Logo ja.androidermagazine.com
Logo ja.androidermagazine.com

9年が経過しましたが、Androidはセキュリティに関していまだに評判が悪いです

Anonim

それは私が彼が新しい電話を手に入れることについて話している間、私が明らかにセキュリティに敏感な友人から聞いたことです。 ここで参照されているバグは、知らない場合に、Broadcom Wi-Fiチップを使用する10億台以上の電話機に影響を及ぼし、あらゆる方法で簡単にハッキングされる可能性があります。

これを読んでいる携帯電話には、悪意のある悪用可能なバグがある可能性があります。

iPhone、Pixel(またはまだサポートされているNexus)、またはAndroid搭載のBlackBerryをお持ちの場合、公開前にパッチが適用されているので、心配する必要はありません。 しかし、Pixel、後期モデルのNexus、およびAndroid BlackBerryは、他のすべてのAndroidスマートフォンと比較して非常に少ない数で販売されました(ここでは 非常に 寛大です)。 つまり、数百万、数百万のその他のAndroid搭載携帯電話は依然として脆弱です。 すべてのAndroidパートナーは、Google、BlackBerry、およびAppleが持っている限り、パッチにアクセスできましたが、Galaxy S8を含みます。

「実生活」では、これは問題であり問題ではありません。 マルウェアの発表や、電話をリモートでハッキングするために使用できるその他のトリックやツールと連動することは、ほとんどありません。 しかし、それでも可能です。 簡単なロジックは、いつかはそうなると言っています。 そして残念なことに、電話ソフトウェア(これは誰も望んでいない)に対する何らかの政府の監視以外では、それを修正する方法はありません。

T-Mobile G1 -長い道のりを歩んできました。

HTC Dream / T-Mobile G1のリリース後まもなく、外部ソフトウェアを介してだれでも制御できるセキュリティの欠陥が見つかりました。 初期のiPhoneはすべて、リモートログインに同じ管理者資格情報を使用していました。 この種のものは領土に付属しています。すべてのソフトウェアには、悪用される可能性のあるバグや穴があります。 これらの初期のバグはすぐに修正され、更新が電話に送信されました。 少なくともAndroidの場合、それはもう機能しません。

これまでに作成されたすべてのソフトウェアにはバグがあります。 良いソフトウェアにはパッチが適用されています。

Androidはオープンソースライセンスの下で提供されるため、Googleは、Google Playおよび関連アプリへのアクセスの要件以外では、Androidの使用方法を制御できません。 あなたがオープンソースソフトウェアに慣れていない限り、そのことを思い浮かべるのは難しいです。 ただし、Googleは、AndroidストアでPlayストアの開発者がアプリの作成に使用するAPIと互換性を持たせるために設計されたいくつかの最小要件を満たす以上のことを強制することはできません。 それらでさえ、ヨーロッパの裁判所で問題になっています。

これにより、Androidと呼ばれるソフトウェアの大部分を別の会社が管理し、管理には多くの責任が伴います。 サムスンは(たとえば、Androidの非常に大きな部分であるため)、すべての顧客がBroadcommのバグなどの影響を受けないように気を配っていると信じています。 しかし、それは与えることができない仕事とコミットメントが必要です。 サムスンが気にしないということではなく、そのビジネスのしくみのために、できるだけ早く修正することはできません。 同じことは、Androidスマートフォンを製造するすべての企業に当てはまります。おそらく、Samsungが持っているリソースを持っていないためです。

Androidはすぐに使えると言うので、これはGoogleの問題です。

ソフトウェアは難しいです。 正しく実行する-既知のバグが公開されたらすぐにパッチを適用する-はさらに困難です。 さらに別の仲介者を追加することは、ほぼ不可能に近いことを意味します。

最終的に、これらはすべてGoogleの肩にかかっています。 Androidの名前は、新しい携帯電話を購入するときに、箱、電話、そしてあなたの心の中にあります。 これは、バグにパッチをあて、アップデートやセキュリティ情報を発行するために一生懸命働くGoogleの人々にとって公平ではないかもしれませんが、それは問題ではありません。 AndroidはGoogleの赤ちゃんです。 いずれかの会社の最新の携帯電話がAndroidを実行しており、深刻な脆弱性がある場合、すべての人がマウンテンビューに注目します。

Googleはこの問題に対処するための取り組みを行っており、Project Trebleでさらに多くのことを行っています。 長期的な目標の1つは、Androidの基盤を完全に書き換えるか、使用ライセンスを変更するか、ウサギを帽子から引き抜くかを問わず、何らかの方法で問題を修正することだと確信しています。 それは私たちと同じように、この問題を所有していることを知っています。

「iPhoneやPixel以外のものを使いたくない」というのは、誰も聞きたくない感情だからです。