Mobiilseadmete pĂŒsivara vĂ€rskenduste omadused

Iga uuendada vĂ”i mitte uuendada tarkvara oma nutitelefonil, otsustab igaĂŒks ise.
MÔned installivad CyanogenMod'i, teised ei tunne end seadme peremehena ilma TWRP vÔi jailbreak'ita.
Mobiiltelefonide uuendamisel ettevĂ”tetes peaks protsess olema suhteliselt ĂŒhtlane, vastasel juhul nĂ€ivad IT-spetsialistidele isegi Ragnarök mĂ€nguna.

Kuidas see ettevÔtete maailmas toimu, loe edasi artikli keskosas.

Mobiilseadmete pĂŒsivara vĂ€rskenduste omadused

LĂŒhike ĂŒlevaade

iOS-pÔhised mobiilseadmed saavad regulaarseid uuendusi nagu Windows-seadmestikud, kuid sellega kaasneb:

  • uuendused ilmuvad harvemini;
  • enamik seadmeid saab uuendusi, kuid mitte kĂ”ik.

Apple vabastab iOS uuenduse kohe enamiku oma seadmete jaoks, vÀlja arvatud need, mis on toetasest eemaldatud. Samuti toetab Apple oma seadmeid piisavalt kaua. NÀiteks saavad iOS 14 uuenduse isegi iPhone 6s, mis ilmus 2015. aastal. Loomulikult ei pÀÀse me vigadest, nagu vanade seadmete sundkiiruse aeglustamine, mida vÀidetavalt tehti mitte selleks, et sundida ostma uut telefoni, vaid vana akusÀtte elu pikendamiseks... Kuid igal juhul on see parem kui Androidi olukord.

Android on oma olemuselt frantsiis. Algselt Google'i loodud Android ilmneb ainult Pixel-seeria seadmetes ja eelarvesĂ”bralikes seadmetes, mis osalevad Android One programmis. Teistes seadmetes on ainult Androidi tuletised – EMUI, Flyme OS, MIUI, One UI jne. Selline mitmekesisus toob mobiilseadmete turvalisuse seisukohalt suured probleemid.
NĂ€iteks 'kogukond' leiab jĂ€rgmise haavatavuse Androidis vĂ”i selle aluseks olevates sĂŒsteemikomponentides. SeejĂ€rel antakse haavatavusele CVE andmebaasis number, leidja saab preemia ĂŒhe Google'i punktipreemia programmide kaudu ja seejĂ€rel vabastab Google plaastri ning lisab selle jĂ€rgnevasse Androidi vĂ€ljaandesse.

Kas saate seda teie telefon, kui ta ei ole Pixel vÔi Android One programmi liige?
Kui ostsite uue seadme aasta tagasi, siis tĂ”enĂ€oliselt jah, kuid mitte kohe. Teie seadme tootjal on veel vaja Google'i plaastrit oma Androidi ehitusse lisada ja see testida toetatud seadmemudelitel. Tippmudelid saavad natuke kauem toetust. ÜlejÀÀnud peavad leppima ja mitte lugema hommikusel ajal CVE andmebaasi, et endale isu rikku.

Androidi suuremate uuenduste olukord on tavaliselt veel halvem. Uus peamine versioon jÔuab keskmiselt kohandatud Androidi seadmeteni vÀhemalt kvartali vÔi pikema ajaga. NÀiteks Google'i Android 10 vÀljaanne toimus septembris 2019, kuid erinevate tootjate seadmed, kellel oli Ônne saada uuendamiseks Ôigused, said selle alles suvel 2020.

Tootjate muresid on raske mÔista. Uute tarkvaraversioonide vÀljatöötamine ja testimine on kulukas protsess. Kuna seadmed on juba ostetud, siis tÀiendavaid raha meie kÀest ei saa.
JÀÀb ĂŒle 
 sundida meid ostma uusi seadmeid.

Mobiilseadmete pĂŒsivara vĂ€rskenduste omadused

Teatud tootjate Androidi versioonide turvaaukude tÔttu muutis Google Androidi arhitektuuri, et edastada kriitilisi uuendusi iseseisvalt. Projekt sai nimeks Google Project Zero, millest kirjutati umbes aasta tagasi Habrā. See funktsioon on suhteliselt uus, kuid see on sisseehitatud kÔikidesse seadmetesse, kus on Google'i teenused alates 2019. aastast. Paljud teavad, et need teenused on tootjate jaoks tasulised ja nad maksavad Google'ile litsentsitasusid, kuid vÀhesed teavad, et asi ei piirdu ainult kommertsliku poolega. Et saada luba kasutada Google'i teenuseid teatud seadmes, peab tootja esitama oma tarkvara Google'ile heakskiitmiseks. Samuti ei aktsepteeri Google vanade Androidide tarkvara kontrollimiseks. See vÔimaldab Google'il turule suruda oma Project Zero, mis loodetavasti muudab Android-seadmed turvalisemaks.

Soovitused ettevÔtte kasutajatele

EttevĂ”tte maailmas kasutatakse mitte ainult avalikke rakendusi, mis on saadaval Google Play's ja App Store'is, vaid ka enda arendatud rakendusi. MĂ”nikord lĂ”peb selliste rakenduste elutsĂŒkkel akti allkirjastamise ja arendajale teenuste eest tasumise hetkest.

Sellisel juhul toob uue peamise operatsioonisĂŒsteemi (OS) uuenduse installimine sageli kaasa selle, et need job-is-done rakendused lĂ”petavad töötamise. Äri protsessid peatuvad, ja arendajad palgatakse uuesti, kuni jĂ€rgmine probleem ilmneb. Sama juhtub ka siis, kui ettevĂ”tte arendajad ei suuda oma rakendusi uue OS-iga Ă”igel ajal kohandada vĂ”i kui uue rakenduse versioon on juba saadaval, kuid kasutajad ei ole seda veel installinud. Sealhulgas selliste probleemide lahendamiseks on mĂ”eldud UEM klassi sĂŒsteemid. UEM.

UEM-sĂŒsteemid vĂ”imaldavad operatiivset juhtimist nutitelefonide ja tahvelarvutite ĂŒle, paigaldades ja uuendades rakendusi mobiiltöötajate seadmetes Ă”igeaegselt. Lisaks saavad nad vajadusel rakenduse versiooni tagasi tagasi kerida. Versiooni tagasiviimine on eksklusiivne omadus UEM-sĂŒsteemide seas. Ei Google Play ega App Store ei paku sellist vĂ”imalust.

UEM-sĂŒsteemid saavad kaugelt blokeerida vĂ”i edasi lĂŒkata mobiilseadmete tarkvara uuendust. KĂ€itumine sĂ”ltub platvormist ja seadmete tootjast. iOS-i puhul, juhitavas reĆŸiimis (lugenud selle reĆŸiimi kohta meie KKK) saab uuendust edasi lĂŒkata kuni 90 pĂ€eva. Selleks piisab, kui seadistada vastav turvapoliitika.

Samsungi poolt toodetud Android-seadmetes saab tasuta keelata tarkvara uuendamise vÔi kasutada lisatasu eest E-FOTA One teenust, mille abil saab mÀÀrata, millised OS uuendused seadmetele installitakse. See annab administraatoritele vÔimaluse eelnevalt kontrollida ettevÔtte rakenduste kÀitumist uute tarkvaraversioonide juures. Arvestades selle protsessi töömahukust, pakume oma klientidele teenust Samsung E-FOTA One alusel, sealhulgas teenuseid sihtbusiness-rakenduste toimivuse kontrollimiseks klientide kasutatavate seadmete mudelitel.

Teiste tootjate Android-seadmetes puudub kahjuks sarnane funktsionaalsus.
Nende uuenduste keelamiseks vĂ”i edasilĂŒkkamiseks on vĂ”imalik kasutada hirmutavaid teadlikkuse tĂ”stmise sĂ”numeid, nĂ€iteks:
„Lugupeetud kasutajad! Ärge uuendage oma seadmeid. See vĂ”ib pĂ”hjustada rakenduste mittetöötamist. Selle reegli rikkumise korral ei vĂ”eta teie lĂ€kitusi tehnilise abi osakonnas arvesse/ei kuulata!”.

Veel ĂŒks soovitus

JĂ€lgige operatsioonisĂŒsteemide, seadmete ja UEM-platvormide tootjate uudiseid ja ettevĂ”tte blogisid. TĂ€pselt sel aastal otsustas Google lĂŒkkuda tagasi ĂŒhe vĂ”imaliku mobiilistrateegia, nimelt tĂ€ielikult hallatud seadme tööprofiili, toetamisest.

Selle taga peitub jÀrgmine stsenaarium:

Enne Androidi versiooni 10 suudsid UEM-sĂŒsteemid tĂ”husalt hallata seadet ma saan kasutada töö profiili (konteinerit), milles sisaldusid ettevĂ”tte rakendused ja andmed.
Alates Android 11-st on tĂ€ieĂ”iguslik funktsioonide haldamine vĂ”imalik ainult VÕI seadet VÕI tööpolfiil (konteineriga).

Google selgitab uuendusi kasutajate andmete privaatsuse ja oma rahakoti kaitse sooviga. Kui on konteiner, peavad kasutaja andmed olema vÀljaspool tööandja nÀhtavust ja kontrolli.

Praktikas tÀhendab see, et pole vÔimalik tuvastada ettevÔtte seadmete asukohta vÔi paigaldada kasutajale vajalikke rakendusi, mis ei nÔua konteinerisse paigutamist ettevÔtte andmete kaitsmiseks. Tuleb loobuda konteinerist...

Google vĂ€idab, et selline juurdepÀÀs isiklikule ruumile hirmutas 38% kasutajatest UEM-i installimisest eemale. NĂŒĂŒd peavad UEM-i mĂŒĂŒjad taluma, mida neile antakse.

Mobiilseadmete pĂŒsivara vĂ€rskenduste omadused

Oleme ette valmistunud uuendusteks ja sel aastal pakume uut versiooni SafePhone, mis arvestab Google'i uusi nÔudmisi.

VĂ€hetuntud faktid

KokkuvÔtteks mÔned vÀhetuntud faktid mobiilsete OS-ide uuendamisest.

  1. Mobiilseadmete tarkvarauuendusi on mĂ”nikord vĂ”imalik tagasi kerida. Otsingufraaside analĂŒĂŒs nĂ€itab, et fraasi „kuidas taastada Android” otsitakse sagedamini kui „Androidi uuendus”. Tundub, et hakkliha ei saa tagasi keerata, kuid mĂ”nikord on see siiski vĂ”imalik. Tehniliselt pĂ”hineb tagasikerimise kaitse sisemisel loenduril, mis ei suurene iga versiooni juurde. Ühe loenduri vÀÀrtuse piires on tagasikerimine vĂ”imalik. See kehtib Androidi kohta. iOS-i puhul on olukord veidi erinev. Tootja (vĂ”i arvukate peeglite) veebisaidilt on vĂ”imalik alla laadida konkreetse mudeli iOS-i konkreetse versiooni pilt. Selle paigaldamiseks iTunesi kaudu peab Apple allkirjastama tarkvara. Tavaliselt allkirjastab Apple paar nĂ€dalat pĂ€rast uue iOS versiooni vĂ€ljaandmist varasemad versioonid, et kasutajad, kelle seadmed pĂ€rast uuendust tĂ”rkeid esitlevad, saaksid oma stabiilsema versiooni tagasi.
  2. Ajaloos, kui jailbreak-i kogukond oli veel jagunenud suurte ettevĂ”tete vahel, oli vĂ”imalik muuta nĂ€idatud iOS-i versioon ĂŒhes sĂŒsteemsete plist-ides. NĂ€iteks oli vĂ”imalik teha iOS 6.2 iOS 6.3-st ja tagasi. Miks see vajalik oli, sellest rÀÀgime ĂŒhes jĂ€rgmistest artiklitest.
  3. Tootab, et nutitelefonide flashimiseks mĂ”eldud programm Odin on tootjate seas ĂŒlimalt armastatud. Paremat tööriista flashimiseks pole veel leiutatud.

Kirjutage meile, arutame
 vÔib-olla saame aidata.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster