Karakteristikat e përditësimeve të firmware-it të pajisjeve mobile

Të përditësosh ose jo firmware-n në telefonin tënd personal, çdo njeri e vendos vetë.
Disa instalohet CyanogenMod, disa nuk ndihen pronarë të pajisjes pa TWRP ose jailbreak.
Për sa i përket përditësimeve të telefonave mobilë të korporatave, procesi duhet të jetë relativisht i njëjtë, ndryshe për IT-istët, edhe Ragnarok do duket si një lojë.

Për si ndodh kjo në botën 'korporative', lexoni më poshtë.

Karakteristikat e përditësimeve të firmware-it të pajisjeve mobile

Përmbledhje e shkurtër

Pajisjet mobile me sistemin iOS marrin përditësime të rregullta, njësoj si pajisjet me Windows, por në të njëjtën kohë:

  • përditësimet janë më të pakta;
  • përditësime marrin shumica e pajisjeve, por jo të gjitha.

Apple lanson një përditësim iOS menjëherë për shumicën e pajisjeve të saj, përveç atyre që janë tërhequr nga mbështetja. Megjithatë, Apple i mbështet pajisjet e saj mjaft gjatë. Për shembull, përditësimi iOS 14 do të marrë edhe iPhone 6s, të lansuar në vitin 2015. Sigurisht, nuk mungojnë defektet, si ngadalësimi i detyrueshëm i pajisjeve të vjetra, i cili, siç thuhet, nuk është bërë me qëllim për të detyruar blerjen e një telefoni të ri, por për të zgjatur jetën e baterisë së vjetër... Por në çdo rast, kjo është më mirë se sa situata me Android.

Android, në thelb, është një franshizë. Android origjinal nga Google gjendet vetëm në pajisjet e linjës Pixel dhe në pajisjet buxhetore që marrin pjesë në programin Android One. Në pajisje të tjera gjenden vetëm variante të Android – EMUI, Flyme OS, MIUI, One UI, etj. Për sigurinë e pajisjeve mobile, kjo larmi përbën një problem të madh.
Për shembull, «komuniteti» gjen një ndjeshmëri të re në Android ose në komponentët sistemorë që e mbështesin atë. Më pas, ndjeshmërive iu caktohet një numër në bazën e të dhënave CVE, ai që e gjen merr një shpërblim nga një nga programet e shpërblimeve nga Google, dhe vetëm pastaj Google lëshon një rregullim dhe e përfshin atë në versionin tjetër të Android.

A do ta marrë telefonin tuaj, nëse nuk është Pixel ose pjesëtar i programit Android One?
Nëse keni blerë një pajisje të re një vit më parë, ndoshta po, por jo menjëherë. Prodhuesi i pajisjes tuaj gjithashtu duhet ta përfshijë rregullimin e Google në ndërtimin e tij të Android dhe ta testojë atë në modelet e pajisjeve të mbështetura. Modelet kryesore mbështeten për pak më gjatë. Të tjerët duhet të pranojnë dhe të mos e lexojnë bazën e të dhënave CVE në mëngjes, për të mos e prishur apetitin.

Situata me përditësimet e mëdha të Android zakonisht është edhe më e keqe. Në mesatarje, një version i ri i madh arrin në pajisjet mobile me Android të personalizuar për të paktën një çerek, ndonjëherë edhe më shumë. Kështu, përditësimi Android 10 nga Google doli në Shtator 2019, ndërsa pajisjet nga prodhues të ndryshëm, të cilat patën fatin të meritojnë mundësinë e përditësimit, e morën atë deri në verën e vitit 2020.

Prodhuesit mund të kuptohen. Nxjerrja dhe testimi i versioneve të reja janë shpenzime të konsiderueshme. Dhe pasi që ne tashmë kemi blerë pajisjet, nuk mund të presim para shtesë nga ne.
Pra, mbetet ... të na detyrojnë të blejmë pajisje të reja.

Karakteristikat e përditësimeve të firmware-it të pajisjeve mobile

Përgjegjshmëria e versioneve të ndryshme të Android nga disa prodhues shkaktoi që Google të ndryshonte arkitekturën e Android-it për të dërguar azhurnime të rëndësishme në mënyrë të pavarur. Projekti mori emrin Google Project Zero, për të cilin u shkrua në Habr një vit më parë. Karakteristika është relativisht e re, por është e integruar në të gjitha pajisjet që nga viti 2019, ku janë shërbimet e Google. Shumë njerëz e dinë se këto shërbime janë me pagesë për prodhuesit e pajisjeve, të cilët paguajnë royalty në Google, por pak e dinë se kjo nuk kufizohet vetëm në tregti. Për të marrë lejen për të përdorur shërbimet e Google në një pajisje të caktuar, prodhuesi duhet të dorëzojë firmware-n e vet për verifikim te Google. Në këtë rast, Google nuk pranon firmware me versionet më të vjetra të Android-it për verifikim. Kjo i lejon Google të imponojë projektin e vet në treg, çka, shpresojmë, do ta bëjë Android-in më të sigurt.

Rekomandime për përdoruesit korporativë

Në botën e korporatave përdoren jo vetëm aplikacione publike, të disponueshme në Google Play dhe App Store, por edhe aplikacione të zhvilluara vetë. Ndonjëherë, cikli i jetës së këtyre aplikacioneve ndërpritet në momentin e nënshkrimit të aktit të pranim-dorëzimit dhe pagesës së shërbimeve të zhvilluesit sipas kontratës.

Në këtë rast, instalimi i një përditësimi të ri të radhës për sistemin operativ shpesh çon në atë që këto aplikacione "job-is-done" ndalen së funksionuari. Proceset e biznesit ndalen dhe zhvilluesit angazhohen përsëri deri në出现jen e një problemi tjetër. E njëjta gjë ndodh kur zhvilluesit e korporatave nuk arrijnë të adaptojnë në kohë aplikacionet e tyre me sistemin e ri operativ ose një version i ri i aplikacionit është tashmë i disponueshëm, por përdoruesit ende nuk e kanë instaluar atë. Pikërisht për zgjidhjen e këtyre problemeve janë destinuar sistemet e klasës UEM.

Sistemet UEM ofrojnë menaxhim të menjëhershëm të smartphone-ve dhe tabletëve, duke instaluar dhe përditësuar aplikacionet në kohë te pajisjet e punonjësve të lëvizshëm. Për më tepër, ato mund të rikthejnë një version të aplikacionit në një version të mëparshëm në rast nevoje. Mundësia e rikthimit të versionit është një caracteristikë ekskluzive e sistemeve UEM. As Google Play dhe as App Store nuk ofrojnë një mundësi të tillë.

Sistemet UEM mund të bllokojnë ose vonojnë përditësimin e firmuerit të pajisjeve mobile nga larg. Komportamenti varet nga platforma dhe prodhuesi i pajisjeve. Në iOS në modalitetin supervised (për modalitetin lexoni në FAQ) është e mundur të vonohet përditësimi deri në 90 ditë. Mjafton të konfiguroni politikën përkatëse të sigurisë.

Në pajisjet Android të prodhimit Samsung, është e mundur të ndalohet pa pagesë përditësimi i firmware-it ose të shfrytëzohet shërbimi shtesë me pagesë E-FOTA One, me anë të të cilit mund të specifikoni se cilat përditësime të OS-së të instalohen në pajisje. Kjo u jep administratorëve mundësinë që të kontrollojnë paraprakisht sjelljen e aplikacioneve korporative në firmware-et e reja të pajisjeve të tyre. Duke kuptuar ngarkesën e këtij procesi, ne ofrojmë klientëve tanë një shërbim mbi bazën e Samsung E-FOTA One, i cili përfshin shërbime për kontrollimin e funksionalitetit të aplikacioneve të synuara biznesore në modelet e pajisjeve që përdorin klientët tanë.

Në pajisjet Android të prodhuesve të tjerë, kjo funksionalitet, fatkeqësisht, nuk ekziston.
Të ndalosh ose të shtysh përditësimet e tyre mund të bëhet, ndoshta, nëpërmjet frikësimeve të tilla si:
«Të nderuar përdorues! Mos e përditësoni pajisjet tuaja. Kjo mund të çojë në papunësinë e aplikacioneve. Në rast të shkeljes së këtij rregulli, kërkesat tuaja në shërbimin e mbështetjes teknike DO TË NUK shqyrtohen/dëgjohen!».

Një rekomandim tjetër

Shikoni lajmet dhe bloget korporative të prodhuesve të sistemeve operative, pajisjeve dhe platformave UEM. Pikërisht këtë vit Google vendosi të braktisë mbështetje për një nga strategjitë mobile, konkretisht pajisje të menaxhuara plotësisht me profil pune.

Pas kësaj emërtimi të gjatë fshihet skenari tjetër:

Para Android 10, sistemet UEM menaxhonin plotësisht pajisjen DHE profilin e punës (kontejnerit), ku ruhen aplikacionet dhe të dhënat korporative.
Duke filluar nga Android 11, funksionaliteti i plotë i menaxhimit është i mundur vetëm OSE pajisjen OSE për profilin e punës (kontejnerin).

Google shpjegon ndryshimet nga shqetësimi për privatësinë e të dhënave të përdoruesve dhe për sigurinë e tij. Nëse ka një kontejner, të dhënat e përdoruesit duhet të jenë jashtë shikimit dhe menaxhimit nga ana e punëdhënësit.

Në praktikë, kjo do të thotë se është e pamundur të dihet pozita e pajisjeve korporative ose të instalohet aplikacionet që përdoruesi i nevojitet për punë, por që nuk kërkojnë vendosjen në kontejner për të siguruar mbrojtjen e të dhënave korporative... ose për këtë do të duhet të braktisë kontejnerin...

Google thot se kyçja në hapësirën personale i frikësonte 38% të përdoruesve nga instalimi i UEM. Tani, furnizuesit e UEM duhet të "hanë atë që iu jepet".

Karakteristikat e përditësimeve të firmware-it të pajisjeve mobile

Ne jemi përgatitur paraprakisht për ndryshimet dhe këtë vit do të ofrojmë një version të ri SafePhone, që do të ketë parasysh kërkesat e reja të Google.

Fakte të panjohura

Në përfundim, disa fakte të panjohura rreth rinovimit të sistemeve operative për celularë.

  1. Çfarë do të thotë "rreth" në lidhje me pajisjet mobile mund të rikthehen. Analiza e frazave kërkuese nxjerr në pah se fraza "si të rikthej Android" kërkohet shpesh më shumë se "përditësimi Android". Duket se nuk është e mundur të kthehet pas, por ndonjëherë është e mundur. Teknikisht, mbrojtja nga rikthimi bazohet në një numërues të brendshëm, i cili rritet jo me çdo version të firmware-it. Brenda një vlerësimi të këtij numëruesi, rikthimi bëhet i mundur. Kjo është ajo që ndodh për Android. Në iOS situata është disi ndryshe. Nga faqja e prodhuesit (ose një numër i pafundmirë pasqyrash) mund të shkarkohet një imazh i një versioni specifik të iOS për një model të caktuar. Për ta instaluar përmes kabllos me iTunes, Apple duhet të nënshkruajë firmware-in. Zakonisht, në disa javët e para pas daljes së një versioni të ri të iOS, Apple nënshkruan versionet e mëparshme të firmware-it, në mënyrë që përdoruesit, të cilët kanë probleme pas përditësimit, të mund të rikthejnë një ndërtim më të qëndrueshëm.
  2. Në kohët kur komuniteti i jailbreak ishte ende në lulëzim dhe nuk ishte shpërndarë në kompani të mëdha, ishte e mundur të ndryshoje versionin e shfaqur të iOS në një nga plist sistemore. Kështu mund të bëje, për shembull, iOS 6.2 nga iOS 6.3 dhe anasjelltas. Përse ishte kjo e nevojshme, do ta diskutojmë në një nga artikujt e ardhshëm.
  3. Është e qartë dashuria universale e prodhuesve për programin për flashim të smartphone-ve Odin. Nuk është bërë ende një mjet më i mirë për flashim.

Na shkruani, do të diskutojmë, ... ndoshta edhe do t'ju ndihmojmë.

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster