|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/telefon...zza_59185.html
La colpa non è di Google, che rilascia prontamente i fix di sicurezza, ma dei produttori degli smartphone che non aggiornano i propri dispositivi Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2006
Città: Cesena
Messaggi: 1021
|
"l'87% dei campioni è stato trovato vulnerabile ad almeno uno degli 11 bug diffusi pubblicamente negli scorsi cinque anni"
Se Google avesse proposto aggiornamenti "stile microsoft", indipendenti dal produttore/modello/piattaforma il problema non ci sarebbe. Un servizio "google update" con permessi di root che può installare aggiornamenti di sicurezza senza cambiare versione dell'OS. Mi importa relativamente se android installato sia il 4.4.x il 5.1 o il 6, l'importante sia aggiornato sul fronte bug sicurezza. E non dite che è difficile, windows e linux lo fanno da anni a prescindere dall'hw installato e dalla versione dell'OS. Ma a google e ai produttori questo non interessa, prima diventa vecchio il telefono prima lo cambi, prima guadagnano.
__________________
CPU: I7-3930K 4.6GHz XSPC Raystorm - MOBO: Asus Rampage IV Extreme EKWB - RAM: 4x4Gb G.Skill 2133 - VGA: Palit 1080 GR SSD: EVO 500gb - HD: 2x1TB WD Blue + 6TB WD Black - PSU: Evga P2 1200W - Case: Xigmatek Elysium Black&Red Mercatino:Ho concluso positivamente con ezekiel22,DeicidE,Ne0, ^VaMpIr0^,paco509,ciobin2003,MrCioffaz,bemauri,Catan,nastrodimoebius.. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 11124
|
"vulnerabili ad almeno una falla"
![]()
__________________
PC1: LG 34UC79G - Ryzen 5600@4,65ghz CO-30 - MasterLiquid 240 - 32GB 2400 Corsair@3000 - Gigabyte GA-AB350M Gaming 3 - RX 6700XT - NZXT S340 Elite PC2: FX6300 - AC Freezer 64 pro - Gigabyte 990XA-UD3 - Sapphire HD7850 2gb - 8gb DDR3 Corsair 1333 - - Antec Two Hundred PC3: AMD A10 7700k - 8gb DDR3 2400mhz - SanDisk Plus SSD 240gb - CoolerMaster NSE-200-KKN1 |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2008
Città: Mortegliano(UD)
Messaggi: 5169
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2003
Città: Amsterdam (NL)
Messaggi: 1188
|
Il grafico é praticamente inutile. La parte verde dei dispositive "sicuri" non ha senso: la falla c'era giá ma semplicemente non era ancora pubblica. Una volta scoperta la falla, il dispositivo da "verde" diventa "rosso".
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 11745
|
si ma anche la, la brandizzazione del tel..
e standardizzatela quattro sfondi del menga, qualche icona.. cosi' sono contenti sti operatori ma almeno se uno fa un update non salta tutto
__________________
Ho fatto affari con: troppi per elencarli Vendo: NAS PRO QNAP 4 BAIE 419P+ CON LCD |
![]() |
![]() |
![]() |
#7 | |||
Senior Member
Iscritto dal: May 2004
Messaggi: 8345
|
Quote:
Quote:
Quote:
![]() ![]() ![]() |
|||
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5473
|
La situazione e' sconfortante. Per l'utente l'unica speranza e' il supporto di rom alternative come cyanogenmod.
__________________
You should never let your fears become the boundaries of your dreams. |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Dec 2011
Messaggi: 109
|
vale anche per il nexus 5 con tutte le patch di sicurezza installate ?
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Dec 2003
Messaggi: 1307
|
abbiamo capito che sei innamorato, Nino, ma, mi spiace, certo che la colpa è di Google (o almeno in buonissima parte), perché se da domani imponesse certe specifiche ai produttori relative alla personalizzazione del sistema e alla tempestività degli aggiornamenti, "altrimenti non ti faccio usare il mio android", tutto questo non succederebbe, e potrebbe farlo subito. Perché non lo fa? Perché questo avrebbe un costo per i produttori che si lamenterebbero e Google, essendo una società a scopo di lucro come tutte le altre (ebbene sì, non lavora per il bene del mondo come tutti pensano) non vuole pungolarli, temendo di perderne qualcuno per strada, con gli utenti del produttore che finirebbero con l'usare meno i vari chrome, gmail, gdrive, G+ eccetera eccetera... Sarebbero certamente pochi, ma mamma G non vuole perdere nemmeno quelli.
|
![]() |
![]() |
![]() |
#11 | |||||
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
Diamine lo traducete anche correttamente con: C'è asimmetria nelle informazioni fra il produttore, che sa se il dispositivo è sicuro e riceverà aggiornamenti di sicurezza, e il cliente, che non lo sa Questo significa che chi compra non ha idea delle probabilità che il suo device riceva aggiornamenti di sicurezza, non che ci siano dubbi su chi deve fare gli aggiornamenti per i device. Il sorgente dei firmware dei vari device e/o i driver non sono mica accessibili a Google, come fa a fare le patch, magari firmarle con le chiavi crittografiche giuste a seconda del produttore e poi mandarle in giro? Quote:
Già ci sono casi di Samsung che facevano i furbini e disattivavano Windows Update, figurati con Google che l'OS è opensource e a gratis. Quote:
È interessante notare come lo studio sia stato in parte promosso dalla stessa Google che, probabilmente, vuole dare un segnale molto forte ai partner che producono smartphone e tablet Android. Quote:
Anche su Windows escono falle che colpiscono tutti gli OS da Vista in su, quindi fare paragoni sul da quando esistono le falle scoperte X anni dopo non avrebbe alcun senso. Usare il momento in cui la falla è pubblica è una ragionevole approssimazione, visto che di meglio non si può fare. Quote:
Quello che succederebbe è che i produttori cambiano nome all'OS e levano magari la mascotte di Android, e tutto prosegue come prima.
__________________
Caratteristiche tecniche CPU ::: Potenza approssimativa CPU ::: Potenza approssimativa scheda video Calcolatore approssimativo potenza minima alimentatore Ultima modifica di bobafetthotmail : 15-10-2015 alle 10:55. |
|||||
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 14736
|
Quote:
![]() Ora però ci sono le premesse per forzare la mano, e trovo incredibile come i grandi produttori non si rendano conto di come migliorare questo aspetto non farebbe che bene alla qualità dei propri dispositivi (con conseguente maggiore soddisfazione del cliente e magari migliori vendite). |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Dec 2003
Messaggi: 1307
|
Quote:
|
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2010
Città: Prov. Venezia
Messaggi: 1147
|
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Nov 2006
Messaggi: 1242
|
Fedele a Windows Phone con aggiornamenti costanti!
E chi se ne frega delle applicazioni mancanti che sono tutte uguali o sono cloni dei siti mobili |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Dec 2003
Messaggi: 1307
|
non è lo stesso motivo che ho detto io, scusa? che i produttori si sgancerebbero da google e sarebbero pertanto meno incentivati a proporre l'uso nativo delle app di google (come qualcuno tipo samsung ha già provato a fare). Quello che intendevo quando ho detto google dovrebbe imporsi è proprio NON ti faccio usare il mio codice (android) se non rispetti certe regole, non è che puoi prenderlo e cambiargli nome.
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: May 2008
Città: Lucca
Messaggi: 13010
|
Quote:
Ergo non esiste codice DI google che google può non rendere disponibile per far si che un produttore non usi android.
__________________
PC1: Ryzen 5 5600X, 32GB(16x2) Corsair Vengeance RGB Pro 3600MHz, MSI MPG B550 GAMING PLUS, Corsair 275R-Corsair TX650W, Arctic Freezer 34 eSports DUO, Samsung 850 Evo 250GB+MX500 1TB+Seagate 2TB, RTX3070Ti FE, Monitor: AOC D2769VH; |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
Il kernel è GPL in quanto kernel linux. il resto di Android è quasi tutto sotto licenza Apache 2.0, che al contrario della GPL non forza nessuno a rilasciare i sorgenti di quello che ci fa. Quindi permette ai produttori di fare prodotti closed source, nasconderci dentro le loro preziose modifiche merdacchiose e piene di bug, e fare dei firmware senza che nessuno sappia esattamente cosa è stato cambiato, basta che pubblichino i sorgenti del kernel e va bene. Se fosse tutto sotto GPL col cavolo che si diffondeva, ma fare patch di terze parti sarebbe stato un attimo. https://source.android.com/source/licenses.html
__________________
Caratteristiche tecniche CPU ::: Potenza approssimativa CPU ::: Potenza approssimativa scheda video Calcolatore approssimativo potenza minima alimentatore Ultima modifica di bobafetthotmail : 15-10-2015 alle 11:12. |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5473
|
Questo non e' del tutto vero: i google play services (che non sono parte di Android AOSP) e' closed source e se un OEM vuole installarli deve sottostare ad una licenza ed accettare delle condizioni.
__________________
You should never let your fears become the boundaries of your dreams. |
![]() |
![]() |
![]() |
#20 | ||
Senior Member
Iscritto dal: May 2008
Città: Lucca
Messaggi: 13010
|
Quote:
Quote:
In realtà cambia molto, Google potrebbe effettivamente non rilasciare più i sorgenti completi a chi non rispetta certe condizioni, ma a quel punto i produttori se ne fregherebbero ed andrebbero avanti a sviluppare i loro fork (basati sui sorgenti che ora hanno) rendendo il tutto ancora peggiore.
__________________
PC1: Ryzen 5 5600X, 32GB(16x2) Corsair Vengeance RGB Pro 3600MHz, MSI MPG B550 GAMING PLUS, Corsair 275R-Corsair TX650W, Arctic Freezer 34 eSports DUO, Samsung 850 Evo 250GB+MX500 1TB+Seagate 2TB, RTX3070Ti FE, Monitor: AOC D2769VH; |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:58.