Logo ko.androidermagazine.com
Logo ko.androidermagazine.com

삼성, 최신 보안 업데이트 발표

Anonim

업데이트 2 월 26 일: 삼성의 2 월 업데이트가 공개되었습니다. 언제든지 휴대 전화에서 볼 수 있을지 여부는 여전히 의문입니다.

아마도 작년의 "Stagefright"보안 문제에 감사해야 할 것입니다. 안드로이드 운영 체제 내부의 취약점은이를 발견 한 연구자들에 의해 "유니콘"으로 불 렸으며 (누군가가 실제로 영향을 받았는지 여부는 알 수 없음) 구글과 다운 스트림 파트너가 수정을 위해 스크램블링을 보냈다. 며칠 만에 구글은 안드로이드 오픈 소스 프로젝트와 구글의 넥서스 라인이 주요 유지 보수 릴리스와 무관하게 월간 보안 업데이트를 보게 될 것이라고 발표했다. 해당 업데이트에 대한 최신 정보는 여기를 참조하십시오.

이는 Google이 보유한 모든 서버 측 보호 기능 외에도 좋은 일이며 소규모 사업은 아닙니다.

지난 가을 Stagefright가 겁을 먹은 이후로 누구나 보안 업데이트를 오래보고 열심히 살펴보기 시작했습니다. 심지어 Google은 기기가 휴대 전화 나 태블릿의 '정보'섹션에 가장 최근에 설치된 업데이트 날짜를 표시하도록 요구했습니다. (또는 TV – 무엇이든) 우리는 장치와 함께 제공되는 소프트웨어 및 수신 된 장기 업데이트 측면에서 제품 평가에서 업데이트에 중점을두고 있습니다.

물론 구글뿐만 아니라 아무도하지 않습니다. Nexus 라인은 2015 년 10 월 1 일 패치를 처음으로 선보였습니다. Google은 매월 초 Google에서 각 업데이트의 내용을 설명하는 업데이트 및 블로그 게시물을 받았습니다.

구경의 제조업체로부터 기대할 수 있듯이 삼성은 자체 보안 웹 사이트를 신속하게 추적했습니다. 기본적이고 Google 자체 보안 게시판을 대부분 반영합니다. 그러나 업데이트 발표와 실제로 장치에 배포하는 것에는 큰 차이가 있습니다. 삼성은 유지 보수 릴리스가 "주요 플래그십 모델"을위한 것이라고 밝혔습니다. 삼성의 기본 사이트에서 더 많은 것을 둘러 보면 Galaxy S6과 "가장자리"변형 인 Galaxy S5, Note 5, Note에 대해 이야기하는 것을 알 수 있습니다. 4 및 노트 가장자리, Galaxy Tab S2 및 Tab S 태블릿.

그러나 "모델 목록은 지역 및 이동 통신사에 따라 다를 수 있습니다."

그리고 그것은 문지름입니다.

예를 들어 My Verizon Galaxy Note 5는 여전히 2015 년 11 월 1 일 보안 업데이트입니다. 그것은 작은 미국 이동 통신사의 작은 전화가 아닙니다. 이것이 버라이존의 노트 5입니다. Google Play 개발자 콘솔의 데이터에 따르면 앱 호환성으로 인해 매장에 액세스하는 모든 휴대 전화 모델을 추적합니다. 이는 14 개의 Note 5 목록 중 하나에 불과합니다 (단일 모델은 SKU). Galaxy S6 라인이 더 나쁩니다. GS6 Proper, GS6 Edge 및 GS6 edge + 사이에 44 가지 모델이 있습니다. Galaxy S5 및 S5 Mini는이 목록에 34를 추가합니다. 참고 4는 또 다른 18을 추가합니다.

이 새로운 보안 업데이트가 지원되어야하는 전화의 110 SKU입니다. 그리고 미국뿐만 아니라 수많은 셀룰러 운영자가 이러한 업데이트 중 많은 부분이 휴대폰에 적용되기 전에 처리해야합니다. 나는 삼성이나 다른 제조사들을 부러워하지 않습니다. 대부분의 제조업체가 사용하는 산탄 총 접근 방식을 고려할 때 매우 중요하고 거의 불가능합니다.

여기에서 실제로 개선하려면 몇 가지 단계가 필요합니다. 일부는 과감하고 다른 것은 그리 많지 않습니다.

삼성은 어떤 휴대폰이 실제로 업데이트를 받는지, 그리고 새로운 소프트웨어가 출시되는시기에 대해 더 구체적이어야합니다.

첫째, 삼성은 업데이트 발표에서보다 투명해야합니다. "플래그쉽"에 대한 모호한 진술은 매월 같은 모호한 진술을받을 때에도 (또는 특히) 실제로 전화를 들고있는 사람들에게는 큰 도움이되지 않습니다. 정적 흑백 웹 페이지도 도움이되지 않습니다. 사용자는 휴대 전화를 검색하고 휴대 전화의 위치를 ​​알아야합니다. 한 달이 지났다면 그 이유를 알아야합니다. 캐리어 테스트에서 유지됩니까? 직장에서 다른 요인이 있습니까? 우리는 제조업체에 대해 많은 신뢰를 받았고, 다른 어떤 것보다 삼성에 대한 신뢰가 더 많았 기 때문에 애매 모호한 (특히 잘 알려지지 않은) 이상을 처리 할 수있게하려면 "유지 보수 릴리스를 릴리스해야합니다" "진술.

그리고 나서 삼성은 업데이트가 실제로 적시에 전화를 치도록해야합니다. 110 개의 SKU가 지원되는 전화를 갖는 것은 도움이되지 않습니다. (그리고 소프트웨어 업데이트가 모델과 겹칠 수 있습니다.) 그러나 Google 이외의 제조업체 중 하나라도 삼성이 해결해야 할 위치에 있습니다.

올해는 갤럭시 S7에서 약간의 진전이있을 것입니다. 그러나 업데이트가 지속적으로 휴대 전화와 태블릿에 도달 할 때까지는 아니지만 Google의 보안 변경 사항이 무엇인지에 대한 업데이트 된 블로그 게시물을 제공하기 위해 다른 사람을 두드리는 일을하지 마십시오.