A Google és a nagy gyártók egy biztonságosabb Androidot szeretne - kérdés, hogy mire jutnak.

A pár nappal ezelőtt napvilágra került Android sebezhetőség (Stagefright) híre végre elegendő volt ahhoz, hogy a Google átgondolja az oprendszer biztonsági frissítésének eddigi folyamatait. A szoftvercég néhány nagy gyártóval kiegészülve azt ígéri, hogy innentől havi rendszerességgel fognak érkezni a patchek. Meg vagyunk mentve? Korántsem.

A Nexusoké az elsőbbség

A Google közleményének nagy részében nem a problémákról, hanem inkább arról beszél, hogy mennyire biztonságos az Android. Az operációs rendszer biztonságért felelős vezető mérnök, Adrian Ludwig, illetve a Nexus termékcsalád igazgatója, Venkat Repaka által jegyzett poszt szerint a piacon lévő, több mint egymilliárd androidos mobil mindössze 0,15%-ára telepítettek, a a Play Store-ból származó kártékony appot.

Emellett arra is felhívják a figyelmet, hogy három éve, havi rendszerességgel látják el a gyártókat biztonsági figyelmeztetésekkel. A szakemberek ezzel együtt elismerik, hogy az Android nyílt forráskódja miatt mindig van esély arra, hogy valaki rosszindulatú appokkal keserítse meg a gyártók és a felhasználók életét, amivel meg is érkeztünk az aktuális problémához.

A fenyegető veszélyek miatt a Google úgy határozott, hogy mostantól az összes Nexus készülék havonta kap biztonsági frissítést, ami független lesz az egyébként is érkező, és a rendszert érintő javításoktól. Augusztus 5-én a Nexus 4, Nexus 5, Nexus 6, Nexus 7, Nexus 9, Nexus 10, illetve Nexus Player készülékek mind megkapják a Stagefright hibát orvosló pakkot, és ezzel együtt a csomagot az Open Source Project számára is elérhetővé teszi.

A Google emellett azt is vállalja, hogy a két évig járó garantált rendszerfrissítés mellett a biztonsági csomagok a Nexus készülékek hivatalos megjelenési időpontjától számított három éven át, illetve forgalmazásuk megszűnését követő további 18 hónapon keresztül meg fognak érkezni az eszközökre.

Még nagyon az elején vagyunk

Ez önmagában tehát mindössze azt jelenti, hogy a Nexus tulajdonosok nyugodtak lehetnek, és megvan az esély arra, hogy a többi gyártó is követi a Google gyakorlatát. Az első jelentkezőkre nem kell sokáig várni, mivel a Samsung és az LG szinte az eredeti közleménnyel egy időben bejelentette, hogy a biztonsági frissítések soron kívül, havi rendszerességgel meg fognak érkezni a telefonokra. A koreai gyártók azonban semmilyen részlettel nem szolgáltak arra vonatkozóan, hogy mikor indul meg az egyébként OTA (vezeték nélküli, a mobilhálózaton keresztül zajló) folyamat, csak annyit osztottak meg a felhasználókkal, hogy a szolgáltatókkal közösen keresik a legjobb megoldást.

Még nyugtalanítóbb az egész ügy akkor, ha tudjuk, hogy a Samsung, az LG és esetleg néhány további nagy gyártón (Lenovo, Huawei, stb.) kívül megszámlálhatatlan egyéb cég foglalkozik kártyafüggetlen, vagy éppen hálózat függő androidos mobillal, amelyek sorsa jelenleg teljesen bizonytalan. De a folyamat legalább elindult, így egyelőre annyi biztos, hogy havonta elkészülnek a javító csomagok, és remélhetőleg egyre több gyártó készülékére el is fog jutni.

Biztonság

A Starlink kiesései a Pentagon veszélyes függőségére is rámutatnak

Többször előfordulhatott már, hogy leállások és csatlakozási problémák zavarták meg az amerikai haditengerészet dróntesztjeit, de a szakértők szerint így is megéri nekik a Starlink alacsony költsége és lefedettsége.
 
A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.