Mobiilsete seadmete uuendamise eripÀrad

Iga uuendada vĂ”i mitte uuendada oma telefoni tarkvara, otsustab igaĂŒhel iseseisvalt.
MÔni seab sisse CyanogenMod, mÔni ei tunne end seadme omanikuna ilma TWRP vÔi jailbreakita.
EttevĂ”tte mobiiltelefonide uuendamise puhul peaks protsess olema suhteliselt ĂŒhtlane, vastasel juhul tundub IT-spetsialistidele isegi Ragnarök naljakas.

Kuidas see ettevÔtte maailmas toimub, loe allpool.

Mobiilsete seadmete uuendamise eripÀrad

KokkuvĂ”tlik ĂŒlevaade

iOS-i seadmed saavad regulaarseid uuendusi sarnaselt Windowsi seadmetele, kuid siiski:

  • uuendusi vĂ€ljastatakse harvemini;
  • uuendusi saavad enamik seadmeid, kuid mitte kĂ”ik.

Apple vabastab iOS uuenduse enamiku oma seadmete jaoks, vÀlja arvatud need, mis on toelt eemaldatud. Samuti toetab Apple oma seadmeid piisavalt kaua. NÀiteks saavad iOS 14 uuenduse isegi iPhone 6s mudelid, mis tulid vÀlja 2015. aastal. Muidugi ei saa ilma probleemideta, nagu nÀiteks vanade seadmete sundkiirus, mis vÀidetavalt ei olnud mÔeldud uue telefoni ostmiseks sundimiseks, vaid vanade akude tööea pikendamiseks... Kuid igal juhul on see parem kui olukord Androidiga.

Android on oma olemuselt frantsiis. Originaal Android, mille on loonud Google, esineb ainult Pixel seeria seadmetes ja odavates seadmetes, mis osalevad Android One programmis. Teistes seadmetes esinevad vaid Androidi derivaatid – EMUI, Flyme OS, MIUI, One UI jne. Sellise mitmekesisuse tĂ”ttu on mobiilseadmete turvalisus suur probleem.
NĂ€iteks leiab «kogukond» Androidist vĂ”i selle pĂ”hikomponentidest uue haavatavuse. SeejĂ€rel antakse haavatavusele number CVE andmebaasis, avastaja saab preemia ĂŒhes Google'i kiirusprogrammides ning seejĂ€rel vĂ€ljastab Google plaastri ning lisab selle jĂ€rgmisse Androidi versiooni.

Kas teie telefon saab selle, kui see pole Pixel vÔi ei osale Android One programmis?
Kui ostsite uue seadme aasta tagasi, siis tÔenÀoliselt jah, kuid mitte kohe. Teie seadme tootjal tuleb Google'i plaastrit oma Androidi versioonis aktiveerida ja see veel testida toetatud seadmetel. Tippmudelid saavad pisut kauem toetust. KÔik teised peavad leppima ja mitte lugema CVE andmebaasi hommikuti, et endale isu Àra rikkuda.

Androidi suuremate vÀrskenduste olukord on reeglina veel hullem. Keskmiselt jÔuab uus peamine versioon kohandatud Android-seadmeteni mitte vÀhem kui kvartalis, sageli isegi kauem. NÀiteks Google'i Android 10 vÀljastati septembris 2019, kuid erinevate tootjate seadmed, mis on Ônnestunud uuendust vÀÀrima, said selle alles suvel 2020.

Tootjad on mÔistetavad. Uute tarkvaraversioonide vÀljatöötamine ja testimine on kulukas ja mitte vÀhe. Kuna seadmed on juba ostetud, ei saa me neilt tÀiendavaid rahasid saada.
JÀÀkub 
 sundida meid ostma uusi seadmeid.

Mobiilsete seadmete uuendamise eripÀrad

Androidi teatud tootjate nÔrkused on toonud kaasa selle, et Google muutis Androidi arhitektuuri, et edastada kriitilisi uuendusi iseseisvalt. Projekt sai nimeks Google Project Zero, millest kirjutati umbes aasta tagasi Habr's. Funktsioon on suhteliselt uus, kuid see on sisseehitatud kÔikidesse seadmetesse alates 2019. aastast, kus on Google'i teenused. Paljud teavad, et need teenused on seadmete tootjatele tasulised ning nad maksavad Google'ile litsentsitasusid, kuid vÀhesed teavad, et asi ei piirdu ainult kommertsiga. Konkreetse seadme Google'i teenuste kasutamiseks loa saamiseks peab tootja esitama oma tarkvara Google'ile kontrollimiseks. Samal ajal ei aktsepteeri Google vana Androidi tarkvara kontrollimiseks. See vÔimaldab Google'il turule suruda oma Project Zero, mis, loodetavasti, muudab Androidi seadmed turvalisemaks.

Soovitused Àrikasutajatele

EttevĂ”tlusmaailmas kasutatakse mitte ainult avalikke rakendusi, mis on saadaval Google Play's ja App Store'is, vaid ka ettevĂ”tte enda arendatud rakendusi. MĂ”nikord lĂ”ppeb selliste rakenduste elutsĂŒkkel kohe pĂ€rast akti allkirjastamist ja arendusteenuste eest tasumist lepingu alusel.

Sellisel juhul toob uue peamise operatsioonisĂŒsteemi vĂ€rskendamise installimine sageli kaasa selle, et sellised job-is-done rakendused lakkavad töötamast. Äri-protsessid peatuvad ja arendajaid palgatakse uuesti seni, kuni jĂ€rgmine probleem ilmneb. Sama juhtub ka siis, kui ettevĂ”tte arendajad ei suuda oma rakendusi uue operatsioonisĂŒsteemi jaoks Ă”igeaegselt kohandada vĂ”i kui uus rakenduse versioon on juba saadaval, kuid kasutajad pole seda veel installinud. Selliste probleemide lahendamiseks on mĂ”eldud klassi sĂŒsteemid UEM.

UEM-sĂŒsteemid vĂ”imaldavad kiiret haldust nutitelefonide ja tahvelarvutite ĂŒle, installides ja uuendades mobiiltöötajate seadmetes rakendusi Ă”igeaegselt. Samuti on neil vĂ”imalus vajadusel rakenduse versioon tagasi vĂ”tta. Tagasi vĂ”tta versiooni vĂ”imalus on UEM-sĂŒsteemide eksklusiivne omadus. Ei Google Play ega App Store ei paku sellist vĂ”imalust.

UEM-sĂŒsteemid saavad eemalt blokeerida vĂ”i edasi lĂŒkata mobiiliseadmete tarkvarauuenduste teostamist. KĂ€itumine sĂ”ltub platvormist ja seadmete tootjast. iOS-is juhitud reĆŸiimis (selle reĆŸiimi kohta loe meie KKK) on vĂ”imalik edasilĂŒkkamine kuni 90 pĂ€eva. Selleks on piisav, kui seadistada vastav turvapoliitika.

Samsungi tootmisest pÀrit Android-seadmetes saab tasuta keelata tarkvarauuenduse vÔi kasutada tasulist teenust E-FOTA One, mille abil saab mÀÀrata, milliseid OS-uudiseid seadmetes installida. See annab administraatoritele vÔimaluse eelnevalt kontrollida, kuidas ettevÔtte rakendused kÀituvad oma seadmete uutel tarkvaraversioonidel. Arvestades selle protsessi keerukust, pakume oma klientidele Samsung E-FOTA One baasil teenust, mis sisaldab sihtmÀrgi Àrrenduse rakenduste toimivuse kontrollimist klientide kasutatavatel seadme mudelitel.

Kahjuks ei ole teistel tootjatele Android-seadmetes samasugust funktsionaalsust.
Uuendusi saab keelata vĂ”i edasi lĂŒkata vaid hirmujuttudega, nagu:
„Lugupeetud kasutajad! Ärge uuendage oma seadmeid. See vĂ”ib viia rakenduste mittetöötamiseni. Kui seda reeglit rikute, teie tehnilise toe pĂ€ringud EI OLE kuulda vĂ”etud!“.

Veel ĂŒks soovitus

Hoidke end kursis operatsioonisĂŒsteemide, seadmete ja UEM platvormide tootjate uudiste ja ettevĂ”tte blogidega. Sel aastal otsustas Google lĂ”petada ĂŒhe vĂ”imaliku mobiilistrateegia, nimelt tĂ€ielikult hallatava seadme tööprofiiliga, toetamine.

Selle pika nime taga peitub jÀrgmine stsenaarium:

Kuni Android 10-ni hallasid UEM-sĂŒsteemid tĂ€ielikult seade JA töö profiili (konteinerit), kuhu olid paigutatud ettevĂ”tte rakendused ja andmed.
Alates Android 11-st on tĂ€ielik haldusfunktsionaalsus vĂ”imalik ainult VÕI seade VÕI tööprofiili (konteineri).

Google selgitab uuendusi murest kasutajate andmete privaatsuse ja oma rahakoti pÀrast. Kui on konteiner, peavad kasutaja andmed olema tööandja nÀhtamatud ja haldamistest vÀljas.

Praktiliselt tĂ€hendab see, et ei ole vĂ”imalik teada saada ettevĂ”tte seadmete asukohta ega paigaldada rakendusi, mis on kasutajale töös vajalikud, kuid ei nĂ”ua konteinerisse paigutamist ettevĂ”tte andmete kaitse tagamiseks. Kasutamiseks tuleb kas loobuda konteinerist


Google vĂ€idab, et selline juurdepÀÀs isiklikule ruumile hirmutas 38% kasutajatest UEM-i installimisest. NĂŒĂŒd peavad UEM-i edasimĂŒĂŒjad "sööma, mida antakse".

Mobiilsete seadmete uuendamise eripÀrad

Oleme eelnevalt ette valmistanud muudatused ja sel aastal pakume uut versiooni SafePhone, mis arvestab Google'i uusi nÔudeid.

VĂ€hetuntud faktid

KokkuvĂ”tteks veel mĂ”ned vĂ€hetuntud faktid mobiilsete operatsioonisĂŒsteemide uuenduse kohta.

  1. Mobiilseadmete tarkvara versioone saab mĂ”nikord tagasi rullida. Otsingutulemuste analĂŒĂŒs nĂ€itab, et fraasi „kuidas taastada Android” otsitakse sagedamini kui „Androidi vĂ€rskendus”. Tundub, et jahust ei saa tagasi, kuid mĂ”nikord on see siiski vĂ”imalik. Tehniliselt pĂ”hineb tagasivĂ”tmise kaitse sisemisel loenduri sĂŒsteemil, mis ei suurene iga tarkvara versiooni korral. Antud loenduri ĂŒhe vÀÀrtuse raames on tagasivĂ”tmine vĂ”imalik. See kehtib Androidi kohta. iOS-i puhul on olukord veidi erinev. Tootja veebisaidilt (vĂ”i lugematutest peeglitest) saab alla laadida konkreetse mudeli jaoks mĂ”eldud iOS-i versiooni pildi. Selle installimiseks kaabli kaudu iTunes'i abil peab Apple tarkvara allkirjastama. Tavaliselt allkirjastab Apple esmase paar nĂ€dala jooksul pĂ€rast uue iOS-i versiooni vĂ€ljalaskmist eelmised tarkvaraversioonid, et kasutajad, kelle seadmed peavad austama, saaksid stabiilsema versiooni tagasi saada.
  2. Ajal, mil jailbreak-kogukond polnud veel suurtel ettevĂ”tetel laiali jooksnud, oli vĂ”imalik muuta iOS versiooni, nagu see nĂ€idati, ĂŒhes sĂŒsteemi plist-failis. Nii oli nĂ€iteks vĂ”imalik muuta iOS 6.3 iOS 6.2-ks ja vastupidi. Miks see vajalik oli, rÀÀgime ĂŒhes jĂ€rgmistest artiklitest.
  3. Tootjate armastus Odin'i peale on ilmne. Parimat nutitelefonide vilkujat pole seni loodud.

Kirjutage, arutame, ... vÔib-olla aitame ka.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster