Дали да актуализирате фърмуера на личния си телефон, всеки решава сам.
Някои инсталират CyanogenMod, други не се чувстват собственици на устройството без TWRP или jailbreak.
При актуализиране на корпоративни мобилни телефони, процесът трябва да бъде относително унифициран, иначе IT специалистите дори Рагнарьок ще им се струва забавен.
За това как става в „корпоративния“ свят, четете в статията по-долу.

Кратък ЛикБез
Мобилните устройства с iOS получават редовни актуализации, аналогично на устройствата с Windows, но с няколко различия:
- актуализациите излизат по-рядко;
- не всички устройства получават актуализации, но повечето.
Apple издава актуализация на iOS веднага за повечето от своите устройства, с изключение на тези, които вече не се поддържат. Въпреки това, Apple поддържа устройствата си достатъчно дълго. Например, актуализация iOS 14 ще получат дори iPhone 6s, пуснати през 2015 година. Разбира се, не минава и без пропуски, като например принудителното забавяне на стари устройства, което, както се твърди, не е направено с цел да накара хората да купят нов телефон, а за да удължи живота на стария акумулатор… Но все пак това е по-добре от ситуацията с Android.
Android е по същество франчайз. Оригиналният Android от Google се среща само на устройствата от серията Pixel и на бюджетни устройства, които участвам в програмата Android One. На други устройства се срещат само производни от Android – EMUI, Flyme OS, MIUI, One UI и т.н. За сигурността на мобилните устройства това разнообразие е голям проблем.
Например, „общността“ открива нова уязвимост в Android или в системните компоненти, които го поддържат. След това уязвимостта получава номер в базата CVE, открилият я получава награда по една от програмите за награди на Google, а след това Google издава пач и го включва в следващото издание на Android.
Дали вашият телефон ще я получи, ако не е Pixel или участник в програмата Android One?
Ако сте купили ново устройство преди година, вероятно да, но не веднага. Производителят на вашето устройство трябва първо да включи патча на Google в своята версия на Android и да го тества на поддържаните модели. Топ моделите се поддържат малко по-дълго. На всички останали им остава само да се примирят и да не четат сутрин базата CVE, за да не си развалят апетита.
Ситуацията с основните актуализации на Android обикновено е още по-лоша. Средно новата основна версия стига до мобилните устройства с персонализиран Android не по-рано от три месеца, а понякога и повече. Например, актуализацията Android 10 от Google излезе през септември 2019, а устройствата на различни производители, които имаха щастието да получат обновление, го получаваха до лятото на 2020.
Можем да разберем производителите. Пускането и тестването на нови фърмуерни версии е разход, и не малък. А тъй като устройствата вече сме ги закупили, няма как да изискаме допълнителни средства от нас.
Остава само… да ни принуждават да купуваме нови устройства.

Проблемите с версиите на Android на отделни производители доведоха до това, че Google промени архитектурата на Android, за да предоставя критични актуализации самостоятелно. Проектът получи името Google Project Zero, за него пишеха преди около година в Хабра. Характеристиката е относително нова, но е вградена във всички устройства от 2019 година, където има услуги на Google. Много хора знаят, че тези услуги са платни за производителите на устройства, които плащат роялти на Google, но малко знаят, че въпросът не се ограничава до търговията. За да получи разрешение да използва услугите на Google на конкретно устройство, производителят трябва да изпрати своя фърмуер на Google за проверка. Google не приема за проверка фърмуери с остарели версии на Android. Това позволява на Google да налага своя Project Zero на пазара, което, надяваме се, ще направи устройствата с Android по-безопасни.
Препоръки за корпоративните потребители
В корпоративния свят се използват не само публични приложения, достъпни в Google Play и App Store, но и приложения, разработени по поръчка. Понякога жизненият цикъл на такива приложения приключва в момента на подписването на акта за приемане и плащане на услугите на разработчика по договора.
В този случай инсталирането на ново основно обновление на ОС често води до това, че такива приложения, чието изпълнение е завършено, спират да работят. Бизнес процесите се спират, а разработчици се наемат отново до възникването на следващия проблем. Същото се случва, когато корпоративните разработчици нямат време да адаптират своевременно своите приложения към новата ОС, или новата версия на приложението е вече налична, но потребителите не са я инсталирали. За решаване на такива проблеми са предназначени системите от клас .
UEM системите осигуряват оперативно управление на смартфони и таблети, навременно инсталирайки и обновявайки приложения на устройствата на мобилните служители. Освен това, те могат да върнат версията на приложението към предишната при необходимост. Възможността за връщане на версия е ексклузивна функция на UEM системите. Нито Google Play, нито App Store предоставят такава възможност.
UEM системите могат дистанционно да блокират или отложат обновлението на фърмуера на мобилните устройства. Поведението зависи от платформата и производителя на устройствата. На iOS в режим supervised (за режима прочетете в нашия ) може да отложите обновлението до 90 дни. За това е достатъчно да настроите съответната политика за безопасност.
На Android устройства от производител Samsung можете безплатно да забраните обновлението на фърмуера или да се възползвате от допълнителната платена услуга E-FOTA One, с която можете да укажете какви обновления на ОС да се инсталират на устройствата. Това дава на администраторите възможност предварително да проверят поведението на корпоративните приложения на новите фърмуери на своите устройства. Разбирайки трудоемкостта на този процес, предлагаме на нашите клиенти услуга на базата на Samsung E-FOTA One, включваща услуги за проверка на работоспособността на целевите бизнес приложения на моделите устройства, които използват клиентите.
На Android устройства от други производители, за съжаление, аналогична функционалност няма.
Забраната или отлагането на техните обновления може да стане, само с помощта на страховити съобщения, като например:
„Уважаеми потребители! Не обновявайте своите устройства. Това може да доведе до неработоспособност на приложенията. При нарушаване на това правило, вашите запитвания в техническата поддръжка НЯМА да бъдат разглеждани/изслушвани!”.
Още една препоръка
Следете новините и корпоративните блогове на производителите на операционни системи, устройства и UEM платформи. В буквално в тази година Google реши от поддръжката на една от възможните мобилни стратегии, а именно fully managed device with work profile.
Под това дълго наименование се крие следният сценарий:
До Android 10 UEM системите напълно управляваха устройството И работен профил (контейнер), в който се съдържат корпоративни приложения и данни.
От Android 11 насочен пълен функционал за управление само ИЛИ устройството ИЛИ с работния профил (контейнер).
Google обяснява нововведенията със загриженост за поверителността на данните на потребителите и за собствените си интереси. Ако съществува контейнер, данните на потребителя трябва да са извън обсега и управлението на работодателя.
На практика това означава, че е невъзможно да се установи местоположението на корпоративни устройства или да се инсталират приложения, нужни на потребителя за работа, но не изискващи поставяне в контейнер за защита на корпоративните данни. Либо за това ще трябва да се откажем от контейнера…
Google твърди, че такъв достъп до личното пространство е отблъснал 38% от потребителите от инсталирането на UEM. Сега на доставчиците на UEM остава да "ядат каквото им дават".

Подготвихме се предварително за нововведенията и тази година ще предложим нова версия , която ще отчита новите изисквания на Google.
Малко известни факти
В заключение, няколко малко известни факта относно актуализацията на мобилните ОС.
- Прошивки на мобилни устройства понякога могат да бъдат върнати. Както показва анализът на търсачките, фразата "как да възстановя Android" се търси по-често от "актуализация на Android". Изглежда, че каймата не може да се върне назад, но понякога все пак е възможно. Технически защитата от връщане се основава на вътрешен брояч, който не нараства с всяка версия на прошивката. В рамките на едно и също стойност на този брояч, връщането става възможно. Това важи за Android. В iOS ситуацията е малко по-различна. От сайта на производителя (или от безброй зеркала) можете да изтеглите образ на iOS конкретна версия за конкретен модел. За да бъде инсталиран чрез кабел с iTunes, Apple трябва да подпише прошивката. Обикновено в първите няколко седмици след излизането на нова версия iOS, Apple подписва предишните версии на прошивки, за да могат потребителите, чиито устройства след актуализацията дават грешки, да се върнат към по-стабилна версия.
- В епохата, когато jailbreak общността все още не се беше разпаднала по големи компании, можеше да се промени версията на дисплея на iOS в един от системните plist. Така например можеше да се направи iOS 6.2 от iOS 6.3 и обратно. Защо това беше необходимо, ще разкажем в една от следващите статии.
- Ясно е, че производителите обичат програмата Odin за флашване на смартфони. Още не съществува по-добър инструмент за флашване.
Пишете, ще обсъдим, … може и да помогнем.
Източник: habr.com
