Kenmerken van firmware-updates voor mobiele apparaten

Het is aan iedereen om zelf te beslissen of ze de firmware op hun persoonlijke telefoon willen updaten of niet.
Sommigen installeren CyanogenMod, anderen voelen zich geen eigenaar van het apparaat zonder TWRP of jailbreak.
Bij het updaten van bedrijfsmobiele telefoons moet het proces relatief uniform zijn, anders lijkt zelfs Ragnarok een pretje voor IT'ers.

Over hoe dit in de 'corporate' wereld gebeurt, lees meer hieronder.

Kenmerken van firmware-updates voor mobiele apparaten

Korte Lessen

Mobiele apparaten op iOS ontvangen regelmatig updates, net zoals apparaten op Windows, maar:

  • updates komen minder vaak uit;
  • de meeste apparaten krijgen updates, maar niet allemaal.

Apple brengt de iOS-update direct uit voor de meeste van zijn apparaten, behalve de apparaten die niet meer worden ondersteund. Apple ondersteunt zijn apparaten lange tijd. Bijvoorbeeld, zelfs de iPhone 6s, uitgebracht in 2015, krijgt de iOS 14-update. Natuurlijk zijn er wel eens problemen, zoals het geforceerd vertragen van oudere apparaten, wat, naar verluidt, niet bedoeld was om mensen te dwingen een nieuwe telefoon te kopen, maar om de levensduur van de oude accu te verlengen... Maar in ieder geval is dit beter dan de situatie met Android.

Android is in wezen een franchise. De originele Android van Google komt alleen voor op apparaten van de Pixel-lijn en budgetapparaten die deelnemen aan het Android One-programma. Op andere apparaten vind je alleen varianten van Android – EMUI, Flyme OS, MIUI, One UI, enz. Voor de veiligheid van mobiele apparaten is deze diversiteit een groot probleem.
Bijvoorbeeld, de 'community' ontdekt weer een kwetsbaarheid in Android of de systeemcomponenten die erachter liggen. Vervolgens krijgt de kwetsbaarheid een nummer in de CVE-database, de ontdekkers ontvangen een beloning via een van de bounty-programma's van Google, en daarna brengt Google een patch uit en voegt deze toe aan de volgende release van Android.

Krijgt uw telefoon deze patch als het geen Pixel is of geen deelnemer aan het Android One-programma?
Als u een jaar geleden een nieuw apparaat heeft gekocht, is het antwoord waarschijnlijk ja, maar niet meteen. De fabrikant van uw apparaat moet de Google-patch eerst in zijn Android-build integreren en deze testen op de ondersteunde modellen. Topmodellen worden iets langer ondersteund. Anderen moeten zich erbij neerleggen en niet elke ochtend de CVE-database raadplegen, om hun eetlust niet te bederven.

De situatie met grote updates van Android is over het algemeen nog slechter. Gemiddeld gezien duurt het minstens een kwartaal, of zelfs langer, voordat een nieuwe grote versie op mobiele apparaten met aangepaste Android wordt uitgerold. Bijvoorbeeld, de Android 10-update van Google werd uitgebracht in september 2019, maar apparaten van verschillende fabrikanten die het geluk hadden om voor een update in aanmerking te komen, kregen deze pas tot de zomer van 2020.

Fabrikanten zijn begrijpelijk. Het uitbrengen en testen van nieuwe firmware kost veel geld. Aangezien we de apparaten al hebben gekocht, is er geen extra geld meer van ons te krijgen.
Het blijft over … ons dwingen om nieuwe apparaten te kopen.

Kenmerken van firmware-updates voor mobiele apparaten

De kwetsbaarheid van Android-builds van bepaalde fabrikanten heeft ertoe geleid dat Google de architectuur van Android heeft veranderd, zodat kritieke updates zelfstandig kunnen worden geleverd. Dit project heeft de naam Google Project Zero gekregen, en ongeveer een jaar geleden werd hierover geschreven op Habré. De functie is relatief nieuw, maar is geïntegreerd in alle apparaten met Google-services sinds 2019. Veel mensen weten dat deze services betaald zijn voor fabrikanten, die royalty's aan Google betalen, maar weinigen weten dat het niet alleen om commercie gaat. Om toestemming te krijgen voor het gebruik van Google-services op een specifiek apparaat, moet de fabrikant zijn firmware ter controle aan Google overhandigen. Daarbij accepteert Google geen firmware van verouderde Android-versies ter controle. Dit stelt Google in staat om zijn Project Zero op de markt te pushen, wat hopelijk Android-apparaten veiliger zal maken.

Aanbevelingen voor zakelijke gebruikers

In de bedrijfswereld worden niet alleen openbare applicaties gebruikt die beschikbaar zijn in Google Play en de App Store, maar ook zelfontwikkelde applicaties. Soms eindigt de levenscyclus van dergelijke applicaties op het moment van ondertekening van het acceptatie- en betalingsbewijs voor de diensten van de ontwikkelaar volgens het contract.

In dat geval leidt de installatie van een nieuwe grote update van het besturingssysteem vaak ertoe dat dergelijke 'job-is-done' applicaties niet meer werken. Bedrijfsprocessen worden stopgezet, en ontwikkelaars worden opnieuw ingehuurd totdat er weer een probleem optreedt. Hetzelfde gebeurt wanneer bedrijfsontwikkelaars er niet op tijd in slagen hun applicaties aan te passen aan het nieuwe besturingssysteem, of wanneer een nieuwe versie van de applicatie al beschikbaar is, maar gebruikers deze nog niet hebben geïnstalleerd. Het oplossen van zulke problemen is onder andere de taak van systemen van het type UEM.

UEM-systemen zorgen voor effectief beheer van smartphones en tablets door op tijd applicaties op de apparaten van mobiele medewerkers te installeren en bij te werken. Bovendien kunnen ze de versie van een applicatie indien nodig terugdraaien. De mogelijkheid om terug te gaan naar een vorige versie is een exclusief kenmerk van UEM-systemen. Geen Google Play of App Store biedt deze mogelijkheid.

UEM-systemen kunnen de firmware-updates van mobiele apparaten op afstand blokkeren of uitstellen. Het gedrag hangt af van het platform en de fabrikant van de apparaten. Op iOS in de supervised-modus (lees meer over de modus in onze FAQ) kunnen updates tot 90 dagen worden uitgesteld. Hiervoor is het voldoende om het bijbehorende beveiligingsbeleid in te stellen.

Op Android-apparaten van Samsung kan men gratis firmware-updates verbieden of gebruik maken van de aanvullende betaalde service E-FOTA One, waarmee men kan aangeven welke OS-updates op de apparaten moeten worden geïnstalleerd. Dit geeft beheerders de mogelijkheid om het gedrag van bedrijfsapplicaties op nieuwe firmware van hun apparaten vooraf te controleren. Aangezien dit proces tijdrovend is, bieden wij onze klanten een service op basis van Samsung E-FOTA One, inclusief diensten voor het testen van de functionaliteit van specifieke bedrijfsapplicaties op de modellen die door de klant worden gebruikt.

Op Android-apparaten van andere fabrikanten is deze functionaliteit helaas niet beschikbaar.
Updateverboden of uitstel kan alleen met behulp van dreigementen, zoals:
„Geachte gebruikers! Update uw apparaten niet. Dit kan leiden tot niet-functioneren van applicaties. Bij schending van deze regel zullen uw verzoeken aan de technische ondersteuning NIET worden behandeld/geluisterd!”.

Een andere aanbeveling

Houd het nieuws en de bedrijfsblogs van de fabrikanten van besturingssystemen, apparaten en UEM-platformen in de gaten. Dit jaar heeft Google besloten om de ondersteuning te stoppen voor een van de mogelijke mobiele strategieën, namelijk fully managed device with work profile.

Achter deze lange naam gaat het volgende scenario schuil:

Tot Android 10 beheerden UEM-systemen het apparaat En werk profiel (container), waarin zakelijke applicaties en gegevens zich bevinden.
Met Android 11 is het mogelijk om volledig functies voor beheer te hebben alleen OF apparaat OF voor het werkprofiel (container).

Google legt de nieuwe functies uit met de zorg voor de privacy van gebruikersgegevens en zijn eigen portemonnee. Als er een container is, moeten de gegevens van de gebruiker buiten het zicht en de controle van de werkgever blijven.

In de praktijk betekent dit dat het niet meer mogelijk is om de locatie van bedrijfsapparaten te achterhalen of om applicaties te installeren die de gebruiker voor zijn werk nodig heeft, maar geen plaatsing in de container vereisen voor de bescherming van bedrijfsgegevens. Of men moet de container opgeven…

Google beweert dat deze toegang tot persoonlijke ruimte 38% van de gebruikers heeft afgeschrikt om UEM te installeren. Nu moeten UEM-leveranciers 'eten wat ze krijgen'.

Kenmerken van firmware-updates voor mobiele apparaten

We hebben ons voorbereid op de veranderingen en dit jaar zullen we een nieuwe versie aanbieden SafePhone, die rekening zal houden met de nieuwe vereisten van Google.

Weinig bekende feiten

Tot slot nog een paar weinig bekende feiten over de update van mobiele besturingssystemen.

  1. Firmware op mobiele apparaten kan soms worden teruggedraaid. Uit een analyse van zoektermen blijkt dat de term 'hoe Android te herstellen' vaker wordt gezocht dan 'Android-update'. Het lijkt misschien dat je vlees niet weer kan malen, maar soms kan het toch. Technisch gezien is de bescherming tegen terugdraaien gebaseerd op een interne teller, die niet bij elke firmwareversie toeneemt. Binnen hetzelfde waarde van deze teller wordt terugdraaien mogelijk. Dit betreft Android. De situatie met iOS is iets anders. Van de fabrikant (of ontelbare spiegels) kan een iOS-image van een specifieke versie voor een specifiek model worden gedownload. Om het via de kabel met iTunes te installeren, moet Apple de firmware ondertekenen. Gewoonlijk ondertekent Apple in de eerste paar weken na de release van een nieuwe iOS-versie de vorige versies van de firmware, zodat gebruikers wiens apparaten na de update vastlopen, een stabielere build kunnen terugkrijgen.
  2. In de tijd dat de jailbreakgemeenschap nog niet was verdeeld over grote bedrijven, was het mogelijk om de weergegeven versie van iOS te wijzigen in een van de systeemplistbestanden. Zo kon je bijvoorbeeld iOS 6.2 maken van iOS 6.3 en omgekeerd. Waarom dit nodig was, zullen we in een van de volgende artikelen uitleggen.
  3. Het is duidelijk dat fabrikanten een grote liefde hebben voor het programma Odin voor het flashen van smartphones. Een beter hulpmiddel voor flashen is er nog niet gemaakt.

Neem contact met ons op, laten we het bespreken... misschien kunnen we helpen.

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster