Logo cn.androidermagazine.com
Logo cn.androidermagazine.com

每月安全补丁是您永远无法获得的最重要的更新

Anonim

Android破了。 我们都是这里的粉丝,我永远不想为了自己的需要切换到任何其他智能手机平台,但我们都知道Android内部已经破解。 每月安全补丁的引入以及我们大多数人没有得到它们只会巩固这个简单的事实。

让我解释。 Android是一组庞大的源代码文件。 它不是一个独立的产品,因为有人需要从这些来源构建实际产品并进行分发。 我们中的任何人,只需要一点点学习和一些时间,就可以获取这些源文件并构建一个操作系统。 因为它大多数是开源的,所以我们也可以改变我们喜欢的任何东西来制作独特的东西。 谷歌AOSP定制ROM - 所有这些人都可以访问三星或LG用于构建他们的“Android”的相同代码。 太棒了。

Google鼓励人们查看代码,尝试打破一切,偷偷摸摸地在Android中找到安全漏洞。 Android可能不是那里最“开放”的开源项目,但是他们鼓励他人发现错误和漏洞的方式真的很棒。 现金奖励对很多事情都很有效。

我们承诺每月更新一次,但我们会对少数几种型号的特定版本进行一些更新。 还有一堆破碎的承诺。

每月一次,自2015年8月起,他们会获取其他人向他们提供的有关错误和漏洞利用的信息,并编辑代码以尝试防止其发生。 代码维护和安全修补并不好玩或简单,但它是负责任的软件开发的一部分 - 照顾您的用户。 然后,他们在代码本身和公告中发布这些更改,以便我们知道他们在每个月没有查看代码提交时所做的工作。 Nexus产品很快就会获得一个小型OTA安全补丁。

制作我们喜爱的手机的谷歌合作伙伴提前一个月进行更改,以便他们也可以尽快更新。 有些人,比如黑莓手机,能够立即推出这些更新,对运营商品牌(请记住这一点,重要的)模型进行短暂延迟。 其他人需要更长的时间,有些手机永远不会得到任何安全补丁。

这些是重要的更新。 我们都喜欢获得新功能和操作系统的新版本的想法,但这些补丁是您需要确保您保持数字生活的手机适合使用。 阅读Google下次宣布每月补丁说明时所解决的一些漏洞。 这是一些可怕的东西,有一天有人实际上会发布一些利用所有未打补丁的手机的坏软件。 一个真正可能的真正可能性是真正的安全启示。

那打破了。 这需要修复。

但修复它几乎是不可能的。 公司修改源代码的方式是Google不仅可以放入更新的代码,而且还可以重建所有内容。 也许他们不应该搞乱Android本身的核心,但它是开放的,他们可以。 请记住,公司希望Android能够使用他们的软件和服务,以及他们可以制作它。 这意味着他们必须自己完成修复这些问题的大部分工作,这需要时间。 他们有自己的安全问题,担心他们在内部编写的软件。

公司进入代码并捣乱,因为它是开放的,他们可以。

有时,这些公司也会为运营商制作手机的“特殊”版本。 仅仅因为你的手机说背面的三星Galaxy S6与从软件角度专门为Verizon或AT&T制造的那款不同。 这些手机符合运营商的规格,并且可以通过软件变更获得最终决定权。 所有这些使得更新电话的复杂过程变得更加复杂。 再加上构建手机的人认为某些型号不值得花时间和金钱来更新它们( 而且 更加 破碎 )所有这些都是为什么我们大多数人都没有得到我们应得的更新让我们的手机安全。

我们都希望谷歌介入并修复所有这些,但Android的工作方式几乎是不可能的。 事情可以重写,以便代码更加划分,某些区域可以独立更新(谷歌打破网络视图组件的方式)但这意味着几乎从头开始。 公司仍然可以进入并捣乱,因为它是开放的,他们可以。 然后我们回到我们开始的地方。 有些人甚至认为谷歌应该停止允许公司使用他们的服务,如果他们不能保持他们的手机更新,但法律问题意味着 永远不会 发生。 别说了。

解决这一问题的唯一合理方法是使用Android代码构建手机(以及平板电脑,笔记本电脑和微波炉)的公司更负责任。 我们认为当三星和LG这样的人承诺每月更新时会发生这种情况,但我们在少数型号的特定版本上获得了一些更新。 还有一堆破碎的承诺。

我们将在未来几天看到来自MWC的几家公司的大量新手机。 不幸的是,他们中的大多数人都无法获得所需的更新,以确保他们的安全。 当你把钱花在下一个上时,请记住这一点。