Logo ko.androidermagazine.com
Logo ko.androidermagazine.com

월간 보안 패치는 결코 얻을 수없는 가장 중요한 업데이트입니다.

Anonim

안드로이드가 고장났다. 우리는 모두 팬이며, 내 필요에 따라 다른 스마트 폰 플랫폼으로 전환하고 싶지는 않지만 Android가 망가 졌다는 것을 알고 있습니다. 월간 보안 패치의 도입과 대부분의 사람들이이를 얻지 못하는 방식은이 단순한 사실을 확고히합니다.

설명하겠습니다. Android는 매우 복잡한 소스 코드 파일 세트입니다. 누군가가 해당 소스에서 실제 제품을 빌드하고 배포해야하므로 독립형 제품이 아닙니다. 약간의 공부와 시간이 있어도 누구나 소스 파일을 가져 와서 운영 체제를 구축 할 수 있습니다. 그것의 대부분은 오픈 소스이기 때문에, 우리가 독창적으로 만들고 싶은 것을 바꿀 수도 있습니다. 구글은 AOSP 커스텀 ROM이라는 단어를 사용한다.이 사람들은 모두 삼성이나 LG가 "Android"를 만드는 데 사용하는 것과 동일한 코드에 액세스 할 수있다. 훌륭합니다.

구글은 사람들이 코드를 살펴보고, 모든 것을 깨뜨리고, 지옥처럼 비 웃으며, 안드로이드의 보안 취약점을 찾도록 권장합니다. 안드로이드는 "오픈"오픈 소스 프로젝트가 아닐 수도 있지만, 다른 사람들이 버그와 익스플로잇을 찾도록 권장하는 방법은 정말 좋습니다. 현금 인센티브는 많은 일에 정말 효과적입니다.

우리는 매월 업데이트를 약속하지만 대신 작은 모델의 특정 버전에 대해 몇 가지 업데이트를받습니다. 그리고 많은 약속이 깨졌습니다.

한 달에 한 번, 2015 년 8 월부터 다른 사람들이 버그 및 악용에 대해 제공 한 정보를 가져 와서 코드가 편집되지 않도록 시도합니다. 코드 유지 관리 및 보안 패치는 재미 있거나 쉽지는 않지만 책임있는 소프트웨어 개발의 일부입니다. 사용자를 관리하십시오. 그런 다음 이러한 변경 사항을 코드 자체와 게시판에 게시하여 매월 코드 커밋을 보지 않고 수행 한 작업을 알 수 있습니다. Nexus 제품은 곧 작은 OTA 보안 패치를받습니다.

Google이 좋아하는 전화를 만드는 Google 파트너는 한 달 전에 변경 사항을 미리 받아 최대한 빨리 업데이트 할 수 있습니다. BlackBerry와 같은 일부 업체는 이동 통신사 브랜드 (이것이 중요 함) 모델에 대한 짧은 지연으로 이러한 업데이트를 즉시 푸시 할 수 있습니다. 다른 휴대 전화는 조금 더 오래 걸리며 일부 휴대 전화에는 보안 패치가 제공되지 않습니다.

이것들은 중요한 업데이트입니다. 우리는 모두 새로운 기능과 운영 체제의 새로운 버전을 얻는다는 아이디어를 좋아하지만 이러한 패치는 디지털 라이프를 유지하는 전화기가 사용하기에 적합한 지 확인하는 데 필요합니다. 다음에 Google이 월별 패치 노트를 발표 할 때 해결 된 일부 익스플로잇을 읽으십시오. 그것은 무서운 것입니다. 언젠가 누군가가 실제로 모든 패치되지 않은 전화를 이용하는 나쁜 소프트웨어를 출시하려고합니다. Bonafide Android 보안 종말은 실제로 가능합니다.

부서 졌어요 그것은 수정이 필요합니다.

그러나 그것을 고치는 것은 거의 불가능합니다. 회사는 Google의 업데이트 된 코드를 넣을 수없고 모든 것을 재구성 할 수있는 방식으로 소스 코드를 수정합니다. 어쩌면 그들은 안드로이드 자체의 핵심을 망칠 수는 없지만 열려 있고 할 수 있습니다. 회사는 Android가 소프트웨어 및 서비스를 사용하여 작업 할 수 있기를 원합니다. 즉, 이러한 문제를 스스로 해결하는 데 많은 노력을 기울여야하며 시간이 오래 걸립니다. 또한 사내에서 작성한 소프트웨어로 걱정할만한 자체 보안 문제가 있습니다.

회사는 코드가 열려 있고 개방되어 있기 때문에 문제가 발생합니다.

때때로, 이 회사들은 또한 이동 통신사를 위해 전화기를 "특별한"변형으로 만듭니다. 휴대 전화에 뒷면의 Samsung Galaxy S6이 소프트웨어 관점에서 Verizon 또는 AT & T를 위해 특별히 제작 된 것과 동일하지 않다고 말합니다. 이 전화는 통신 사업자의 사양에 따라 만들어졌으며 소프트웨어 변경에 대한 최종 결정권을 갖습니다. 이 모든 것이 전화기를 업데이트하는 복잡한 과정을 더욱 복잡하게 만듭니다. 전화를 만드는 사람들이 일부 모델은 업데이트하는 데 걸리는 시간과 비용이 들지 않는다고 생각하기 때문에 (그리고 그보다 더 나쁘다)이 모든 것이 우리 대부분이 업데이트를받지 못하는 이유입니다. 우리의 전화를 안전하게 만드십시오.

우리 모두는 구글이이 모든 것을 해결하고 해결하기를 원하지만 안드로이드가 작동하는 방식은 거의 불가능하다. 코드를보다 세분화하고 특정 영역을 독립적으로 업데이트 할 수 있도록 (Google이 웹보기 구성 요소를 분리 한 방식과 같은) 사물을 다시 작성할 수 있지만 거의 처음부터 시작해야합니다. 그리고 회사는 여전히 개방되어 있기 때문에 사물에 빠질 수 있습니다. 그런 다음 시작한 곳으로 돌아갑니다. 일부 사람들은 휴대 전화를 업데이트 할 수없는 경우 회사에서 서비스 사용을 허용하지 않아야한다고 생각하지만 법적인 문제는 결코 일어나지 않을 것입니다. 말 그만해

이 혼란을 해결하는 유일한 합리적인 방법은 Android 코드를 사용하여 전화 (및 태블릿, 랩톱 및 전자 레인지)를보다 책임감있게 구축하는 회사입니다. 우리는 삼성과 LG 같은 사람들이 월간 업데이트를 약속했을 때 일어날 것이라고 생각했지만 대신 작은 모델의 특정 버전에 대해 몇 가지 업데이트를 받았습니다. 그리고 많은 약속이 깨졌습니다.

우리는 앞으로 MWC에있는 거의 모든 회사로부터 수많은 새로운 전화를 보게 될 것입니다. 불행히도, 대부분은 안전하고 안전하게 유지하는 데 필요한 업데이트를받지 못할 것입니다. 다음에 돈을 쓸 때 이것을 기억하십시오.