Operacijski sistemi
15.04.2018 15:01

Deli z drugimi:

Share

Ali proizvajalci strojne opreme delajo dovolj za zaščito Android telefonov?

Ali proizvajalci strojne opreme delajo dovolj za zaščito Android telefonov?
Ali proizvajalci strojne opreme delajo dovolj za zaščito Android telefonov?

Če je večina stvari pri odprtokodnem Android sistemu dobrih, je eno stvar, ki se vseskozi pojavlja med tistimi slabimi, negativnimi. Govorimo namreč o težavah s programsko opremo, katerih teža po navadi pade na proizvajalca. To lahko pomeni velike frustracije za ljudi, ki čakajo na zadnje, najbolj težko pričakovane posodobitve, v nekaterih primerih pa lahko to celo ogrozi kvaliteto delovanja telefona zaradi nepravočasnih oz. izpuščenih posodobitev.

Raziskovalci na Security Research Lab-u so pred kratkim objavili študijo, ki izpostavlja nekatere od prej omenjenih tveganj. Ekipa raziskovalcev je dve leti testirala preko 1.200 Android pametnih telefonov različnih proizvajalcev. Njihov glavni fokus raziskave je bil pregled doslednosti proizvajalcev pri nudenju raznoraznih varnostnih zaplat, ki jih proizvajalci pogosto oglašujejo, vendar nekoliko redkeje izvedejo kot oglaševano.

Glede na ugotovitve SRL-ja je precejšnje število proizvajalcev pametnih telefonov kar nekaj varnostnih posodobitev “pustilo neizvršenih”. Ta trend se je pokazal po velikemu številu telefonov, kar pomeni, da je hipoteza raziskovalcev bila pravilna. Recimo Sony in Samsung sta bila oba označena s “črno piko”, kajti nista dosledno skrbela za vse varnostne posodobitve – v nekaj primerih celo po tem, ko sta že trdila, da so njune varnostne posodobitve v skladu s pravili in povsem aktualne. “Uporabnik praktično ne more vedeti, katere varnostne posodobitve so nameščene na njegovem pametnem telefonu”, razlaga eden od raziskovalcev za portal TechCrunch.

Na seznamu tistih, ki se ne držijo predpisov, so se med drugim znašli tudi Xiaomi, Nokia, HTC, Motorola in LG, medtem ko sta daleč najslabše rezultate dosegla TCL in ZTE. V povprečju nista poskrbela za namestitev 4 od 5 varnostnih posodobitev, za katere sta trdila, da so nameščene.

V izjavi za TechCrunch je Google izpostavil vlogo, ki jo igrajo različna sredstva pri zagotavljanju varnosti Androidovega ekosistema. Poleg tega pravijo, da naj študija SRL-ja ne bi pripovedovala celotne zgodbe, temveč zgolj eno plat.

“Radi bi se zahvalili Karstenu Nohlu in Jakobu Kellu za njun doprinos k varnosti Androidovega ekosistema”, so zapisali pri Googlu. “Skupaj z njima delamo na izboljšanju mehanizmov detektiranja situacij, ko pride do uporabe neke alternativne posodobitve namesto originalne Googlove varnostne posodobitve. Varnostne posodobitve so ene od številnih plasti, ki ščitijo Android naprave in seveda uporabnike. Za nas so izjemno pomembne kajti uporabniki brez njih ne bi mogli normalno uporabljati svojih pametnih telefonov. Poleg tega imamo raznorazne “built-in” zaščite platform ter ostale varnostne storitve kot je recimo Google Play Protect. Te plasti zaščite, ki jih kombiniramo z enormno raznolikostjo Androidovega ekosistema, pripomorejo k zaključkom raziskovalcev.


Prijavi napako v članku
Vas zanima več iz te teme?
Android operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

STUDIO DTS

Avčinova ulica 13, 1000 Ljubljana, Tel: 01 300 53 55
Veliko ljudi podcenjuje vlogo grafičnega oblikovanja pri rasti podjetja in prepoznavnosti blagovne znamke. Podjetje stežka preživi brez ustrezne komunikacije. Na tak ali drugačen ... Več
Zlati partner

DATALAB SI d.o.o.

Hajdrihova 28c, 1000 Ljubljana, Tel: 01 252 89 00
Datalab tehnologije Podjetje Datalab Tehnologije d.d. se ukvarja z razvojem poslovne programske opreme za vodenje podjetij. S poslovnim informacijskim sistemom PANTHEON povečate učinkovitost ... Več
Zlati partner

EPSON

, ,

CDS COM d.o.o.

Pot k sejmišču 30, 1231 Ljubljana Črnuče, Tel: 01 580 96 50
Podjetje CDS COM d.o.o. je na slovenskem trgu prisotno že več kot 30 let. Prepoznavno je kot kvaliteten distributer in serviser strojne opreme za potrebe digitalnega tiska. Poleg ... Več