпеки Android, виробникам оригінального обладнання потрібно було оновити свої пристрої, щоб забезпечити найновіші переваги безпеки, щоб основні версії ОС були неперевершеними. Однак сьогодні версія виправлення безпеки має бути важливішою для кінцевого користувача, ніж версія ОС, оскільки навіть якщо ви використовуєте найновішу ОС, ви не обов’язково використовуєте останню версію виправлення безпеки. Замість того, щоб знущатися над OEM-виробниками за повільні випуски основних функцій або запуск пристрою на сприйнятій «застарілій ОС», багато OEM-виробників повинні можна похвалити за підтримку пристроїв у відносно поточних версіях виправлень і в деяких випадках розгортання виправлень до Google робить. Це не для того, щоб захистити скіни чи ПЗУ, які використовують виробники оригінального обладнання (особисто я не прихильник), натомість це просто відзначення належного. Ми могли б цілий день сперечатися, чи краще бачення Samsung щодо Android, ніж бачення Huawei, OnePlus чи Google, і явного переможця не було б.

Подобається це чи ні, людям подобаються стандартні ПЗУ цих OEM-виробників настільки, що вони постійно купують їхні продукти, а обговорення цих уповільнених оновлень функцій стане більшою дискусією на інший день. Люди, які купують пристрої серії Galaxy S або Huawei Mate, знайомі з зовнішнім виглядом цих відповідних брендів, і наш улюблений AOSP здається їм чужим. На щастя, з появою патчів безпеки користувачі більше не змушені жити з незахищеною ОС, щоб використовувати те, що вони дійсно хочуть... Зрештою, це не тег Android, «Будьте разом не однаковими».