НовостиСобытияКонференцииФорумыIT@Work
Безопасность:

Блог

Еще раз о безопасности смартфонов и планшетов, или спасение утопающих дело рук самих утопающих

Владимир Безмалый
12.10.2015 08:40:42

В субботу был на выставке потребительской электроники. Естественно, увидел там массу планшетов, смартфонов и т.д. Представителей Samsung, впрочем, как я позже понял, и других производителей планшетов и смартфонов под управлением Android, поверг в ступор мой вопрос о том, как обстоит дело с обновлением прошивок. То есть как часто они выпускают обновления на свои смартфоны.
Самым простым был ответ, мол, а зачем? Любой смартфон или планшет работают максимум 1.5 года, а потом их нужно менять…
Господа из Samsung об обновлениях просто промолчали. То есть когда я сказал, что они делают хорошую технику, которая изумительно работает – они мило улыбались, но, когда я заявил, что за 3 года работы обновление пришло один раз, год назад, улыбка с лица почему-то пропала.
Представитель другого производителя, Keneksi, бодро вначале начал, мол, у них прошивки меняют регулярно, вот посмотрите, на сайте все есть. Когда же я спросил, мол, так что, я сам должен лезть к вам на сайт и смотреть что сегодня актуально, с его лица также пропала бодрая улыбка. Да, вы сами должны лазить и смотреть что сегодня актуально… А сколько пользователей это будут делать? Да нисколько!
Вот она настоящая забота о пользователе. Хотите – смотрите сами! Но помните, ваш смартфон нужно менять максимум через 15 года…
Короче, уважаемые пользователи, помните! Ваша безопасность – исключительно ваша забота! А дело продавца побыстрее всучить вам новый аппарат и побыстрее содрать с вас очередные деньги! Потому заботиться о себе вам придется самим.

Комментариев: 6

Только зарегистрированные и авторизованные пользователи могут добавлять комментарии

12.10.2015 10:34:27

А какие варианты есть у производителя, кроме «вы сами должны лазить и смотреть что сегодня актуально…»? Принудительное обновление? Будем жаловаться, что моя вещь что-то делает помимо моей воли. Сообщать о обновлении? Так всё равно лазить и читать, что это за обновление и какие сюрпризы от него ждать.

Есть ли какая-то хорошая концепция, которая устроит всех?

13.10.2015 12:25:13

Цитата
концепция, которая устроит всех?

Фирменное приложение от производителя с настройкой в три тычка (обновлять автоматически - только уведомлять и ожидать указаний - не беспокоить). Со списком доступных обновлений, аннотацией к ним и возможностью выборочной установки. С фильтром по категориям (критическое безопасности - потенциальное безопасности - устранение ошибок - обновление функциональности).
Производитель имеет право сделать приложение системным и предустанавливать любые настройки в зависимости от фирменной политики при условии, что сознательный пользователь может их изменить.

16.10.2015 08:48:59

Цитата
Фирменное приложение от производителя с настройкой в три тычка

Ой, нет! Только не это! Конечно, по бедности, и это решение, но нельзя взваливать заботу об обновлениях на производителя. Во первых, их много, а "андроид один". А во вторых, у производителя первичный интерес продать.
Должна быть унификация железа и интерфейсов. Вроде как на десктопах, ноутбуках и серверах. Производителей железа множество, моделей ноутбуков и компьютеров немерянные тысячи. Однако какая-нибудь винда просто обновляется везде. Вне зависимости от железа и его производителя. Производитель железа должен отвечать только за наличие в каком-нибудь репозитории с обновлениями специфичных для железа драйверов.

В этом отношении хорошая попытка была с модульным смартфоном. Который, по моему, был интересен не как устройство, а как попытка ввести модульность в идеологию мобильные устройства. Если бы взлетело, возможно изменило бы рынок, как когда-то дешевые модульные PCшки изменили рынок персональных компьютеров. Ведь, если вы будет говорить об устройстве с возможной модульностью, к нему уже нельзя представить обновление в виде единой прошивки.

16.10.2015 09:07:15

Проблема не только в модульности. На сегодня Android - свободное ПО. Существует более тысячи производителей. Каждый из них, согласно самой концепции может изменять прошивку как душе угодно. Стандарта на Android - нет. Таким образом мы пожинаем плоды его свободы

16.10.2015 18:13:11

Цитата
нельзя взваливать

Заметим, что и не собирались. Аргументирую ниже.
Цитата
нельзя представить обновление в виде единой прошивки

Именно. Вот и вижу решение не как обновление прошивки, но как обновление пакетов. На производетеля при этом ложится не всё-всё, а только то что он лично нахимичил, его специфичный дополнительный репозиторий. Общая часть - из центрального репо вендора системы, она же средство от фрагментации. Ёлки-палки, приложения же обновляются?
Цитата
Должна быть унификация железа и интерфейсов

Давайте мечтать о реальном.

16.10.2015 21:16:39

Цитата
Давайте мечтать о реальном.

А что тут нереального? Процесс-то уже идёт. Если в прошлом тысячелетии каждый телефон был какой-то плюс-минус уникальной разработкой, то сейчас берут вполне типовой проц, типовой чипсет, типовую флэш-память, вполне типовой экран... нужен только набор соглашений, согласно которым это всё будет идентифицироваться, загружать и устанавливать обновления из репозитория. Ну и, конечно, поддержка этих соглашений на уровне железа и ОС.
Всё решаемо и процесс, мне кажется, идёт. Только неспешно, потому что обновление ПО смартфона и планшета будет продлевать срок его функционирования (так же как и компьютеры - купил с WinXP, обновил до Win7, сейчас обновляем до Win10 и всё без покупки нового железа), а это категорически не выгодно производителям.

Только зарегистрированные и авторизованные пользователи могут добавлять комментарии