Veçoritë e përditësimeve të firmware-it për pajisjet mobile

Të azhurnosh apo jo firmware-n e telefonit tënd personal është një vendim që çdo njeri e merr vetë.
Disa instalojnë CyanogenMod, disa ndihen se nuk janë pronarë të pajisjes pa TWRP ose jailbreak.
Në rastin e azhurnimit të telefonave mobilë të kompanisë, procesi duhet të jetë relativisht uniform, përndryshe IT-ists do t'u duket edhe Ragnarök një argëtim.

Për atë se si ndodh kjo në botën 'korporative', lexoni më poshtë.

Veçoritë e përditësimeve të firmware-it për pajisjet mobile

Një shpjegim i shkurtër

Pajisjet mobile me bazë iOS marrin azhurnime të rregullta në mënyrë të ngjashme me pajisjet Windows, por:

  • azhurnimet dalin më rarë;
  • mënyra e azhurnimit është për shumë pajisje, por jo për të gjitha.

Apple lëshon azhurnimin iOS menjëherë për shumicën e pajisjeve të saj, përveç atyre që janë hequr nga mbështetja. Në të njëjtën kohë, Apple mbështet pajisjet e veta mjaft gjatë. Për shembull, azhurnimi iOS 14 do ta marrë edhe iPhone 6s, i lançuar në vitin 2015. Sigurisht, nuk mund të kalojmë pa gabime, siç është ngadalësimi i telefonave të vjetër, i cili, siç thuhet, është bërë jo me qëllim për të detyruar blerjen e një telefoni të ri, por për të zgjatur jetën e baterisë së vjetër... Megjithatë, kjo është më mirë se situata me Android.

Android është në thelb një franĉizë. Android origjinal nga Google njihet vetëm në pajisjet e linjës Pixel dhe pajisjet buxhetore që marrin pjesë në programin Android One. Në pajisje të tjera, gjenden vetëm përditësime të Android-it – EMUI, Flyme OS, MIUI, One UI etj. Për sigurinë e pajisjeve mobile, kjo larmi përbën një problem të madh.
Për shembull, 'komuniteti' gjen një vulnerabilitet të ri në Android ose komponentët sistemorë që bien nën të. Pastaj, vulnerabilitetit i jepet një numër në bazën CVE, ai që e ka gjetur merr një shpërblim nëpërmjet një prej programeve të shpërblimeve nga Google, dhe pastaj Google lëshon patch dhe e përfshin atë në versionin e ardhshëm të Android.

A do ta marrë telefonin tuaj, nëse nuk është Pixel ose pjesëmarrës në programin Android One?
Nëse keni blerë një pajisje të re një vit më parë, ndoshta po, por jo menjëherë. Prodhuesit e pajisjes tuaj duhet së pari të përfshinin patch-in e Google në ndërtimin e tyre të Android-it dhe ta testonin atë në modelet e mbështetura të pajisjeve. Modelet më të larta mbështeten pak më gjatë. Të tjerët duhet të pranojnë dhe të mos lexojnë bazën CVE në mëngjes, në mënyrë që të mos prishin apetit.

Situata me azhurnimet e mëdha të Android, zakonisht, është edhe më e keqe. Në mesatare, një version i ri kryesor arrin në pajisjet mobile me Android të personalizuara pas të paktën një çereku të vitit, ndonjëherë edhe më shumë. Pra, azhurnimi Android 10 nga Google doli në shtator 2019, dhe pajisjet e prodhuesve të ndryshëm që fatmirësisht fituan mundësinë e azhurnimit, e morën atë deri në verën e vitit 2020.

Prodhuesit mund të kuptohen. Publikimi dhe testimi i firmware-ve të reja janë kostot dhe jo të vogla. Por duke qenë se pajisjet i kemi blerë tashmë, nuk ka mundësi të merren para shtesë nga ne.
Kështu mbetet ... të na detyrojnë të blejmë pajisje të reja.

Veçoritë e përditësimeve të firmware-it për pajisjet mobile

Dërgimi i versioneve të Android nga disa prodhues u bë arsyeja pse Google e ndryshoi arkitekturën e Android-it, për të dërguar azhurnimet kritike vetë. Projekti mori emrin Google Project Zero, rreth një vit më parë është shkruar për të në Habra. Veçoria është relativisht e re, por ajo është e integruar në të gjitha pajisjet që nga viti 2019, ku ka shërbime Google. Shumë e dinë se këto shërbime janë me pagesë për prodhuesit e pajisjeve, të cilët paguajnë për to royalties në Google, por pak e dinë se çështja nuk kufizohet vetëm në komercion. Për të marrë lejen për të përdorur shërbimet Google në një pajisje të veçantë, prodhuesi duhet t'i dërgojë firmware-in e tij në Google për verifikim. Në këtë rast, Google nuk pranon për verifikim firmware-t me Android të vjetër. Kjo i lejon Google të imponojë tregut Project Zero të tij, që shpresojmë do t'i bëjë pajisjet Android më të sigurta.

Rekomandime për përdoruesit korporativë

Në botën korporative, përdoren jo vetëm aplikacione publike, të aksesueshme në Google Play dhe App Store, por edhe aplikacione të zhvillimit të brendshëm. Ndonjëherë, cikli i jetës së këtyre aplikacioneve ndalet në momentin e nënshkruajtjes së marrëveshjes për pranimin dhe pagesën e shërbimeve nga zhvilluesi sipas kontratës.

Në këtë rast, instalimi i një azhurnimi të ri kryesor të OS shpesh çon në faktin se aplikacionet e tilla job-is-done ndalen së funksionuari. Proceset biznesore ndalojnë, dhe zhvilluesit angazhohen përsëri deri në shfaqjen e një problemi tjetër. E njëjta gjë ndodh kur zhvilluesit korporativë nuk arrijnë të adaptojnë aplikacionet e tyre në kohë për OS-në e re ose kur një version i ri i aplikacionit është tashmë i aksesueshëm, por përdoruesit nuk e kanë instaluar ende. Një nga zgjidhjet për këto probleme janë sistemet e klasës UEM.

Sistemet UEM sigurojnë menaxhim të shpejtë të smartfonëve dhe tabletëve, duke instaluar dhe përditësuar me kohë aplikacionet në pajisjet e punonjësve të lëvizshëm. Përveç kësaj, ato mund të rikthejnë versionin e aplikacionit në versionin e mëparshëm në rast nevoje. Mundësia për të rikthyer versionin është një karakteristikë ekskluzive e sistemeve UEM. As Google Play, as App Store nuk ofrojnë një mundësi të tillë.

Sistemet UEM mund të bllokojnë në distancë ose të shtyjnë përditësimin e firmware-it të pajisjeve Mobile. Shtyrja varet nga platforma dhe prodhuesi i pajisjeve. Tek iOS, në modin e mbikëqyrur (rreth modit lexoni në FAQ) mund të shtyhet përditësimi deri në 90 ditë. Mjafton të konfiguroni politikën e sigurisë përkatëse.

Në pajisjet Android të prodhuesit Samsung, mund të ndaloni pa pagesë përditësimin e firmware-it, ose të përdorni shërbimin shtesë të paguar E-FOTA One, me anë të së cilës mund të tregoni se cilat përditësime të OS-së të instalohen në pajisje. Kjo u jep administratorëve mundësinë të verifikojnë paraprakisht sjelljen e aplikacioneve të korporatës në firmware-t e reja të pajisjeve të tyre. Duke e kuptuar ngarkesën e këtij procesi, ne ofrojmë klientëve tanë një shërbim të bazuar në Samsung E-FOTA One, i cili përfshin shërbimet për kontrollin e funksionalitetit të aplikacioneve të synuara biznesore në modelet e pajisjeve që përdorin klientët.

Në pajisjet Android të prodhuesve të tjerë, fatkeqësisht, nuk ka funksionalitet të ngjashëm.
Ndalimi ose shtyrja e përditësimeve mund të bëhet vetëm me ndihmën e paralajmërimeve të frikshme, si:
«Të nderuar përdorues! Mos e përditësoni pajisjen tuaj. Kjo mund të çojë në papërputhshmërinë e aplikacioneve. Në rast të shkeljes së këtij rregulli, kërkesat tuaja në shërbimin teknik nuk do të shqyrtohen/do të dëgjohen!».

Një rekomandim tjetër

Mbani nën mbikëqyrje lajmet dhe bloget korporative të prodhuesve të sistemeve operative, pajisjeve dhe platformave UEM. Në fakt, këtë vit Google vendosi të heqë dorë nga mbështetja e një strategie të mundshme mobile, pikërisht "dispositivi i menaxhuar plotësisht me profilin e punës".

Pas këtij emri të gjatë fshihet skenari në vijim:

Para Android 10, sistemet UEM menaxhonin plotësisht pajisjen Dhe profilin e punës (kontejnerit), ku janë aplikacionet dhe të dhënat e korporatës.
Deri nga Android 11, është e mundur të ketë funksionalitet të plotë menaxhimi vetëm ИЛИ pajisjen ИЛИ profilit të punës (kontejnerit).

Google shpjegon risitë si një shqetësim për privatësinë e të dhënave të përdoruesve dhe për xhepin e vet. Nëse ka një kontejner, atëherë të dhënat e përdoruesit duhet të jenë jashtë syve dhe kontrollit të punëdhënësit.

Në praktikë, kjo do të thotë se është e pamundur të zbulohet lokacioni i pajisjeve korporative ose të vendosen aplikacione që janë të nevojshme për punë, por që nuk kërkojnë vendosje në kontejner për të siguruar mbrojtjen e të dhënave korporative. Ose për këtë, do të duhet të hiqet dorë nga kontejneri...

Google pretendohet se ky access në hapësirën personale e ka frikësuar 38% të përdoruesve që të instalojnë UEM. Tani, ofruesve të UEM-u u mbetet "të hanë atë që u ofrohet".

Veçoritë e përditësimeve të firmware-it për pajisjet mobile

Ne u përgatitëm për risitë e reja dhe këtë vit do të ofrojmë një version të ri SafePhone, i cili do të këtë parasysh kërkesat e reja të Google.

Fakte të panjohura

Për të përfunduar, disa fakte të panjohura rreth përditësimit të sistemeve operative mobile.

  1. Firmware në pajisjet mobile ndonjëherë mund të rregullohet. Siç tregon analiza e frazave të kërkimit, fraza "si të rikthej Android" kërkohet më shpesh se "përditësimi i Android". Duke u dukur, nuk mund të kthehet pra, por ndonjëherë është e mundur. Teknikisht, mbrojtja nga rikthimi bazohet në një numërator të brendshëm, i cili rritet jo me çdo version të firmware. Brenda një vlerësimi të këtij numëratori, rikthimi bëhet i mundur. Kjo është ajo që i përket Android. Në iOS, situata është pak më ndryshe. Nga faqja e prodhuesit (ose një numër i pafundëm i pasqyrave) mund të shkarkohet një imazh i iOS për një version specifik për një model specifik. Për ta instaluar me kabllo duke përdorur iTunes, Apple duhet të nënshkruajë firmware-n. Zakonisht, në java të para pas daljes së një versioni të ri të iOS, Apple nënshkruan versionet e mëparshme të firmware, në mënyrë që përdoruesit, të cilët pajisjet e tyre kanë probleme pas përditësimit, të mund të rikthejnë një version më stabil.
  2. Në kohët kur komuniteti i jailbreak-it nuk ishte shpërndarë ende në kompani të mëdha, ishte e mundur të ndryshohej versioni i iOS i shfaqur në një nga plist-at sistemik. Kështu, mund të bëhej, për shembull, iOS 6.2 nga iOS 6.3 dhe anasjelltas. Pse ishte e nevojshme kjo, do ta tregojmë në një nga artikujt e ardhshëm.
  3. Dashuria e dukshme e prodhuesve për programin e flashing të smartphone-ve Odin. Nuk ka ende mjet më të mirë për flashing.

Na shkruani, do të diskutojmë, … ndoshta edhe do t'ju ndihmojmë.

Burimi: habr.com

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster