Caractéristiques des mises à jour de firmware des appareils mobiles

Mettre à jour ou ne pas mettre à jour le firmware de son téléphone personnel, chacun décide par lui-même.
Certaines personnes installent CyanogenMod, d'autres ne se sentent pas maîtres de leur appareil sans TWRP ou jailbreak.
Dans le cas de la mise à jour des téléphones mobiles d'entreprise, le processus doit être relativement uniforme, sinon les informaticiens trouveront même le Ragnarök amusant.

Pour savoir comment cela se passe dans le monde « corporate », lisez la suite.

Caractéristiques des mises à jour de firmware des appareils mobiles

Bref aperçu

Les appareils mobiles sous iOS reçoivent des mises à jour régulières, tout comme ceux sous Windows, mais en même temps :

  • les mises à jour sortent moins fréquemment ;
  • la plupart des dispositifs reçoivent des mises à jour, mais pas tous.

Apple publie une mise à jour iOS immédiatement pour la majorité de ses appareils, sauf pour ceux qui sont retirés du support. Apple maintient également ses appareils pendant longtemps. Par exemple, la mise à jour iOS 14 sera même disponible pour l'iPhone 6s, sorti en 2015. Bien sûr, il y a des problèmes, comme le ralentissement forcé des anciens appareils, qui, dit-on, n'était pas destiné à forcer l'achat d'un nouveau téléphone, mais à prolonger la durée de vie de l'ancienne batterie... Mais dans tous les cas, c'est mieux que la situation avec Android.

Android est en essence une franchise. L'Android original de Google ne se trouve que sur des appareils de la gamme Pixel et sur des appareils budgétaires participant au programme Android One. Sur d'autres appareils, on trouve uniquement des dérivés d'Android – EMUI, Flyme OS, MIUI, One UI, etc. Pour la sécurité des appareils mobiles, cette variété est un gros problème.
Par exemple, la « communauté » découvre une nouvelle vulnérabilité dans Android ou dans les composants système qui le sous-tendent. Ensuite, la vulnérabilité se voit attribuer un numéro dans la base CVE, celui qui l'a trouvée est récompensé par l'une des programmes de bounty de Google, et ensuite Google publie un correctif et l'intègre dans la prochaine version d'Android.

Votre téléphone recevra-t-il cette mise à jour, s'il n'est pas Pixel ou ne participe pas au programme Android One ?
Si vous avez acheté un nouvel appareil il y a un an, alors probablement oui, mais pas tout de suite. Le fabricant de votre appareil devra d'abord intégrer le patch Google dans son propre build Android et le tester sur les modèles pris en charge. Les modèles haut de gamme sont soutenus un peu plus longtemps. Tous les autres doivent se contenter de ne pas lire la base CVE le matin pour ne pas se gâcher l'appétit.

La situation avec les mises à jour majeures d'Android est généralement encore pire. En moyenne, une nouvelle version majeure met au moins un trimestre, voire plus, à se déployer sur les appareils mobiles avec des Android personnalisés. Par exemple, la mise à jour Android 10 de Google est sortie en septembre 2019, tandis que les appareils de différents fabricants, qui ont eu la chance de mériter la possibilité de mise à jour, l'ont reçue jusqu'à l'été 2020.

On peut comprendre les fabricants. Le lancement et le test de nouveaux firmware représentent des coûts non négligeables. Et comme nous avons déjà acheté les appareils, il est impossible d'obtenir de l'argent supplémentaire de notre part.
Il ne reste plus qu'à… nous pousser à acheter de nouveaux appareils.

Caractéristiques des mises à jour de firmware des appareils mobiles

La porosité des versions Android de certains fabricants a conduit Google à modifier l'architecture d'Android pour livrer des mises à jour critiques de manière autonome. Le projet s'appelle Google Project Zero, et il a été mentionné il y a environ un an sur Habr. Cette fonctionnalité est relativement nouvelle, mais elle est intégrée à tous les appareils depuis 2019 où les services Google sont présents. Beaucoup savent que ces services sont payants pour les fabricants d'appareils, qui leur paient des redevances à Google, mais peu savent que cela ne se limite pas à la commercialisation. Pour obtenir l'autorisation d'utiliser les services Google sur un appareil spécifique, le fabricant doit soumettre son firmware à Google pour vérification. De plus, Google n'accepte pas les firmwares basés sur de vieux Android pour les tests. Cela permet à Google d'imposer son Project Zero sur le marché, ce qui, espérons-le, rendra les appareils Android plus sûrs.

Recommandations pour les utilisateurs professionnels

Dans le monde de l'entreprise, on n'utilise pas seulement des applications publiques disponibles sur Google Play et l'App Store, mais aussi des applications développées en interne. Parfois, le cycle de vie de ces applications prend fin au moment de la signature de l'acte de réception et du paiement des services du développeur selon le contrat.

Dans ce cas, l'installation d'une nouvelle mise à jour majeure du système d'exploitation entraîne souvent l'arrêt de ces applications de type job-is-done. Les processus d'affaires se bloquent, et les développeurs sont à nouveau engagés jusqu'à ce qu'un autre problème se présente. La même situation se produit lorsque les développeurs d'entreprise ne parviennent pas à adapter leurs applications à temps à la nouvelle version de l'OS, ou qu'une nouvelle version de l'application est déjà disponible, mais que les utilisateurs ne l'ont pas encore installée. Les systèmes de type UEM.

Les systèmes UEM assurent une gestion efficace des smartphones et des tablettes, installant et mettant à jour les applications sur les appareils des employés mobiles en temps voulu. De plus, ils peuvent restaurer la version d'une application à une version antérieure si nécessaire. La possibilité de revenir à une version précédente est une fonction exclusive des systèmes UEM. Ni Google Play ni l'App Store ne proposent cette fonctionnalité.

Les systèmes UEM peuvent bloquer à distance ou retarder la mise à jour du firmware des appareils mobiles. Le comportement dépend de la plateforme et du fabricant des appareils. Sur iOS en mode supervisé (lisez à ce sujet dans notre FAQ) il est possible de retarder la mise à jour jusqu'à 90 jours. Il suffit de configurer la politique de sécurité correspondante.

Sur les appareils Android de Samsung, il est possible d'interdire gratuitement la mise à jour du firmware ou d'utiliser le service payant supplémentaire E-FOTA One, qui permet de spécifier quelles mises à jour du système d'exploitation installer sur les appareils. Cela donne aux administrateurs la possibilité de tester au préalable le comportement des applications d'entreprise sur les nouveaux firmwares de leurs appareils. Conscients de la complexité de ce processus, nous proposons à nos clients un service basé sur Samsung E-FOTA One, incluant des services de vérification du bon fonctionnement des applications d'entreprise cibles sur les modèles d'appareils utilisés par le client.

Malheureusement, cette fonctionnalité n'est pas disponible sur les appareils Android d'autres fabricants.
Il est possible d'interdire ou de retarder leur mise à jour, mais uniquement avec des avertissements, du type :
« Chers utilisateurs ! Ne mettez pas à jour vos appareils. Cela pourrait entraîner le non-fonctionnement des applications. En cas de violation de cette règle, vos demandes au service technique NE SERAIENT PAS traitées/écoutées ! ».

Une autre recommandation

Suivez les actualités et les blogs d'entreprise des fabricants de systèmes d'exploitation, d'appareils et de plateformes UEM. Cette année, Google a décidé d'abandonner le soutien d'une des stratégies mobiles possibles, à savoir l'appareil entièrement géré avec profil de travail.

Derrière ce long nom se cache le scénario suivant :

Jusqu'à Android 10, les systèmes UEM géraient pleinement l'appareil Et profil de travail (conteneur), qui contient des applications et des données d'entreprise.
À partir d'Android 11, la gestion complète est possible uniquement OU l'appareil OU avec le profil de travail (conteneur).

Google explique ces nouveautés par des préoccupations concernant la confidentialité des données des utilisateurs et son propre portefeuille. S'il existe un conteneur, les données de l'utilisateur doivent rester en dehors de la vue et du contrôle de l'employeur.

En pratique, cela signifie qu'il est désormais impossible de connaître la localisation des dispositifs d'entreprise ou d'installer des applications nécessaires à l'utilisateur pour travailler, mais qui ne nécessitent pas d'être placées dans un conteneur pour assurer la protection des données d'entreprise. Sinon, il faudra renoncer au conteneur…

Google affirme qu'un tel accès à l'espace personnel a découragé 38 % des utilisateurs d'installer des UEM. Les fournisseurs de solutions UEM doivent désormais « manger ce qu'on leur donne ».

Caractéristiques des mises à jour de firmware des appareils mobiles

Nous nous sommes préparés aux nouveautés et cette année, nous proposerons une nouvelle version SafePhone, qui prendra en compte les nouvelles exigences de Google.

Faits peu connus

Pour conclure, voici quelques faits peu connus sur la mise à jour des systèmes d'exploitation mobiles.

  1. Les firmwares des appareils mobiles peuvent parfois être rétrogradés. Comme l'analyse des requêtes de recherche le montre, l'expression « comment restaurer Android » est recherchée plus souvent que « mise à jour Android ». Bien que l'on pense que l'on ne peut pas revenir en arrière, cela peut parfois être possible. Techniquement, la protection contre la rétrogradation repose sur un compteur interne, qui n'augmente pas avec chaque version de firmware. Dans la plage d'une même valeur de ce compteur, la rétrogradation devient possible. Cela concerne Android. En ce qui concerne iOS, la situation est légèrement différente. On peut télécharger l'image iOS d'une version spécifique pour un modèle spécifique depuis le site du fabricant (ou d'un nombre incalculable de miroirs). Pour l'installer via un câble avec iTunes, Apple doit signer le firmware. En général, dans les semaines suivant la sortie d'une nouvelle version d'iOS, Apple signe les versions précédentes des firmwares, afin que les utilisateurs dont les appareils rencontrent des problèmes après la mise à jour puissent retrouver une version plus stable.
  2. À une époque où la communauté du jailbreak n'avait pas encore éclaté entre de grandes entreprises, il était possible de modifier la version affichée d'iOS dans l'un des fichiers plist système. Cela permettait, par exemple, de passer d'iOS 6.3 à iOS 6.2 et vice versa. Nous expliquerons pourquoi cela était nécessaire dans l'un de nos prochains articles.
  3. L'amour évident des fabricants pour le programme de flashage de smartphones Odin est indiscutable. Aucun meilleur outil de flashage n'a encore été développé.

Écrivez-nous, discutons, … peut-être que nous pourrons vous aider.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster