Fråga: Hur fungerar androids säkerhetsupdateringar?

Diskussion i 'Allmänt' startad av Mint, 22 apr 2017.

  1. Mint

    Mint Adult Droid Medlem

    Blev medlem:
    28 apr 2012
    Inlägg:
    537
    Mottagna gillanden:
    26

    MINA ENHETER

    Har funderat på en sak och det är hur androids säkerhetsupdateringar fungerar! Jag tänker på tillexempel lite äldre telefoner som tillexempel Lg G3. Htc m9 osv, dessa gissar jag på att dom inte får de senaste patcherna?

    Betyder detta då att dessa telefoner egentligen inte är säkra o använda genom ett "säkerhet mot virus osv" perspektiv?

    Om man tilleempel jämför med Ios så får väll deras enheter samma uppdateringar och rätt så ofta verkar det som!

    Bara en fundering som jag kom o tänka på och jag tycker är intressant!
     
  2. indika

    indika Custom Android Moderator

    Blev medlem:
    23 okt 2010
    Inlägg:
    4 775
    Mottagna gillanden:
    1 807
    Operatör:
    Comviq och Tele2
    Telefon:
    Samsung Galaxy S22+

    MINA ENHETER

    Operatör:
    Comviq och Tele2
    Telefon:
    Samsung Galaxy S22+
    Det är ju alltid en lärokurva för hur snabbt man lär sig utnyttja luckor i befintliga system och desto längre tid som går desto längre tid har någon haft på sig att hitta en lucka och utnyttja den.

    Å andra sidan så kan helt nya plattformar introducera luckor som inte fanns där innan så ibland kan det väl hända att det var bättre för dig att stanna på något äldre. Men å andra sidan är det generellt bäst att vara på en plattform som aktivt stöds och uppdateras av respektive tillverkare.
     
  3. Torparn

    Torparn Adult Droid Medlem

    Blev medlem:
    7 mar 2011
    Inlägg:
    730
    Mottagna gillanden:
    125

    MINA ENHETER

    Dina appar uppdateras regelbundet men en M9 borde ju fortfarande få säkerhetspatchar då den ju inte är lastgammal. Ibland undrar man faktiskt hur tillverkare tänker som slutar uppdatera en 2-3 år gammal telefon det är faktiskt skandal. Jämföra med Apple blir lite fel då dom inte har så många modeller att uppdatera och dom äldre får inte ens en ny uppdatering utan den är anpassad efter hur gammal mobilen är men visst så borde det vara på Android också.
     
    Kristy gillar detta.
  4. Spaderess

    Spaderess Adult Droid Medlem

    Blev medlem:
    13 mar 2010
    Inlägg:
    641
    Mottagna gillanden:
    317
    Operatör:
    Telenor
    Telefon:
    Google Pixel 7 Pro

    MINA ENHETER

    Operatör:
    Telenor
    Telefon:
    Google Pixel 7 Pro
    Telefon 2:
    Google Pixel 2 XL
    Platta:
    Ipad Mini 4
    Info:
    Nova Launcher
    Övrigt:
    Android TV, Chromecast
    Android får säkerhetsuppdateringar varje månad. Google patchar för närvarande ner till 4.4.4.

    Fast det fungerar dåligt att jämföra Android vs IOS. Bättre att jämföra Apple, Google, Samsung, LG, Huaweii etc eftersom att vissa tillverkare är bättre eller sämre än andra på att skicka ut uppdateringarna. Hur pass duktiga tillverkare är på att uppdatera har mer med tillverkaren ifråga att göra än vilket OS de använder.

    Fast det kanske var det du menade :-)
     
    Kristy gillar detta.
  5. neddie

    neddie Android Medlem

    Blev medlem:
    22 jul 2010
    Inlägg:
    6 953
    Mottagna gillanden:
    1 057

    MINA ENHETER

    man kan ju göra det enkelt med att säga att alla tillverkare utom google själva är riktigt dåliga på att bistå med månatliga uppdateringar. en del är såklart bättre än andra absolut men ingen är fan bra nog. med googles miss i introduceringen av android så kommer det aldrig lösas heller det har inte hänt nånting på så många år så har svårt att se att det skulle göra nån skillnad i framtiden heller.. supporten ger inga pengar till bolagen direkt det kostar bara.
     
    Last edited by a moderator: 28 apr 2017
  6. lassekongo

    lassekongo Android Apprentice Hedersmedlem

    Blev medlem:
    6 aug 2011
    Inlägg:
    3 609
    Mottagna gillanden:
    1 122
    Telefon:
    OnePlus 6

    MINA ENHETER

    Telefon:
    OnePlus 6
    Google har dock börjat se det som ett problem och jag tror de jobbar på att få tillverkarna att uppdatera sina enheter regelbundet. Bland annat har de pratat om att publicera en lista med hur länge varje tillverkare brukar uppdatera sina enheter. Men det var nästan ett år sedan jag hörde något om det senast.

    Ett problem är väl också att operatörerna är inblandade i uppdateringsprocessen i en del länder, vilket gör att det tar ännu längre tid att pusha ut uppdateringar.
     
    Kristy gillar detta.
  7. neddie

    neddie Android Medlem

    Blev medlem:
    22 jul 2010
    Inlägg:
    6 953
    Mottagna gillanden:
    1 057

    MINA ENHETER

    det är ett problem som pågått alldeles för länge för att kunna lösas.. Samsung tex, skulle de lyssna på några som helst krav från google ? nej.. inte en suck. Sony sköter sig rätt bra och oneplus antar jag men sen är det ju rätt skralt överlag. Sen operatörernas roll i det hela spelar oxå stor roll DOCK så känns det lite som att de är något de oxå skyller på det borde absolut gå att lösa mycket smidigare än det görs idag.
    Det är väl lite som i musikindustrin, för många dinosaurier i spelet.
     
  8. lassekongo

    lassekongo Android Apprentice Hedersmedlem

    Blev medlem:
    6 aug 2011
    Inlägg:
    3 609
    Mottagna gillanden:
    1 122
    Telefon:
    OnePlus 6

    MINA ENHETER

    Telefon:
    OnePlus 6
    Google har mycket makt över Android, speciellt genom Play Store. Jag tror att om de ändrar kraven för att få leverera enheter med Play Store och Play Services förinstallerade så får de nog ganska mycket att säga till om. Dock skulle nog tillverkarna och användarna inte uppskatta ett sådant drag så jag skulle misstänka att det är därför det inte har hänt ännu.

    Sedan tror jag att det så småningom kommer bli bättre ändå. Buggar kommer alltid att upptäckas och i takt med att folk blir allt mer kreativa med att utnyttja exploits tror jag att de som utsätts kommer få upp ögonen för vikten av säkerhet och sätta press på tillverkarna.
     
    Kristy och jnsson gillar detta.
  9. neddie

    neddie Android Medlem

    Blev medlem:
    22 jul 2010
    Inlägg:
    6 953
    Mottagna gillanden:
    1 057

    MINA ENHETER

    önskar jag var lika positiv.. tycker det varit tal om nya krav osv i 3-4 år och faktiskt så har ingenting överhuvudtaget hänt. Android är ju pga sin öppenhet oxå lika spretisgt som kvaliten designen och funktionen på apparna. lite hej kom och hjälp mig ibland. Jag föredrar androd framför ios men de har ju definitivt nånting att lära från apple när det gäller kvalitet på sina releaser, sättet de buggfixar på och hur snabbt de gör det. Men det är väl kostnaden av det öppna systemet oxå.. varför släppa en buggfix fort när det ändå på det stora hela är så otroligt få människor som har nexus eller pixel.. Sett över andra tillverkare då såklart.. Samsung är överlägset störst.. ingen annan tillverkare är ju ens i närheten så samsung är android för många... de sköter ju sina uppdateringar osv så otroligt dåligt nästan lika dåligt som de gjorde från början.

    aja... nu vet jag inte ens vad jag pratar om längre :D
     
  10. Spaderess

    Spaderess Adult Droid Medlem

    Blev medlem:
    13 mar 2010
    Inlägg:
    641
    Mottagna gillanden:
    317
    Operatör:
    Telenor
    Telefon:
    Google Pixel 7 Pro

    MINA ENHETER

    Operatör:
    Telenor
    Telefon:
    Google Pixel 7 Pro
    Telefon 2:
    Google Pixel 2 XL
    Platta:
    Ipad Mini 4
    Info:
    Nova Launcher
    Övrigt:
    Android TV, Chromecast
    Förklara vad det är du menar som är fel, jag hänger inte med i ditt resonemang. Du skriver att:

    Ok, på vad sätt?
     
  11. geobjork

    geobjork Senior Droid Medlem

    Blev medlem:
    25 jan 2013
    Inlägg:
    1 542
    Mottagna gillanden:
    1 106

    MINA ENHETER

    I en annan tråd som inte alls hadde med säkerhet att göra, fanns följande kommentar:
    Jag frågade då om ”gammal mjukvara” egentligen rör sig om gammal firmware? Men det gör det tydligen inte.
    Min undran här är vilken mjukvara som är installerat på en lur med en äldre version av Android som inte kan uppdateras? Förinstallerade appar som inte kan avinstalleras uppdateras väl gjenom ”Google Play” vad jag vet? Eller?
     
    Last edited: 15 maj 2017
  12. pedu63

    pedu63 Youth Droid Medlem

    Blev medlem:
    26 aug 2017
    Inlägg:
    133
    Mottagna gillanden:
    18
    Operatör:
    Hallon
    Telefon:
    Huawei P20 PRO CLT-L09

    MINA ENHETER

    Operatör:
    Hallon
    Telefon:
    Huawei P20 PRO CLT-L09
    Telefon 2:
    Huawei P10 VTR-L29
    Säkerhetspatch uppdateringar till äldre Android modeller skulle ju vara en självklarhet tycker man om det skall vara seriöst menat!
     
  13. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 758
    Mottagna gillanden:
    44 757
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Ett problem med säkerhetsuppdateringarna har varit hur Android fungerar. I och med Android 8.0/Oreo skiljer man i större utsträckning på "grundsystemet" och ev. tillägg från tillverkare etc. Det innebär att man mycket enklare kan patcha hålen i Android i alla fall (ev. hål tillverkaren själv introducerar behöver ju tillverkaren själv fixa, förstås) och rulla ut uppdateringarna fortare/utan någon längre testfas hos tillverkare/operatör.

    Tyvärr har det tidigare varit en större röra där tillverkare rört om bland källkoden för Android i stor utsträckning vilket gör det jobbigare att uppdatera systemet eftersom tillverkaren behöver "backporta" alla sina ändringar. För varje ny Android-version har Google gradvis jobbat på att göra det här lättare, men det är först med Oreo och "Project Treble" som en rejäl förbättring sker.

    [​IMG]

    https://android-developers.googleblog.com/2017/05/here-comes-treble-modular-base-for.html

    Från och med version 8.0 hoppas jag att tillverkarna kommer leverera säkerhetspatchar även för billigare telefoner där uppdateringar tidigare inte varit självklart eftersom tiden/kostnaden blir så mycket lägre.
     
    Last edited: 8 sept 2017
    Skinnbanjo och Kristy gillar detta.
  14. pedu63

    pedu63 Youth Droid Medlem

    Blev medlem:
    26 aug 2017
    Inlägg:
    133
    Mottagna gillanden:
    18
    Operatör:
    Hallon
    Telefon:
    Huawei P20 PRO CLT-L09

    MINA ENHETER

    Operatör:
    Hallon
    Telefon:
    Huawei P20 PRO CLT-L09
    Telefon 2:
    Huawei P10 VTR-L29
    Alla skulle köra ren Android utan en massa krims krams tycker man då skulle det inte vara ett problem, tillverkare skulle kunna då ge ut egna "skal" utan att det skulle påverka källkoden tycker man.
    Tycker då att alla telefoner som har kommit till tex 5.0-6.0 skulle kunna uppdateras till 8.0.
    Det skulle vara ett sätt för företaget att hålla uppe sitt "goda" rykte och inte göra som MS med Windows Phone och blåsa sina användare gång efter varannan men så mycket snack utan nån som helst verkstad.
     
  15. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 758
    Mottagna gillanden:
    44 757
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Ja, men samtidigt har funktioner tillverkarna introducerat bidragit till att utveckla Android. Sony har bäst modell där man bidrar med mycket kod direkt till AOSP (Android-open-source-project), så att de funktioner de vill se i Android kommer alla till gagn, men Google har också lånat friskt från andra tillverkares Android-tappning när de introducerat nya funktioner.

    Men det är lite vitsen med "Project Treble"; att tillverkare fortfarande skall ha möjlighet att anpassa Android/lägga till funktioner utan att det skall ske på bekostnad av "kompatibilitet" med uppdateringarna.
     
    Kristy gillar detta.
  16. pedu63

    pedu63 Youth Droid Medlem

    Blev medlem:
    26 aug 2017
    Inlägg:
    133
    Mottagna gillanden:
    18
    Operatör:
    Hallon
    Telefon:
    Huawei P20 PRO CLT-L09

    MINA ENHETER

    Operatör:
    Hallon
    Telefon:
    Huawei P20 PRO CLT-L09
    Telefon 2:
    Huawei P10 VTR-L29
    Men det skulle man kunna göra med appar som inte påverkar källkoden utan bara som ett program tillägg tycker man.
     
  17. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 758
    Mottagna gillanden:
    44 757
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Ja, om Android från början varit tillräckligt modulärt, men så har det inte varit fram till Android 8.x.

    Google sitter i en annan sits än exempelvis Apple i och med att deras OS skall fungera tillsammans med all tänkbar hårdvara och samtidigt vara anpassningsbart.
     
  18. pedu63

    pedu63 Youth Droid Medlem

    Blev medlem:
    26 aug 2017
    Inlägg:
    133
    Mottagna gillanden:
    18
    Operatör:
    Hallon
    Telefon:
    Huawei P20 PRO CLT-L09

    MINA ENHETER

    Operatör:
    Hallon
    Telefon:
    Huawei P20 PRO CLT-L09
    Telefon 2:
    Huawei P10 VTR-L29
    Tycker att det skulle vara en självklarhet redan från början men smaken är ju som baken delad ;)
    Att den sen är det i 8.0 gagnar ju inte användare med äldre modeller som inte får den alls.
     
    Last edited: 8 sept 2017
  19. bernard

    bernard Droidmin Moderator

    Blev medlem:
    14 maj 2009
    Inlägg:
    40 758
    Mottagna gillanden:
    44 757
    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini

    MINA ENHETER

    Operatör:
    Tre+Fello
    Telefon:
    Pixel 7 Pro+iPhone 13 mini
    ROM:
    Stock
    Platta:
    Watch Series 7
    Övrigt:
    Huawei Watch GT (2019)
    Ja, det låter jätteenkelt och kan tyckas alldeles självklart, men hur drivrutiner fungerar med Linux och hur de som gör ARM-hårdvara arbetar har satt käppar i hjulen. Mobiler skiljer sig också från ex. PC då operatörerna och radiodelen/3G/LTE ställer särskilda krav.

    Hade det varit möjligt att från dag ett göra ett helt modulärt OS som fungerar på all möjlig hårdvara och där man inte varit beroende av att chipptillverkare uppdaterar drivrutinerna för varje gång en ny Linux-kernel används etc. hade det definitivt funnits ett sådant OS.

    Men visst borde Google exempelvis ha introducerat en temamotor för länge sedan och i större utsträckning gjort Android mer modulärt tidigare.
     
    Kristy och pedu63 gillar detta.
  20. Skinnbanjo

    Skinnbanjo Youth Droid Medlem

    Blev medlem:
    2 nov 2013
    Inlägg:
    192
    Mottagna gillanden:
    154

    MINA ENHETER

    Google har jobbat länge med att separera så mycket som möjligt av android från hårdvarutillverkarnas och operatörernas kontroll, så att de kan hålla det uppdaterat. Google play services är ett exempel på det arbetet, som i tidigare versioner krävde att en OTA skulle malas genom hundra led. Nu uppdateras de funktionerna genom play store istället.

    Med Oreo kommer dessutom project treble som lovar att helt frikoppla OS från hårdvara och göra uppdateringar av enskilda delar mycket enklare.

    google-project-treble-100722784-large.jpg

    Mer info här för den som är intresserad. https://arstechnica.com/gadgets/2017/09/android-8-0-oreo-thoroughly-reviewed/2/#h1
     
    Kristy gillar detta.