Funksjoner for fastvareoppdateringer for mobile enheter

Hvorvidt man skal oppdatere fastvaren pÄ en personlig telefon er opp til hver enkelt Ä bestemme selv.
Noen mennesker installerer CyanogenMod, andre fĂžler seg ikke som eieren av en enhet uten TWRP eller jailbreak.
Ved oppdatering av bedriftsmobiler mÄ prosessen vÊre relativt enhetlig, ellers vil selv Ragnarok virke morsomt for IT-folk.

Les nedenfor om hvordan dette skjer i "bedriftsverdenen".

Funksjoner for fastvareoppdateringer for mobile enheter

Kort ansikt uten

iOS-baserte mobile enheter mottar regelmessige oppdateringer pÄ samme mÄte som enheter som kjÞrer Windows, men samtidig:

  • oppdateringer utgis sjeldnere;
  • De fleste enheter mottar oppdateringer, men ikke alle.

Apple gir ut iOS-oppdateringer for de fleste enhetene sine samtidig, bortsett fra de som utgÄr. Apple stÞtter ogsÄ enhetene sine i ganske lang tid. For eksempel vil selv iOS 14 motta oppdateringen. iPhone 6s, utgitt i 2015. SelvfÞlgelig er den ikke uten feil, som tvungen nedbremsing av eldre enheter, som angivelig ikke ble gjort for Ä tvinge deg til Ä kjÞpe en ny telefon, men for Ä forlenge levetiden til det gamle batteriet... Men uansett er den bedre enn situasjonen med Android.

Android – er i hovedsak en franchise. Originalen Android fra Google finnes bare pĂ„ Pixel-enheter og budsjettenheter som deltar i programmet Android En. PĂ„ andre enheter, bare derivater av Android – EMUI, Flyme OS, MIUI, One UI, osv. Dette mangfoldet er et stort problem for sikkerheten til mobile enheter.
For eksempel finner «samfunnet» en annen sÄrbarhet i Android eller de underliggende systemkomponentene. SÄrbarheten tildeles deretter et CVE-nummer, oppdageren mottar en belÞnning gjennom et av Googles dusÞrprogrammer, og deretter gir Google ut en oppdatering og inkluderer den i neste utgivelse. Android.

Vil telefonen din fÄ det hvis den ikke er en Pixel eller ikke er en del av programmet? Android En?
Hvis du kjÞpte en ny enhet for et Är siden, sÄ sannsynligvis ja, men ikke med en gang. Enhetsprodusenten din mÄ fortsatt inkludere Googles oppdatering i versjonen sin. Android og teste den pÄ stÞttede enhetsmodeller. Toppmodeller fÄr litt lengre stÞtte. Alle andre bÞr bare avstÄ fra Ä lese CVE-databasen om morgenen, for at de ikke skal Þdelegge appetitten.

Situasjonen med store oppdateringer Android, som regel er det enda verre. I gjennomsnitt kommer en ny hovedversjon til mobile enheter med tilpassede Android ikke mindre enn en fjerdedel, eller enda mer. SĂ„ oppdateringen Android Googles 10 ble utgitt i september 2019, og enheter fra forskjellige produsenter som var heldige nok til Ă„ kvalifisere for oppdateringen fortsatte Ă„ motta den frem til sommeren 2020.

Produsenter kan forstÄs. Utgivelsen og testingen av ny fastvare er en kostnad, og ikke en liten en. Og siden vi allerede har kjÞpt enhetene, vil vi ikke motta ekstra penger.
Alt som gjenstÄr er... Ä tvinge oss til Ä kjÞpe nye enheter.

Funksjoner for fastvareoppdateringer for mobile enheter

Lekkasjer i samlinger Android individuelle produsenter fikk Google til Ă„ endre arkitekturen sin AndroidÅ levere kritiske oppdateringer uavhengig. Prosjektet kalles Google Project Zero; det ble skrevet om pĂ„ Habr for omtrent et Ă„r siden. Funksjonen er relativt ny, men den har vĂŠrt innebygd i alle enheter som kjĂžrer Google-tjenester siden 2019. Mange vet at disse tjenestene betales av enhetsprodusenter, som betaler royalties til Google for dem, men fĂ„ vet at det ikke er begrenset til handel. For Ă„ fĂ„ tillatelse til Ă„ bruke Google-tjenester pĂ„ en bestemt enhet, mĂ„ produsenten sende inn fastvaren sin til Google for gjennomgang. Google godtar imidlertid ikke fastvare med eldre versjoner for gjennomgang. AndroidDette gjĂžr at Google kan presse Project Zero ut pĂ„ markedet, noe vi hĂ„per vil Android enheter sikrere.

Anbefalinger for bedriftsbrukere

I bedriftsverdenen brukes ikke bare offentlige applikasjoner tilgjengelig pÄ Google Play og App Store, men ogsÄ hjemmeutviklede applikasjoner. Noen ganger slutter livssyklusen til slike applikasjoner ved signering av akseptsertifikatet og betaling for utviklerens tjenester i henhold til kontrakten.

I dette tilfellet vil installasjon av en ny stÞrre OS-oppdatering ofte fÞre til at slike jobb-er-ferdig-applikasjoner slutter Ä fungere. Forretningsprosesser stoppes, og utviklere ansettes pÄ nytt til neste problem oppstÄr. Det samme skjer nÄr bedriftsutviklere ikke har tid til Ä tilpasse applikasjonene sine til et nytt OS i tide, eller en ny versjon av applikasjonen allerede er tilgjengelig, men brukerne har ennÄ ikke installert den. Spesielt er klassesystemer designet for Ä lÞse slike problemer EMU.

UEM-systemer gir operasjonell administrasjon av smarttelefoner og nettbrett, og installerer og oppdaterer applikasjoner umiddelbart pÄ enhetene til mobile ansatte. I tillegg kan de rulle tilbake applikasjonsversjonen til den forrige om nÞdvendig. Muligheten til Ä rulle tilbake en versjon er en eksklusiv funksjon i UEM-systemer. Verken Google Play eller App Store tilbyr dette alternativet.

UEM-systemer kan eksternt blokkere eller forsinke fastvareoppdateringer for mobile enheter. Atferd varierer etter plattform og enhetsprodusent. PÄ iOS i overvÄket modus (les om modusen i vÄr FAQ) kan du utsette oppdateringen opptil 90 dager. For Ä gjÞre dette, bare konfigurer den riktige sikkerhetspolicyen.

PÄ Android PÄ Samsung-enheter kan du deaktivere fastvareoppdateringer gratis eller bruke den ekstra betalte E-FOTA One-tjenesten, som lar deg spesifisere hvilke OS-oppdateringer som skal installeres pÄ enheter. Dette lar administratorer forhÄndsteste virkemÄten til bedriftsapplikasjoner pÄ nye fastvareoppdateringer for enhetene sine. Fordi vi forstÄr kompleksiteten i denne prosessen, tilbyr vi kundene vÄre en tjeneste basert pÄ Samsung E-FOTA One, som inkluderer testing av funksjonaliteten til mÄlbedriftsapplikasjoner pÄ kundens enhetsmodeller.

PĂ„ Android Dessverre har ikke andre produsenters enheter lignende funksjonalitet.
Du kan forby eller utsette oppdateringen deres, unntatt kanskje ved hjelp av skrekkhistorier, for eksempel:
"KjÊre brukere! Ikke oppdater enhetene dine. Dette kan fÞre til at applikasjoner ikke fungerer. Hvis denne regelen brytes, vil dine forespÞrsler til den tekniske stÞttetjenesten IKKE bli vurdert/lyttet til!».

Enda en anbefaling

FÞlg nyheter og bedriftsblogger fra produsenter av operativsystemer, enheter og UEM-plattformer. Bare i Är bestemte Google seg nekte fra Ä stÞtte en av de mulige mobilstrategiene, nemlig fullt administrert enhet med jobbprofil.

Bak denne lange tittelen ligger fĂžlgende scenario:

Til Android 10 UEM-systemer fulladministrerte enhet И arbeidere profil (beholder), som inneholder bedriftsapplikasjoner og data.
Starter fra Android 11, full kontrollfunksjonalitet er bare mulig ELLER enhet ELLER arbeidsprofil (beholder).

Google forklarer innovasjonene ved Ä ta vare pÄ personvernet til brukerdata og lommeboken. Hvis det er en beholder, bÞr brukerdata vÊre utenfor arbeidsgivers synlighet og kontroll.

I praksis betyr dette at det nÄ er umulig Ä finne ut hvor bedriftsenheter er eller installere applikasjoner som brukeren trenger for arbeid, men ikke krever plassering i en container for Ä sikre beskyttelse av bedriftsdata. Eller for dette mÄ du forlate beholderen...

Google hevder at denne tilgangen til personlig plass avskrekket 38 % av brukerne fra Ä installere UEM. NÄ fÄr UEM-leverandÞrer "spise det de gir."

Funksjoner for fastvareoppdateringer for mobile enheter

Vi har forberedt oss pÄ innovasjoner pÄ forhÄnd og vil tilby en ny versjon i Är SafePhone, som vil ta hensyn til Googles nye krav.

Lite kjente fakta

Avslutningsvis, noen fÄ mer lite kjente fakta om oppdatering av mobile operativsystemer.

  1. Fastvare pÄ mobile enheter kan noen ganger rulles tilbake. Som analyse av sÞkefraser viser, er frasen «hvordan gjenopprette» Android«sÞkes oftere etter enn «oppdater» Android«Det kan virke umulig Ä rulle tilbake kjÞttdeigen, men noen ganger er det mulig. Teknisk sett er tilbakerullingsbeskyttelsen basert pÄ en intern teller, som ikke Þker med hver firmwareversjon. Innenfor samme verdi for denne telleren blir en tilbakerulling mulig. Dette er det som gjelder» AndroidSituasjonen er litt annerledes med iOS. Du kan laste ned et iOS-image for en bestemt versjon for en bestemt modell fra produsentens nettsted (eller utallige speilnettsteder). For Ä installere det trÄdlÞst ved hjelp av iTunes, mÄ Apple signere fastvaren. Vanligvis signerer Apple tidligere fastvareversjoner i lÞpet av de fÞrste ukene etter utgivelsen av en ny iOS-versjon, slik at brukere med enheter som opplever problemer etter oppdateringen, kan gÄ tilbake til en mer stabil versjon.
  2. PÄ et tidspunkt da jailbreak-fellesskapet ennÄ ikke hadde spredt seg til store selskaper, var det mulig Ä endre versjonen av den viste iOS-versjonen i en av systemplistene. SÄ det var for eksempel mulig Ä lage iOS 6.2 fra iOS 6.3 og tilbake. Vi vil fortelle deg hvorfor dette var nÞdvendig i en av de fÞlgende artiklene.
  3. Den universelle kjÊrligheten til produsenter for Odin-smarttelefonfastvareprogrammet er Äpenbar. Det beste verktÞyet for Ä blinke er ennÄ ikke laget.

Skriv, la oss diskutere...kanskje vi kan hjelpe.

Kilde: www.habr.com

KjĂžp pĂ„litelig hosting for nettsteder med DDoS-beskyttelse, VPS VDS-servere đŸ”„ KjĂžp pĂ„litelig webhotell med DDoS-beskyttelse, VPS VDS-servere | ProHoster