Operacijski sistemi
15.04.2018 15:01

Deli z drugimi:

Share

Ali proizvajalci strojne opreme delajo dovolj za zaščito Android telefonov?

Ali proizvajalci strojne opreme delajo dovolj za zaščito Android telefonov?
Ali proizvajalci strojne opreme delajo dovolj za zaščito Android telefonov?

Če je večina stvari pri odprtokodnem Android sistemu dobrih, je eno stvar, ki se vseskozi pojavlja med tistimi slabimi, negativnimi. Govorimo namreč o težavah s programsko opremo, katerih teža po navadi pade na proizvajalca. To lahko pomeni velike frustracije za ljudi, ki čakajo na zadnje, najbolj težko pričakovane posodobitve, v nekaterih primerih pa lahko to celo ogrozi kvaliteto delovanja telefona zaradi nepravočasnih oz. izpuščenih posodobitev.

Raziskovalci na Security Research Lab-u so pred kratkim objavili študijo, ki izpostavlja nekatere od prej omenjenih tveganj. Ekipa raziskovalcev je dve leti testirala preko 1.200 Android pametnih telefonov različnih proizvajalcev. Njihov glavni fokus raziskave je bil pregled doslednosti proizvajalcev pri nudenju raznoraznih varnostnih zaplat, ki jih proizvajalci pogosto oglašujejo, vendar nekoliko redkeje izvedejo kot oglaševano.

Glede na ugotovitve SRL-ja je precejšnje število proizvajalcev pametnih telefonov kar nekaj varnostnih posodobitev “pustilo neizvršenih”. Ta trend se je pokazal po velikemu številu telefonov, kar pomeni, da je hipoteza raziskovalcev bila pravilna. Recimo Sony in Samsung sta bila oba označena s “črno piko”, kajti nista dosledno skrbela za vse varnostne posodobitve – v nekaj primerih celo po tem, ko sta že trdila, da so njune varnostne posodobitve v skladu s pravili in povsem aktualne. “Uporabnik praktično ne more vedeti, katere varnostne posodobitve so nameščene na njegovem pametnem telefonu”, razlaga eden od raziskovalcev za portal TechCrunch.

Na seznamu tistih, ki se ne držijo predpisov, so se med drugim znašli tudi Xiaomi, Nokia, HTC, Motorola in LG, medtem ko sta daleč najslabše rezultate dosegla TCL in ZTE. V povprečju nista poskrbela za namestitev 4 od 5 varnostnih posodobitev, za katere sta trdila, da so nameščene.

V izjavi za TechCrunch je Google izpostavil vlogo, ki jo igrajo različna sredstva pri zagotavljanju varnosti Androidovega ekosistema. Poleg tega pravijo, da naj študija SRL-ja ne bi pripovedovala celotne zgodbe, temveč zgolj eno plat.

“Radi bi se zahvalili Karstenu Nohlu in Jakobu Kellu za njun doprinos k varnosti Androidovega ekosistema”, so zapisali pri Googlu. “Skupaj z njima delamo na izboljšanju mehanizmov detektiranja situacij, ko pride do uporabe neke alternativne posodobitve namesto originalne Googlove varnostne posodobitve. Varnostne posodobitve so ene od številnih plasti, ki ščitijo Android naprave in seveda uporabnike. Za nas so izjemno pomembne kajti uporabniki brez njih ne bi mogli normalno uporabljati svojih pametnih telefonov. Poleg tega imamo raznorazne “built-in” zaščite platform ter ostale varnostne storitve kot je recimo Google Play Protect. Te plasti zaščite, ki jih kombiniramo z enormno raznolikostjo Androidovega ekosistema, pripomorejo k zaključkom raziskovalcev.


Prijavi napako v članku
Vas zanima več iz te teme?
Android operacijski sistem

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več

CICERO, BEGUNJE, d.o.o.

Stegne 21c, 1000 Ljubljana, Tel: 01 507 42 92, 041 662 178