Android 設備製造商在安全補丁更新上撒謊 - 手機討論

Una avatar
By Una
at 2018-04-13T13:21

Table of Contents


https://www.solidot.org/story?sid=56145

Android 設備製造商在安全補丁更新上撒謊

智慧型手機已經是現代生活的一部分,其安全性也變得日益重要,因為手機儲存了敏感的個人訊息。
Android 是目前市場占有率最高的移動操作系統,但其碎片化和安全性一直飽受詬病,很大一部分 Android 手機在出售之後就得不到安全更新了,而即使那些號稱提供安全更新的,研究發現廠商其實在撒謊。Security Research Labs 測試了不同廠商的 1200 多部 Android 手機。這些手機來自 Google、三星、摩托羅拉、, LG、HTC、小米、一加、諾基亞、TCL、華為和中興等公司。研究人員檢查了 2017 年釋出的每一個安全補丁,
發現除了 Google 和它的 Pixel手機外,幾乎所有廠商都漏掉了更新,一些廠商沒有安裝任何更新而只是修改了補丁日期。研究發現,三星和索尼平均每部設備漏掉了 0 到 1 個補丁,小米、一加、諾基亞、TCL 漏掉了 1 到 3 個補丁,HTC、華為、LG 和摩托羅拉漏掉了 3 到 4 個補丁,TCL 和中興漏掉了 4 個以上。

文章使用 zhconvert.org 台灣化部份用語

原文連結:
https://srlabs.de/bites/android_patch_gap/


安卓的安全補丁更新日期印象裡是可以隨便改的
看來真的有廠商只改日期但實際上沒有把 patch 打上
也有廠商不是什麼 patch 都套上去
也有可能是系統本身改動太大 patch沒辦法套上等等的原因?

另外 我記得MIUI曾經就發生過
明明還沒到那個月份
ROM顯示的安全更新補丁日期就已經是下個月的事情了..

-----
Sent from JPTT on my Xiaomi Mi Note 2.

--
Tags: 手機

All Comments

Ophelia avatar
By Ophelia
at 2018-04-13T22:34
這報告準嗎? 所以TCL到底漏幾個?
Isabella avatar
By Isabella
at 2018-04-14T07:47
..靠北怎麼編輯完有一大段不見了
Jake avatar
By Jake
at 2018-04-14T17:01
咦?為啥刪內容
Oliver avatar
By Oliver
at 2018-04-15T02:14
JPTT的bug 編輯完直接消失 應該好了
Connor avatar
By Connor
at 2018-04-15T11:27
為什麼你越編輯排版越亂
Charlie avatar
By Charlie
at 2018-04-15T20:40
等等用電腦修一下好了 剛剛本來只是要修標題亂碼
Steve avatar
By Steve
at 2018-04-16T05:54
Android有人會在意嗎?
Rosalind avatar
By Rosalind
at 2018-04-16T15:07
我先噓樓上
Noah avatar
By Noah
at 2018-04-17T00:20
阿速死安全!?
Gilbert avatar
By Gilbert
at 2018-04-17T09:34
0到1個…?
Kristin avatar
By Kristin
at 2018-04-17T18:47
很多只是放生了吧,統計沒有參考價值
Jessica avatar
By Jessica
at 2018-04-18T04:00
安全更新又不重要,更新會影響速度,這比較重要。
Thomas avatar
By Thomas
at 2018-04-18T13:14
570KL表示安定,反正不需要漏洞bug就已經多到修不完
Hazel avatar
By Hazel
at 2018-04-18T22:27
補丁打不打無所謂了
Liam avatar
By Liam
at 2018-04-19T07:40
一般大眾無感
Robert avatar
By Robert
at 2018-04-19T16:53
● 修正安全性修補程式日期過舊的問題
Callum avatar
By Callum
at 2018-04-20T02:07
安全性跟 android 版本都可以自己更改,應該說字要改都可以
Gilbert avatar
By Gilbert
at 2018-04-20T11:20
慘,反而是第三方的ROM老實一點
Adele avatar
By Adele
at 2018-04-20T20:33
這與放生是兩回事
Liam avatar
By Liam
at 2018-04-21T05:47
三方並不會比較好 有些vendor patches它們也不一定拿得到
Dora avatar
By Dora
at 2018-04-21T15:00
簡單說 綜觀來看就 TCL與中興漏得多可視為故意的 其他的多為純失誤或被PM逼出貨
Jake avatar
By Jake
at 2018-04-22T00:13
被翻譯省掉部分 問題最大的是MTK的機子
Irma avatar
By Irma
at 2018-04-22T09:27
發哥身為vendor 它若掉隊 OEM自己也無解 所以下游只要用發哥SoC通通難逃 那些機子的記錄是平均漏9個 三星用它也變慘 更別提那些用發哥的貼牌中低階根本不care
Megan avatar
By Megan
at 2018-04-22T18:40
要安全 安卓只剩親兒子 索尼 三星能買 慘
Margaret avatar
By Margaret
at 2018-04-23T03:53
原來如此
Annie avatar
By Annie
at 2018-04-23T13:06
Nokia8今天收到4/1安全性更新 還被酸貼牌 貼牌都比你們這些大廠積極
Mary avatar
By Mary
at 2018-04-23T22:20
標1日補丁 其實等同vendor補丁不完整
Rachel avatar
By Rachel
at 2018-04-24T07:33
積極的貼牌 那是什麼?
Rachel avatar
By Rachel
at 2018-04-24T16:46
vendor服務容易導致掉隊 所以一開始沒多久就分1日或5日來變項解套吧
Megan avatar
By Megan
at 2018-04-25T02:00
整體安全上其實也沒那麼慘 谷歌官方回應是說 這些是個別漏洞 系統自體安全設計上個別漏洞通常是做不了事的 這是正確的 不過自然還是要待在最新的補丁為佳
Ula avatar
By Ula
at 2018-04-25T11:13
所以asus沒漏補丁?
Dora avatar
By Dora
at 2018-04-25T20:26
三星Note4更誇張,更新內容寫安全性更新,結果安全性更新日期根本沒變,跟上一版一模一樣
Tom avatar
By Tom
at 2018-04-26T05:40
可是核心版本是2018的
William avatar
By William
at 2018-04-26T14:53
會不會是處理器太舊 有些東西可能已經無法受到支援?安全性版本只好停住
David avatar
By David
at 2018-04-27T00:06
小米的也是 有些舊機雖然有持續更新,但是安全性也是卡在特定時間點
Kumar avatar
By Kumar
at 2018-04-27T09:19
安全性更新比版本更新來的重要
Brianna avatar
By Brianna
at 2018-04-27T18:33
https://i.imgur.com/xDVFqmG.png至少不能輸2011年的手機吧
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2018-04-28T03:46
難怪三星更新那麼慢原來是有認真打布丁,反觀補丁
Kumar avatar
By Kumar
at 2018-04-28T12:59
Note4那個安全更新應該是打kernel的 安卓6.0本身應該EOL了吧
Valerie avatar
By Valerie
at 2018-04-28T22:13
怎麼續我上一個留言後 還出現怪怪的說法 本來都想神隱了說
Rachel avatar
By Rachel
at 2018-04-29T07:26
核心哪有按年份的 見到的是核心compile生成時間罷了
Blanche avatar
By Blanche
at 2018-04-29T16:39
安全性補丁是往前維護3版本的 安卓6的還沒EOL
Erin avatar
By Erin
at 2018-04-30T01:53
Linux每70天推新版 隔版會有LTS長期維護版本 維護時間兩年 Android使用的新晶片 谷歌與SoC廠會基於LTS拿來改造給安卓使用 待新手機完成上市一段時期 在安卓一般自發性的兩年維護期結束前 Linux官方就已結束維護了 Linux上遊有相關補丁後 谷歌就自行backport移植來維護的 然後還有SoC各部件的安全漏洞則是由vendor廠提供補丁 這是底層的部分 至於上層架構都由谷歌掌控維護不是問題
Megan avatar
By Megan
at 2018-04-30T11:06
好消息是谷歌與Linux維護者談好了 4.4LTS起會提供6年支援
Odelette avatar
By Odelette
at 2018-04-30T20:19
至於上圖galaxy nexus的核心 怎麼可能打完 那版本Linux連谷歌都沒backport好久了 vendor組件出的漏洞 vendor廠也不補啦 這部分可是大多沒源碼 只有bin檔也沒設計圖 外人根本無法法補 這手機三方ROM能補的只有安卓上層架構的漏洞而已 結尾放1日 非5日就說明底層的補丁不完整
Quanna avatar
By Quanna
at 2018-05-01T05:32
自己backport是有多難

Gmail 有新信件卻不一定通知?

Kumar avatar
By Kumar
at 2018-04-13T12:14
目前手機是三星Note 8 Oreo,升級前先雙WIPE之後才進行最近8.0的升級。 不過標題上說明的 Gmail不會通知新信件的問題,印象是在7.1.1的時候就出現了。 不知道有沒有版友也遇到一樣的情形? 不論是不是三星、不論是不是8.0都可以來討論回報一下,順便問看看是不是 有什麼解決辦法? 謝謝! ...

9990買Zenfone5 值得嗎?

Andrew avatar
By Andrew
at 2018-04-13T11:58
我是ASUS 老客戶可用9990買Zenfone 5 請問大家推薦買Zenfone 5 嗎? 相機功能好嗎? 9990買CP值高嗎?會不會很快就降價到9990? 需要這麼早買嗎? 還是再等幾個月比較好 請懂手機的網友協助解答,謝謝 - ...

zf4安裝google HDR+ 拍照會出現紫光

Emma avatar
By Emma
at 2018-04-13T11:56
大家好 zf4 s630安裝google相機 (5.1.014.171916386) HDR+拍照,會有機率出現照片紫光。 就是照片出現紫色色調,機率則是不一定。 大家有出現這樣的情況嗎? - ...

愛搞機 小米MIX2S 拍照 +華為P20 Pro評測

Genevieve avatar
By Genevieve
at 2018-04-13T11:50
兩篇放一起.. 反正大家對拍照比較有興趣 而且還不錯 這兩篇 都可以點擊範例圖 放大張比較好觀看(PC版網頁) 碾壓級提升 小米MIX 2S-小米MIX 2-iPhone X-S9+拍照對比 http://www.igao7.com/news/201804/0DazHj2k6LzZ96c4.h ...

ZF4pro/ZF5/XZ1/XZ1C/Nokia8 選擇

Jacky avatar
By Jacky
at 2018-04-13T11:35
這幾天爬了很多文,也聽了很多人的建議後, 小弟目前在這幾隻中猶豫不決 處理器 RAM 儲存空間 電容 第二相機 價錢 XZ1 C 835 4G 32G 2700mAh 無 12700$ XZ1 835 4G ...