Google обяжет производителей смартфонов обновлять Android в течение двух лет

01.11.2018      14540

Google решил всерьез взяться за безопасность своей мобильной операционной системы. Поисковый гигант откажет в сертификации производителям телефонов, которые не будут длительное время выпускать патчи для устройств.

По патчу в квартал

Google разрабатывает новый шаблон договоров с оригинальными производителями оборудования. В нем будет добавлено новое условие: все устройства, проданные после 31 января 2018 года и активированные как минимум у 100 тыс. пользователей, должны в течение двух лет своевременно получать обновления безопасности для Android.

В первый год производителю необходимо выпустить не менее четырех патчей, устраняющих уязвимости системы. Условия для второго года пока в черновой версии договора не указаны. Максимально допустимая задержка обновления смартфона – 90 дней.

Компании, проигнорировавшие требования поискового гиганта, не смогут пройти сертификацию Google. Без этого они потеряют возможность предоставлять пользователям услуги магазина Google Play, устанавливать стандартные приложения поискового гиганта и задействовать другие особенности Android, принадлежащие корпорации (карты, голосовой помощник, почта Gmail и т.д.).

В Google недовольны

Безопасность Android-устройств давно волнует как разработчиков операционной системы, так и независимых экспертов. Инженеры Google регулярно выпускают обновления, устраняющие уязвимости, но они доходят до конечных пользователей с большой задержкой. Более того, зачастую производители телефонов и вовсе игнорируют новые патчи, заставляя своих клиентов пользоваться устаревшей и небезопасной версией ОС.

Сейчас Samsung – это единственная компания, которая регулярно предлагает свежие обновления для своих смартфонов. Но даже она выпускает заплатки выборочно и не для всех устройств.

О своем желании решить проблему нерасторопных производителей Google сообщила еще весной этого года на I/O Developer Conference. Тогда представители поискового гиганта заявили, что намерены ужесточить требования для вендоров по выпуску обновлений безопасности.

Видимость работы

Исследователи безопасности Карстен Нол и Якоб Лелл из Security Research Labs обнаружили, что многие производители смартфонов выпускают патчи-плацебо, которые на самом деле не устраняют баги Android. В докладе, представленном весной этого года, эксперты обвинили в подобных действиях Samsung, Xiaomi, OnePlus, Sony, HTC, LG, ZTE и Huawei.

 

Цепочка, которую проходят обновления до установки на телефон

 

Специалисты в течение двух лет детально анализировали каждое обновление, которое получили мобильные телефоны разных вендоров. Всего в исследовании было изучено более 1200 смартфонов. Эксперты установили, что по каким-то причинам официальные патчи, которые производители должны адаптировать под свои устройства, не доходят до конечного пользователя. Любопытно, что такие инциденты замечены даже у Pixel, телефона от Google. Производители при этом сообщают, что установленное «обновление» решает проблемы, устраняет баги и уязвимости.

«Иногда эти ребята просто изменяют дату, не устанавливая никаких патчей. Видимо, дело в маркетинге, они просто ставят уровень обновлений на произвольную дату, которая выглядит лучше всего», – прокомментировали свое открытие исследователи.

В конце своей работы эксперты подвели итог, сколько обновлений пропустили наиболее крупные производители смартфонов.

  • 0-1 пропущенных патчей: Google, Sony, Samsung, Wiko Mobile;

  • 1-3 пропущенных патчей: Xiaomi, OnePlus, Nokia;

  • 3-4 пропущенных пата: HTC, Huawei, LG, Motorola;

  • 5 и более пропущенных патчей: TCL, ZTE.


Автор:
Аналитик


См. также

Новость ИТ-компания ИТ-Новость

Компания «Сбер» заявила, что будет бесплатно предоставлять доступ к API нейросети для генерации текста GigaChat для некоммерческих проектов. Однако для них будет ограничено число доступных токенов.

01.11.2023    821    VKuser24342747    2       

3

Новость Android Google ИТ-Новость

Google выпустила новую версию мобильной ОС Android 14. Изменения затронули настройки внешнего вида и безопасности. Были расширены возможности камеры и инструментов для хранения данных.

12.10.2023    891    VKuser24342747    0       

1

Новость Google Безопасность ИТ-Новость

В версии Google Chrome 116 появится поддержка алгоритмов шифрования, устойчивых к попыткам дешифрации при помощи квантовых вычислений. Технология объединяет преимущества классической и инновационной криптографии.

24.08.2023    559    VKuser24342747    0       

1

Новость Windows

Windows 11 начнет поддерживать новый формат хранилища – Dev Drive. Он повысит производительность системы при разработке программ, если используется в качестве репозитория или места хранения кэша пакетов. 

23.06.2023    1081    VKuser24342747    1       

1

Новость Google ИТ-Новость Языки программирования

По итогам внедрения поддержки разработки на Rust снизилось число уязвимостей, связанных с управлением памятью. Инженеры считают, что основное внимание нужно уделить написанию нового кода, а не переписыванию старого.

14.12.2022    7353    VKuser24342747    0       

3

Новость Linux ИТ-Новость Языки программирования

Ричард Мэттью Столлман, основатель Фонда свободного программного обеспечения, представил руководство по языку C и расширениям GNU. Пособие доступно всем желающим и предназначено как для опытных, так и начинающих программистов.

19.09.2022    12074    VKuser24342747    0       

4

Новость Linux ИТ-Новость Мобильные приложения

Доработанная ОС Astra Linux Special Edition может быть запущена на большом числе мобильных устройств, в том числе на планшетах и смартфонах с процессорами на архитектурах ARM, «Эльбрус» и x86-64.

25.08.2022    7146    VKuser24342747    2       

1

Новость Linux ИТ-Новость

AlmaLinux – альтернатива CentOS, поддержка которой будет прекращена в 2024 году. В девятой версии ОС добавлено больше инструментов безопасности и обновлена среда разработки приложений.

09.06.2022    9319    VKuser24342747    2       

2

Какой версией Android вы пользуетесь?


Oreo (8.0 и выше) (31.37%, 16 голосов)
31.37%
Nougat (7.0 и выше) (19.61%, 10 голосов)
19.61%
Marshmallow (6.0) (15.69%, 8 голосов)
15.69%
Lollipop (5.0 и выше) (11.76%, 6 голосов)
11.76%
Одна из версий 4.x (7.84%, 4 голосов)
7.84%
Одной из ранних (3.0 и ниже) (0%, 0 голосов)
0%
Не помню (0%, 0 голосов)
0%
Не пользуюсь Android (13.73%, 7 голосов)
13.73%

Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. DrAku1a 1733 02.11.18 04:05 Сейчас в теме
Скрытая реклама гнусмаса?
2. Gureev 02.11.18 08:51 Сейчас в теме
(1) конечно нет, покупай айфон
3. SerVer1C 785 02.11.18 08:55 Сейчас в теме
Был владельцем нескольких аппаратов от Samsung. Патчи активно выпускаются в течение первого года использования. Далее официальные обновления андроида полностью прекращаются. Приходилось ставить новую кастомную версию андроида самому. По причине этого факта отказался от данного вендора.
Оставьте свое сообщение