Karatteristiċi tal-aġġornamenti tal-firmware għal tagħmir mobbli

Jekk taġġornax il-firmware fuq telefon personali jew le huwa f'idejn kulħadd li jiddeċiedi għalih innifsu.
Xi nies jinstallaw CyanogenMod, oħrajn ma jħossux bħala s-sid ta 'apparat mingħajr TWRP jew jailbreak.
Fil-każ tal-aġġornament tal-mowbajls korporattivi, il-proċess għandu jkun relattivament uniformi, inkella anke Ragnarok se jidher pjaċevoli għan-nies tal-IT.

Aqra hawn taħt dwar kif dan jiġri fid-dinja "korporattiva".

Karatteristiċi tal-aġġornamenti tal-firmware għal tagħmir mobbli

Wiċċ Qosor Mingħajr

Tagħmir mobbli bbażat fuq iOS jirċievu aġġornamenti regolari simili għal tagħmir Windows, iżda fl-istess ħin:

  • aġġornamenti huma rilaxxati inqas ta 'spiss;
  • Ħafna mill-apparati jirċievu aġġornamenti, iżda mhux kollha.

Apple tirrilaxxa l-aġġornament tal-iOS immedjatament għal ħafna mill-apparati tagħha, ħlief għal dawk li m'għadhomx appoġġjati. Fl-istess ħin, Apple tappoġġja l-apparati tagħha għal żmien pjuttost twil. Pereżempju, anke l-iPhone 14s rilaxxati fl-6 se jirċievu l-aġġornament tal-iOS 2015. Naturalment, hemm xi problemi, bħat-tnaqqis sfurzat ta' apparati anzjani, li, allegatament, sar mhux biex iġġiegħlek tixtri telefon ġdid, iżda biex testendi l-ħajja tal-batterija l-antika... Imma fi kwalunkwe każ, dan huwa aħjar mis-sitwazzjoni ma 'Android.

Android huwa essenzjalment franchise. L-Android oriġinali ta' Google jinstab biss fuq it-tagħmir Pixel u tagħmir tal-baġit li jipparteċipaw fil-programm Android One. Fuq apparati oħra hemm biss derivattivi ta 'Android - EMUI, Flyme OS, MIUI, One UI, eċċ. Għas-sigurtà tal-apparat mobbli, din id-diversità hija problema kbira.
Pereżempju, il-"komunità" ssib vulnerabbiltà oħra f'Android jew il-komponenti tas-sistema li huma l-bażi tagħha. Sussegwentement, il-vulnerabbiltà hija assenjata numru fid-database CVE, min qed isib jirċievi premju permezz ta 'wieħed mill-programmi bounty ta' Google, u mbagħad biss Google jirrilaxxa garża u jinkludiha fir-rilaxx Android li jmiss.

It-telefon tiegħek se jġibha jekk ma jkunx Pixel jew parti mill-programm Android One?
Jekk xtrajt apparat ġdid sena ilu, allura probabbilment iva, iżda mhux minnufih. Il-manifattur tat-tagħmir tiegħek xorta jrid jinkludi l-impjastru ta' Google fil-bini tal-Android tagħhom u jittestjah fuq mudelli ta' tagħmir appoġġjati. L-aqwa mudelli jappoġġjaw ftit itwal. Kulħadd irid biss jaċċettaha u ma jaqrax id-database CVE filgħodu biex ma jħassrilhomx l-aptit.

Is-sitwazzjoni b'aġġornamenti ewlenin ta 'Android hija ġeneralment saħansitra agħar. Bħala medja, verżjoni ewlenija ġdida tilħaq apparati mobbli b'Android personalizzat f'mill-inqas kwart, jew saħansitra aktar. Allura l-aġġornament ta 'Android 10 minn Google ġie rilaxxat f'Settembru 2019, u apparati minn manifatturi differenti li kellhom ix-xorti biżżejjed li jaqilgħu l-opportunità li jaġġornaw irċevewh sas-sajf tal-2020.

Il-manifatturi jistgħu jinftiehmu. Ir-rilaxx u l-ittestjar ta 'firmware ġdid huwa spiża, u mhux waħda żgħira. U peress li diġà xtrajna l-apparati, mhux se nirċievu flus addizzjonali.
Li jibqa’ biss... li ġġegħelna nixtru apparat ġdid.

Karatteristiċi tal-aġġornamenti tal-firmware għal tagħmir mobbli

Bini leaky ta' Android minn manifatturi individwali wassal biex Google tbiddel l-arkitettura ta' Android biex twassal aġġornamenti kritiċi waħedha. Il-proġett kien jismu Google Project Zero, madwar sena ilu kitbu dwaru fuq Habré. Il-karatteristika hija relattivament ġdida, iżda inbniet fl-apparati kollha mill-2019 li għandhom is-servizzi tal-Google. Ħafna nies jafu li dawn is-servizzi jitħallsu mill-manifatturi tal-apparat, li jħallsu r-royalties għalihom lil Google, iżda ftit jafu li mhuwiex limitat għall-kummerċ. Biex tikseb permess biex tuża s-servizzi ta' Google fuq apparat speċifiku, il-manifattur għandu jissottometti l-firmware tiegħu lil Google għal reviżjoni. Fl-istess ħin, Google ma jaċċettax firmware b'Androids antiki għall-verifika. Dan jippermetti lil Google biex timbotta l-Proġett Żero fis-suq, li nisperaw li jagħmlu l-apparati Android aktar siguri.

Rakkomandazzjonijiet għall-utenti korporattivi

Fid-dinja korporattiva, mhux biss jintużaw applikazzjonijiet pubbliċi disponibbli fuq Google Play u l-App Store, iżda wkoll applikazzjonijiet żviluppati fid-dar. Xi drabi ċ-ċiklu tal-ħajja ta 'dawn l-applikazzjonijiet jintemm fil-mument tal-iffirmar taċ-ċertifikat ta' aċċettazzjoni u l-ħlas għas-servizzi tal-iżviluppatur taħt il-kuntratt.

F'dan il-każ, l-installazzjoni ta' aġġornament OS ewlieni ġdid ħafna drabi tikkawża tali applikazzjonijiet tax-xogħol li qed isir biex jieqfu jaħdmu. Il-proċessi tan-negozju jitwaqqfu, u l-iżviluppaturi jerġgħu jiġu mikrija sakemm isseħħ il-problema li jmiss. L-istess ħaġa tiġri meta l-iżviluppaturi korporattivi ma jkollhomx ħin biex jadattaw l-applikazzjonijiet tagħhom għal OS ġdid fil-ħin, jew verżjoni ġdida tal-applikazzjoni tkun diġà disponibbli, iżda l-utenti għadhom ma installawhiex. B'mod partikolari, is-sistemi tal-klassi huma mfassla biex isolvu problemi bħal dawn EMU.

Is-sistemi UEM jipprovdu ġestjoni operattiva ta 'smartphones u tablets, jinstallaw u jaġġornaw l-applikazzjonijiet fil-pront fuq l-apparat ta' impjegati mobbli. Barra minn hekk, jistgħu jreġġgħu lura l-verżjoni tal-applikazzjoni għal dik preċedenti jekk meħtieġ. Il-ħila li tinqaleb verżjoni hija karatteristika esklussiva tas-sistemi UEM. La Google Play u lanqas l-App Store ma jipprovdu din l-għażla.

Is-sistemi UEM jistgħu jimblokkaw jew idewmu mill-bogħod l-aġġornamenti tal-firmware għal apparat mobbli. L-imġieba tvarja skont il-pjattaforma u l-manifattur tal-apparat. Fuq iOS fil-modalità sorveljata (aqra dwar il-mod fil-modalità tagħna FAQ) tista' tittardja l-aġġornament sa 90 jum. Biex tagħmel dan, ikkonfigura biss il-politika tas-sigurtà xierqa.

Fuq apparati Android manifatturati minn Samsung, tista 'tipprojbixxi aġġornamenti tal-firmware b'xejn jew tuża s-servizz addizzjonali mħallas E-FOTA One, li bih tista' tispeċifika liema aġġornamenti tal-OS tinstalla fuq it-tagħmir. Dan jagħti lill-amministraturi l-opportunità li jittestjaw minn qabel l-imġiba tal-applikazzjonijiet tal-intrapriżi fuq firmware ġdid tal-apparat tagħhom. Nifhmu l-kumplessità ta 'dan il-proċess, noffru lill-klijenti tagħna servizz ibbażat fuq Samsung E-FOTA One, li jinkludi servizzi għall-iċċekkjar tal-funzjonalità tal-applikazzjonijiet tan-negozju fil-mira fuq il-mudelli tal-apparat użat mill-klijent.

Sfortunatament, m'hemm l-ebda funzjonalità simili fuq apparati Android minn manifatturi oħra.
Tista' tipprojbixxi jew tipposponi l-aġġornament tagħhom, ħlief forsi bl-għajnuna ta' stejjer ta' orrur, bħal:
"Għeżież utenti! Taġġornax it-tagħmir tiegħek. Dan jista' jikkawża li l-applikazzjonijiet ma jaħdmux. Jekk din ir-regola tinkiser, it-talbiet tiegħek lis-servizz ta’ appoġġ tekniku MHUX jiġu kkunsidrati/li jinstemgħu!”.

Rakkomandazzjoni oħra

Segwi l-aħbarijiet u l-blogs korporattivi minn manifatturi ta' sistemi operattivi, tagħmir u pjattaformi UEM. Din is-sena biss iddeċieda Google tirrifjuta milli tappoġġja waħda mill-istrateġiji mobbli possibbli, jiġifieri apparat immaniġġjat bis-sħiħ bi profil tax-xogħol.

Wara dan it-titlu twil hemm ix-xenarju li ġej:

Qabel Android 10, is-sistemi UEM kienu ġestiti bis-sħiħ apparat И ħaddiema profil (kontenitur), li fih applikazzjonijiet u dejta tal-intrapriżi.
Nibda b'Android 11, il-funzjonalità ta 'kontroll sħiħ hija possibbli biss Or apparat Or profil tax-xogħol (kontenitur).

Google jispjega l-innovazzjonijiet billi jieħu ħsieb il-privatezza tad-dejta tal-utent u l-kartiera tagħha. Jekk ikun hemm kontenitur, allura d-dejta tal-utent għandha tkun barra mill-viżibilità u l-kontroll ta 'min iħaddem.

Fil-prattika, dan ifisser li issa huwa impossibbli li ssir taf il-post ta 'apparat korporattiv jew tinstalla applikazzjonijiet li l-utent jeħtieġ għax-xogħol, iżda ma jeħtieġx tqegħid f'kontenitur biex tiġi żgurata l-protezzjoni tad-dejta korporattiva. Jew għal dan ikollok tabbanduna l-kontenitur...

Google ssostni li dan l-aċċess għall-ispazju personali skoraġġixxi 38% tal-utenti milli jinstallaw UEM. Issa l-bejjiegħa tal-UEM jitħallew "jieklu dak li jagħtu."

Karatteristiċi tal-aġġornamenti tal-firmware għal tagħmir mobbli

Aħna ħejjejna għal innovazzjonijiet minn qabel u se noffru verżjoni ġdida din is-sena SafePhone, li se tqis ir-rekwiżiti l-ġodda ta' Google.

Fatti ftit magħrufa

Bħala konklużjoni, ftit aktar fatti ftit li xejn magħrufa dwar l-aġġornament tal-OSs mobbli.

  1. Il-firmware fuq it-tagħmir mobbli kultant jista' jiġi rritornat lura. Kif turi analiżi tal-frażijiet ta’ tfittxija, il-frażi “kif tirrestawra Android” hija mfittxija aktar spiss minn “Aġġornament tal-Android”. Jidher li l-mili ma jistax jinbidel lura, iżda xi drabi xorta jkun possibbli. Teknikament, il-protezzjoni kontra l-qlib hija bbażata fuq counter intern, li ma jiżdiedx ma 'kull verżjoni tal-firmware. F'valur wieħed ta 'dan il-counter, rollback isir possibbli. Dan huwa dak kollu li huwa Android. Fuq iOS is-sitwazzjoni hija kemmxejn differenti. Mill-websajt tal-manifattur (jew mirja bla għadd) tista 'tniżżel immaġni tal-iOS ta' verżjoni speċifika għal mudell speċifiku. Biex tinstallah fuq il-wajer billi tuża iTunes, Apple trid tiffirma l-firmware. Tipikament, fl-ewwel ftit ġimgħat wara r-rilaxx ta 'verżjoni ġdida ta' iOS, Apple jiffirma verżjonijiet preċedenti tal-firmware sabiex l-utenti li l-apparati tagħhom huma buggy wara l-aġġornament ikunu jistgħu jerġgħu lura għal bini aktar stabbli.
  2. Fi żmien meta l-komunità tal-jailbreak kienet għadha ma tferrex għal kumpaniji kbar, kien possibbli li tinbidel il-verżjoni tal-verżjoni tal-iOS murija f'wieħed mill- plists tas-sistema. Allura kien possibbli, pereżempju, li tagħmel iOS 6.2 minn iOS 6.3 u lura. Aħna ngħidulek għaliex dan kien meħtieġ f'wieħed mill-artikoli li ġejjin.
  3. L-imħabba universali tal-manifatturi għall-programm tal-firmware tal-ismartphone Odin hija ovvja. L-aħjar għodda għat-teptep għadha ma saretx.

Ikteb, ejja niddiskutu... forsi nistgħu ngħinu.

Sors: www.habr.com

Żid kumment