Компания Google намерена (https://9to5google.com/2018/05/11/google-android-security-pa.../) радикально решить проблему с нахождением в обиходе большого числа уязвимых Android-устройств добавив в соглашение с OEM-производителями пункт, обязывающий регулярно выпускать обновления с устранением уязвимости. В настоящее время, гарантированная доставка обновлений с устранением проблем с безопасностью производится только для устройств, выпускаемых под брендом Google, остальные же производители зачастую не утруждают себя выпуском обновлений или делают это с большим опозданием.
Появление в Android 8 технологии Treble (https://www.opennet.dev/opennews/art.shtml?num=46542), позволяющей производителям создавать универсальные компоненты поддержки оборудования, не привязанные к конкретным версиям Android (можно использовать одни и те же драйверы с различными версиями Android), существенно упрощает сопровождение прошивок и создание обновлённых прошивок с актуальными выпусками Android. Производитель теперь может использовать в качестве основы уже готовые обновления от Google, интегрируя в них специфичные для конкретного устройства компоненты. Обновления Google выпускаются (https://source.android.com/security/bulletin/) ежемесячно в плановом порядке, но регламент выпуска обновлений для OEM-производителей пока не выработан.
URL: https://9to5google.com/2018/05/11/google-android-security-pa.../
Новость: https://www.opennet.dev/opennews/art.shtml?num=48588
Неужели это случилось?
Ну так по любому 5-7 Андроид не получит обнов уже, а вот от 8-го я думаю начнут.
Android 8 почти последний перед смертью этой платформы и переходе на Fuchsia.
Windows 3.11 - почти последняя перед смертью этой платформы
Это твои влажные мечты, мы не признает все кроме macOS, Linux и BSD.
Ну не так уж и далеко от истины. Венда на досе (почти к тому времени) умерла, да здравствует NT!
> Android 8 почти последний перед смертью этой платформы и переходе на Fuchsia.Где можно почитать об этих наполеоновских планах?
да нет до фуксии ещё далеко.. особенно на мобилках.
apk на фуксии уже без проблем запускает.
> apk на фуксии уже без проблем запускает.Осталась фигня: реализовать нормальные ФС, драйверы устройств, системные компоненты и прочие "мелочи", без которых операционка даром не нужна. Так то и реактос 2 десятка лет вроде как запускают виндовые программы. Но реально - не может сесть на пятки не то что винде или хоть линуксу, но даже маргинальной OpenBSD, у которой по крайней мере есть полтора живых юзера, в отличие от. А прожЕктов которые гугл поматросил и бросил - легион.
Эйпловоды смотрят на вас с жалостью.
С другого конца коридора психушки
Это те самые, которые приложения не через магазин не могут установить?
А ещё я сегодня не смог скинуть снятое видео весом 5 гиг с айфона на комп с виндой. Платные и бесплатные проги с меньшим битрейтом скидывали его. Небольшие видео скидываются без проблем средствами винды.
А еще тот кабель который идет в комплекте, имеет на другом конце ЮСБ 2.0 !!
"Записывайте видео в 4К..."
ну так записывать то кабель не мешает.
>А ещё я сегодня не смог скинуть снятое видео весом 5 гиг с айфона на комп с виндой.Зато Apple легко сможет его скинуть себе ;)
Фотки с айфона можно обычным эксплорером скинуть )
>снятое видео весом 5 гигна какой айфон влезет файл 5 гиг? если не в облаке
> на какой айфон влезет файл 5 гиг? если не в облакеПроще сказать на какой не влезет. С актуальными то проблем не будет - 2018-ой год же...
Самым мелким из не так давно снятых Apple с продажи является iPhone SE 16GB (ОС тоже занимает место).
> Проще сказать на какой не влезет. С актуальными то проблем не будет
> - 2018-ой год же...Однако яблочники почему-то снимают видео убогими урывками на 20 секунд. Иначе видите ли место заканчивается. Поэтому они вечно телепаются в 2 состояниях: падаждитесейчасвоблакоотолью <-> оймобильныйтрафикзакончился.
В результате просишь юзеря показать мувик. А мувиков толком и нет. Убогие урывки. Как угодно, но со съемкой видео у яблофанов ... переверни фблофон кверху ногами, сам увидишь что. Эталонное 640 кил хватит всем.
>Однако яблочники почему-то снимают видео убогими урывками на 20 секунд.Лол, какая чушь)
Собери из сорсов и поставь
Это те, которые не обновляют ось, чтобы оно не начинало свирепо тормозить?
> Это те, которые не обновляют ось, чтобы оно не начинало свирепо тормозить?Тормозить после обнов у меня начинал андроид, а не айфон (пока 8й)
> Тормозить после обнов у меня начинал андроид, а не айфон (пока 8й)Однако class action lawsuit за это самое огреб почему-то эппл. Фанатизм фанатизмом, а факты штука упрямая.
Давно у Apple OEM-производители то появились? Где можно купить iphone от huawei?
> Где можно купить iphone от huawei?В РФ, закон уже позволяет делать копии без отчислений за торговые марки
> Эйпловоды смотрят на вас с жалостью.Эйпловоды вообще всё делают строем.
И ещё у них "побег из тюрьмы", ибо в тюрьме ничего не сделаешь.Такого счастья даром не надо. Наслаждайтесь. И смотрите с жалостью.
>И ещё у них "побег из тюрьмы", ибо в тюрьме ничего не сделаешь.С каждым обновлением те фишки, который были доступны через jailbreak, становятся доступны в обычном режиме. Ну-ка покажи мне в ведроиде встроенный F-Droid.
Хозяин подарил Добби носок?
бльше не шутите так, а то я кофем чуть не подавился, записал в свой сборник сарказма :)
>>И ещё у них "побег из тюрьмы", ибо в тюрьме ничего не сделаешь.
> С каждым обновлением те фишки, который были доступны через jailbreak, становятся доступны
> в обычном режиме. Ну-ка покажи мне в ведроиде встроенный F-Droid.На гейфоне уже можно менять MAC адреса? Свою прошивку залить? Удалить Яблочную тухлятину в виде Мессендеров
и других зондов от Твитыр и Фасебук?
>Удалить Яблочную тухлятину в виде Мессендерови других зондов от Твитыр и Фасебук?
Да.
> и других зондов от Твитыр и Фасебук?
> Да.1 ответ из 3-х. Крутотень, чо ! :D
>>Удалить Яблочную тухлятину в виде Мессендеров
> и других зондов от Твитыр и Фасебук?
> Да.Удалил, почему оно в светится в Настройках?
> покажи мне в ведроиде встроенный F-DroidПокажи мне в apple невстроенный.
> Эйпловоды смотрят на вас с жалостью.Погоди, будет тебе жалость, когда росглавжандарм выпилит из апстора вайберы, вазапы и телеграмы и не оставит ничего кроме мылруагента голимого.
А ты такой оп - и поменял регион в аппсторе на любую другую страну.
> А ты такой оп - и поменял регион в аппсторе на любую
> другую страну.И место жительства вместе с ней.
> А ты такой оп - и поменял регион в аппсторе на любую другую страну.А эппл такой оп - geoip db на серверах. Оп, обнаружен читер. Оп, автодеинсталл ништяков в самый нужный момент. И вот приезжаешь ты в китай на экскурсию, а у тебя как раз все впны как раз и превратились в тыкву, ггы. И прочие вайберы и фэйспуки сдохли. Так что чаться там в каком-нибудь QQ.
Никто не мешает купить телефон, производитель которого выпускает патчи безопасности. У меня ванплас, обновления безопасности от 1 апреля.
Точнее, производитель которого выпускает патчи безопасности только на определённые устройства по желанию левой пятки.
А то вот у меня Oneplus One и Oneplus X, и что-то патчей безопасности для него уж который год не выходят, потому что "производитель которого выпускает патчи безопасности" расхотел их обновлять.
Видимо в гуугл надеялись, что производители сами начнут выпускать свежие версии благодаря технологии Treble, но "еж птица гордая, пока не пнешь не полетит" и патчи никто не стал спешить отправлять...
Вроде бы те, кто запарились добавлением поддержки Treble, и так обновления более-менее выпускали, хотя и с адскими задержками.
> Вроде бы те, кто запарились добавлением поддержки Treble, и так обновления более-менее
> выпускали, хотя и с адскими задержками.но ведь смысл Treble в ванильных обновлениях от Гугла вместо вендора.
Добрый Google, накажите FLY!! Эти изуверы уже 4 года как не обновляют мой смарт!!
Накажи их сам рублём, не?
И куда этот рубль им пихать в качестве наказания?
> И куда этот рубль им пихать в качестве наказания?В его ... конкурентов!
> И куда этот рубль им пихать в качестве наказания?в другово производителя!
> И куда этот рубль им пихать в качестве наказания?У эпплофилов спроси.
> Добрый Google, накажите FLY!! Эти изуверы уже 4 года как не обновляют
> мой смарт!!Fly обанкротился после введения каких-то по счёту санкций США. Наказывать некого.
> Fly обанкротился после введения каких-то по счёту санкций США. Наказывать некого.Давно пора. Если хотят торговать на амеров - пусть тогда наверное и со своей стороны не блочат гуглы и фэйсбуки. А то интересно получается - китай значит всем фигой вертеть будет, а им значит фига не нравится? Ишь какие хитрые.
Гугл умеет испортить всё что хорошо работает, а потом запилить что было сразу но в более извращённом варианте. Хром ос не запускает линукс программы без виртуальной машины хотя основана на генту. Обновления в любом линуксе запилили ещё на момент проектирования и они работали с самого начала, но адроид сломали, а теперь исправили.
Многомиллиардная корпорация делает хуже чем сообщество. Они это серьезно?
"Появление в Android 8 технологии" - WTF! А как же остальные версии Андроида? Или пользователи с иной версией ПО уже не считаются людьми?
P.S. Как они собираются обязать китайцев, которые выпускают прошивки зачастую без возможности обновления как таковой?
да не переживай ты так. И обладатели 8 ки точно так же не будут обновляться. или будут. По желанию производителя.
Плюс технологии в том, что теперь тебе обновят нескучные обои от 9ки, а уязвимости в прошивках (они обычно самые опасные) останутся неисправленными, но ты об этом никак не узнаешь.
гуглы заигрались, похоже в ближайшиее 2-3 года стоит ожидать некой альтернативы дроиду, возможно даже открытой.
Да все будут только рады. Андроид получился весьма... неудачным.
>Да все будут только радыпоименно, пожалуйста. Всех.
librem 5 же
варианты как бы есть, вот только пока те-же китайцы не станут массово это ставить - толку не будет
или как вариант возможность установки на любую железяку самостоятельно
> варианты как бы есть, вот только пока те-же китайцы не станут массово
> это ставить - толку не будет
> или как вариант возможность установки на любую железяку самостоятельноИ !важно! Чтобы они ни в коем случае не выпускали обновления, а то это принуждает пользователей обновляться.
Для этого нужна открытая платформа, как с PC вышло. Т.е. чтобы можно было делать дистрибутив андроида, который встанет на любой телефон. Т.е. сборка arm aarch64 чтобы вставала на любой телефон с таким процессором.
Ну да, в телефоне, а точне даже смартфоне, кроме процессора ведь и нет ничего...
В ПК разнообразие на порядок сильнее - в мобилах хотя бы количество комбинаций процессор + гпу имеет конечный размер. А добавить десяток-другой драйверов для всяких сенсоров не очень сложно.
> В ПК разнообразие на порядок сильнееЭт ты очень качественного упорина хряпнул, признайся уж. В мобилках одних только производителей процов десятки, если не сотни. Каждый лицензирует процессорное ядро у ARM и обвешивает его IP блоками периферии в меру своей дурости. GPU там тоже много разных. Есть и эти самые нвидии, в виде тегры. Есть mali. При том разные версии оных - довольно разные железки. Всякие vivante, SGX, а на x86 девайсах - внезапно и intel graphics. Думаешь с фига интел столько внимания GL ES уделяет? Это они в 25-й по счету раз пытаются tablet PC запилить, ну хотя-бы в виде андроида. Обидно же когда какой-то подвальный стартап продает больше процов на этом рынке чем весь интел, да еще с профитом для себя, тогда как интелю приходится приплачивать чтобы их чтототамtrail вообще какой-нибудь мазохист в девайс впаял.
При этом еще и китайский ZTE лишили андроида, чем фактически убили компанию.
Для тех, кому (как и мне) лень гуглить:
ZTE через подставные компании продавала продукцию в Иран.
Власти США забанили её за это (запретили всем подконтрольным вендорам продавать ей свои решения).Понятно, что можно сделать новую компанию TZE и продать ей все активы за $1. Но это полная потеря бренда и затраты на раскрутку нового.
>Понятно, что можно сделать новую компаниюТ.е. ты считаешь что "Власти США" не отреагируют на такое банальное крючкотворство? Думаю ZTE сделает виноватое лицо, извинится и все помирятся.
Причём оказалось, что в железе ZTE довольно много американской комплектухи, и отказ от её поставок привёл к полному параличу производства
> убили компаниюЭта желтизна. Никого не убили, можно установить Tizen или Sailfish и к ним добавить Anbox для запуска андроид приложений. Есть вариант не слушать США и продолжать пользоваться адроидом за пределами США.
А не на что устанавливать. Производство стало
> Производство сталоПроизводство стало... что? Интрига!
> Производство стало... что? Интрига!Видимо, стало тыква. ZTE очень уж любил амеровский квалком везде пихать.
Но так, между нами, чисто по человечески китай давно было пора надрать хотя-бы за то что блокировали гуглы, фэйсбуки и проч. И если китаезам не нравится когда им отвечают их же монетой - пусть и сами так не делают, чтоли.
> При этом еще и китайский ZTE лишили андроида, чем фактически убили
> компанию.эмм, ведро же опенсорсное, чтобы на нём продукты делать, не нужно разрешение Мирового Жандарма.
> эмм, ведро же опенсорсное, чтобы на нём продукты делать, не нужно разрешение
> Мирового Жандарма.Зато если ты паял все железки на квалкомовских процах и тебе совершенно случайно очередной вагон с ними не завезли, ты совершенно случайно обнаруживаешь что для сборки девайса не хватает деталей.
Устойчив к такой нахлобучке разве что хуавэй с своими киринами, но флагман из киринов все-же достаточно условный. Да и тот наверное сдуется если его с рынка США выпереть. Называя вещи своими именами, если США перекроет узкоглазым свой рынок, они вернутся откуда пришли - страна с драными крестьянами.
... где каждый крестьянин - с анальным телефоном от сайоми. А кроме куалкомма и броадкома есть медиатек.
Не поможет.
Нужно чтобы дистрибьюция ОС не зависила от железа и производителей.
Даже на ноутах иногда стоят девайсы прибитые гвоздями к оси, так чо без бубна не работают в других, а че уж о телефонах то говорить.
"поздно пить Боржоми когда почки отказали"
Какие-то влажные истории. Ведь дело не только в самом ведроиде. Qualcomm тот же поддерживает свои продукты два года, если не ошибаюсь - Гуголь и на них давить как-то собрался? Или вендор будет вынужден выпускать обновления ведра, но с незакрытыми дырками на уровне SoC? Вот это будет лол!
Есть целый вагон причин, почему для старых моделей телефонов обновлений нет и не будет. И чем больше давления на мелких и средних производителей будет оказываться, тем больше шансов увидеть новые модели телефонов на шестом ведре каком-нибудь, как делает большинство китайцев. Вот потребители-то выиграют!
Просто не покупать устройства таких хитрожопых производителей.
На сколько я вижу есть 3 основные причины:
1. EoL - мерзкий производитель сам указал время до которого он вам обновит ваш ондроид OTA скажем 2 года (срок гарантии),
2. отсутствие драйверов от производителя чипов под новые версии андроида - сорян но здесь виноваты все: google, производители телефона и чипов.
3. скотское отношение к своим клиентом - считай банальное форсирование на покупку нового телефона.
Зачем покупать телефон без официальной lineage OS? Отсутствие прошивки равно отсутствию телефона
Lineage тоже не ангелы. С MicroG, например,рогом упёрлись просто знатно. Хотя, безусловно, лучше, чем официальные образы, состоящие из мусора
> Lineage тоже не ангелы. С MicroG, например,рогом упёрлись просто знатно.А что там про MicroG? Сам не трогал (пока не на чем), но альтернатива по описанию вроде как очень интересная, компактнее даже минимальных гуглосервисов (которые больше половины прошивки LineageOS ).
Лучше бы обязали блобы открыть :|
> Лучше бы обязали блобы открыть :|и почему этот коммент только под номером 64 а не под номером 1 ? :(
Новость конечно радует, но хотелось бы увидеть сначала результаты прежде чем радоваться. А то, как я помню, подобная инициатива, "договориться с вендорами", "обновления безопасности". И что, каков результата? Полгода-год и никаких обновлений прошивки, обновления безопасности - примерно тоже самое. Какие-то производители конечно поддерживают подольше (вот у друга Самсунг топовый, по его словам обновления долго приходят), а все что "средне и бюджетно" - пролетает сразу, после продажи устройства ты производителю не интересен, "отойдите и не мешайте торговать".Если производитель штампует раз в три-6 месяцев практически идентичные устройства, раздувая линейку зачем ему поддерживать "старый хлам"? Почти прямо говорят "Устарел андроид? Купи новый смартфон!".
В этом трембле будет вечнодырявый и пробекроренный набор дров поверх которого можно накатить любую оболочку на выбор?
Это хорошо, но не полноценное решение проблемы.
> В этом трембле будет вечнодырявый и пробекроренный набор дров поверх которого можно
> накатить любую оболочку на выбор?
> Это хорошо, но не полноценное решение проблемы.массовый взлом Android и кража с банковских счетов исправит ситуацию с обновлениями и производителями
> Компания Google намерена (https://9to5google.com/2018/05/11/google-android-security-pa.../)
> радикально решить проблему с нахождением в обиходе большого числа уязвимых Android-устройств
> добавив в соглашение с OEM-производителями пункт, обязывающий регулярно выпускать обновления
> с устранением уязвимости. В настоящее время, гарантированная доставка обновлений с устранением
> проблем с безопасностью производится только для устройств, выпускаемых под брендом
> Google, остальные же производители зачастую не утруждают себя выпуском обновлений или
> делают это с большим опозданием.Чо ж они столько лет-то думали..? Ну, теперь заживём!!! :D
Ну как, запилили ведроид и думают, мол, щас впарим всем, а производители лопат потом, ХОБА, и об апдейтах как-нибудь подумают, они же не i-диоды дырявое гумно выпускать. Производители почесали репу и таки сделали ХОБА, но не такое, какое ожидалось ¯\_(ツ)_/¯
Поздно опомнились, рынок и так давно все отрегулировал. Кому важны обновления - и так покупают соответствующие модели. А вот заставлять тех, для кого на первом месте цена, переплачивать за ненужные им обновления - неправильно, имхо. Должен быть выбор - это же одна из важных фишек андроида.
> Поздно опомнились, рынок и так давно все отрегулировал. Кому важны обновления -
> и так покупают соответствующие модели. А вот заставлять тех, для кого
> на первом месте цена, переплачивать за ненужные им обновления - неправильно,
> имхо. Должен быть выбор - это же одна из важных фишек
> андроида.соответствующие модели это ПК чтоль? (которому обновления биоса тоже не выходит, кстати)
Вангую, сколько гугл будет тужиться обновления как не выходили так и не будут.В худшем случае все забьют на эту хотелку гугла, сначала гугл попыжится в роле тсарья, что-то побанит даже (какоенить китай-ноунейм-подвал), но потом обломается и забудет.
Может на девайсах за 800$ станет и получше, но там и так не совсем ужас. Но на девайсах за 100$... Влажные фантазии.
Нет, это в лучшем случае. В худшем случае обновления таки станут выпускать в течение определённого срока, и понавесят тивоизацию и TEE (Гугл об этом заботится) с окирпичиванием девайса за модификацию системного раздела не лицом из белого списка (в белом списке публичные ключи производителя, гугла и всех спецслужб усех государств), чтобы никто альт. прошивку не посмел поставить.
Тут конечно все пляшут от радости.
Но, факты:
1) Дата отображаемая в "Об устройстве -> Патч безопасности" не гарантирует применения всех патчей по эту дату. Зачастую производители некоторые патчи пропускают.
2) Дешёвые устройства имеют вполне реальные шансы уйти в тень. По типу того, что делала Meizu - "нам плевать на сертификацию гугла, а нас по софту атлас, но мы сделали свой магазин приложений,и можем без Гугл сервисов".
гугл решить убить всех конкурентов его пикселю?
Правильно, а то некоторые производители ещё те курвы, покупал HTC(не помню уже какой, 2012 год был), обещали 18 месяцев обновлений, в итоге, как вышел с 4.0.4, так на ней и остался, потом купил LG, там 12 месяцев было, как вышел на 4.4.2, так и остался, хай банкротятся, не жалко, правильно гугл делает.
В идеале надо чтобы производители устройств выпускали только, собственно, драйверы (и, при желании, свои самобытные оболочки в формате обычных приложений), а пользователь мог сам установить любую релевантную версию Андроида с сайта Google или сторонних проектов типа Cyanogen и т.п. Как с виндой и нормальными дистрибутивами Linux.
я склонен согласиться с идеей когда в момент снятия телефона с поддержки производителя у пользователя бы появлялась возможность получить рута и соответственно дальше ставить ту ось которую он хочет.
> я склонен согласиться с идеей когда в момент снятия телефона с поддержки
> производителя у пользователя бы появлялась возможность получить рута и соответственно
> дальше ставить ту ось которую он хочет.да, да!!! любую ось какую хочет, без дров и подписей ядра, которую загрузчик науй пошлёт
Android One вроде то же хотел показать, или нет? Даже телефоны с ним на борту шли...