GoogleのAndroidチームは、現在Google Playにアクセスしているアクティブユーザーのデバイスの大部分に「KitKat 4.4以前」のソフトウェアが搭載されているにもかかわらず、Jelly Bean以前のリリースで見つかったセキュリティバグは修正しないと外部のセキュリティ研究者に勧告した。一方、Android 5.0 を受け取った Android ユーザーは 0.1 パーセント未満であり、「未完成/洗練されていない」エクスペリエンスを報告したユーザーはいます。

Android バージョンの配布に関する Google の最新の数字によると、2013 年末の iOS 7 の直後に最初にリリースされた Android 4.4 KitKat を所有しているのはアクティブ ユーザーの 39.1 パーセントにすぎません。Google の最新リリースである Android 5.0 Lollipop は、Google Play の 0.1 パーセントにも達していませんアクティブなインストール ベース (中国を含む市場における Amazon やその他の Google 以外の Android デバイスは含まれません)。

対照的に、Apple では現在、ユーザーの 68% が iOS 8 を使用していますが、29% は依然として 1 年前の iOS 7 を使用しています。以前のリリースを使用しているのは 4% のみです。ただし、Apple は古いデバイス向けに iOS 6 のパッチを適用し続け、最新の iOS 6 をリリースしました。6.1.6アップデート2009 年の iPhone 3GS では昨年 2 月に「goto 失敗」の欠陥に対処しました。

Googleは、WebView(iOSのSafari WebKitに相当)を含む、KitKat以前のAndroidで新たに発見された欠陥にパッチを適用しないと発表した。ニュース渡されたセキュリティグループ Rapid7 による。

Android WebView にはパッチが必要なバグがたくさんあります。セキュリティ研究者の Rafay Baloch 氏と Joe Vennix 氏をはじめとする Metasplot 脆弱性エクスプロイト ツールの貢献者は、Jelly Bean 以前の Android の WebView をターゲットとした少なくとも 11 件のアクティブなエクスプロイトを特定しました。

Android WebView にはひどいセキュリティ記録がありますが、これはシステム全体で使用されるため重要です。その大きな欠陥の 1 つは、Adobe Flash のハードワイヤード サポートが組み込まれていることです。Google は当初、Android の機能として宣伝していましたが、スティーブ ジョブズ氏が以前述べたように、独自のミドルウェアをモバイル デバイスでサポートおよび保護することは事実上不可能であると認めました。2008年そしてまたまた2010年

Google は最終的に、Android 上で Flash を動作させる取り組みを放棄しましたが、Jelly Bean に至るまで、Android と Flash の良好な関係を他のエクスプロイトが利用できるようにする安全でないコードを保持していました。

たとえば、Android のバグのある WebView が有効になっている偽のID昨年の夏に BlueBox Security によって発見された脆弱性で、Flash のふりをしてユーザーのデータにシステム全体からアクセスし、サンドボックスを脱出し、Salesforce や Microsoft OneDrive などのアプリ内を掘り下げてアプリからデータを取得し、アプリのネットワーク トラフィックを遮断し、それらのアプリが保持する追加の権限を取得します。

WebView は、システム ブラウザーおよびそれをバンドルするアプリ内で Web ページをレンダリングするために使用されます。 4.4 KitKat では、Google は Chromium ベースの新しい Web レンダリング エンジンに切り替え、Flash の最後の部分を取り除きました。そのため、Chromium 以前のユーザーに対するサポートを放棄するという Google の方針により、ほとんどの Android ユーザーは広範な既知のエクスプロイトに対して脆弱なままになります。

Google の Android インストール ベースは Apple とは逆で、ほとんどのユーザー (46%) が「Jelly Bean」(iOS 6 以前に相当) に固執しており、さらに 39% が iOS 7 時代の KitKat を使用しており、実際に「Jelly Bean」を使用しているユーザーはほとんどいません。最新の「Lollipop」アップデート(iOS 8と同じくらい新しい)。さらに 6.7 パーセントが依然として Android 4.0 を使用しており、8.2 パーセント(Google Play のアクティブユーザー) は、2010 ~ 2011 年に遡る古いバージョンの Android 2.x (iOS 3 ~ 5 と同じくらい古い) をまだ使用しています。Android のアップデートの問題は改善されるどころか、2011 年と同じかそれ以上に悪化しているようです

Android のアップデートは常に遅れています。その理由の 1 つは、ほとんどのユーザーがアップデートをインストールする前に、Google のソフトウェアがメーカーや通信事業者による何層ものテストと微調整を経て少しずつ浸透するのを待たなければならないことです。

Android のアップデートの問題は改善されるどころか、2011 年当時と同じかそれ以上に悪化しているようです。当時 Android はまだ 3 年しか経っていず、Google が迅速なアップデートを発行できないという問題がありました。現実の問題として浮上し始めた

Google のアップデートが遅れている原因の 1 つは、販売されている Android デバイスのほとんどが新しいソフトウェアを実行する機能をほとんど備えていないという事実です。最近のフェイスブック注目した同社のソフトウェアを使用している Android デバイスの 66% は、2011 年の iPhone 4 と同等 (またはそれ以下) のハードウェア仕様を備えているということです。

Google 自身の Nexus ブランド製品のユーザーであっても、わずか 1 年半後にはアップデートを入手できない可能性があります。たとえば、Google は、Samsung 製の Galaxy Nexus (2011 年後半に iPhone 4S と一緒に発売された携帯電話) のユーザーに昨年の KitKat を提供しませんでした。

Android 5.0 Lollipop は見つけるのが難しく、バグが多い

現在、Google の Nexus 7 タブレット (現在も販売中) のユーザーでさえ、Android 5.0 Lollipop のアップデートをまだ受け取っていないと報告しています。そのデバイスは、最初にこのデバイスが新しいソフトウェアを実行できるように Google によって目立つように描かれていたにもかかわらずです。去年の夏に導入されました。

についてコメントするフォーブス 記事「なぜ誰も Android 5.0 Lollipop を使用しないのですか?」読者のポール・アームストロング氏は、「Nexus 7 2013 が OTA (無線) アップデートを受信しないことについて Google に電話したところ、CSR から、Google はまだ 5.0 OTA アップデートを Nexus デバイスに展開中だと言われました。」

「注文は購入場所に基づいて行われており、Google から直接購入したわけではないので、さらに長く待たなければならないと言われました。展開がいつ完了するかは未定で、見積もりもありません、と言われました。 OTA アップデートを受け取る可能性があるため、Nexus 7 で 5.0 を入手する他の方法があるかどうかを尋ねたところ、「待つしかない」と言われました (ダウンロード アップデートもありませんか?)。

Android 5.0 の市場シェアがこれほど小さい理由は次の 2 つです: 1) Google は Android 5.0 を自社のデバイスに展開していません; 2) 通信事業者はまだ (ほとんどの部分で) Android 5.0 を大多数に展開していません顧客のデバイスの数。」

Android 5.0 を受け取った Nexus ユーザーは、Apple が iOS 8 で経験したのと同じように、Google も重大なソフトウェア リリースのバグに悩まされていると指摘しています。読者の「LazyHazy」さんは、「Nexus 4 がアップデートを受け取った 11 月から Android Lollipop を使っています。その後、5.0.1 アップデートが行われました。

「私は『ジョーパスタ』に同意しますが、ロリポップはいくぶん未完成/洗練されておらず、Googleは市場全体にリリースする前にバグを解決しているということです。Nexusユーザーは、他のユーザーが最新のバージョンを受け取る前に、ある意味「クラッシュテストのダミー」として機能します。 Android アップデート。Nexus 7 ユーザーを除く。Lollipop が現在このデバイスを破壊しているため、OTA アップデートが停止されました。

「私たち Nexus ユーザーが市場の 0.1% 未満であるとは知りませんでした。歯が生える問題にもかかわらず、私は今、とても恵まれていると感じています。」

Androidファンサイトガッタビーモバイル 注目したどうやら Nexus デバイスのユーザーに限定されているようですが、Android 5.0.1 アップデートでは、ユーザーから「職場でワイヤレスに接続できないこと、Nexus 7 の画面回転の問題、Android 5.0 のインストール後の Wi-Fi に関するさまざまな問題について苦情が寄せられています。」 1、Android 5.0.1 のインストールの問題、Google の「OK Google」機能の問題、さらに Wi-Fi の問題、アップグレード後のサウンドの問題、Bluetooth の問題、ホーム ボタンの問題、およびまた、通知を見た人もいると聞きましたが、これは表面をこすっただけであり、時間が経つにつれて、ほぼ確実に Android 5.0.1 ユーザーからの苦情が増えるでしょう。」

11月に遡ると、BBC プロファイルされたAndroid 5 の問題は Nexus のアーリーアダプターによって報告されており、このアップデートによりデバイスが「使用できなくなった」というユーザーの声を引用しており、その中には「一部のアプリが動作しなくなり、一部がクラッシュする。アップデートをインストールしなければよかったのに」と報告したクリステン・ソーヤーも含まれる。 」

別のユーザーは、「Chrome は機能しなくなっており、使用できません。Firefox はほぼ動作しますが、キーボードの読み込みに 1 分以上かかります。探したりつついたりするとほぼ動作しますが、スワイプしようとすると動作しません。」と述べています。Android 5.0 Lollipop は「驚くほど悪い、基本的に使い物にならない」

Nexusユーザーのゲイリー・ルッカー氏は、Android 5のアップデートは「驚くほどひどい。基本的に使い物にならず、画面を回転させるだけでラグがあり、すべてのタスクを実行するのに10秒かかる」と語った。

「ここの善良な人々が示唆したように、私は Google Now をオフにし、トランジションをゼロに変更し、バックグラウンド アプリを最大 2 つに制限しました。そんなことをする必要はないのですが、多くの人はどこに頼ればよいのか、誰に頼ればよいのか分からなくなるでしょう」聞いてください。」

昨年 9 月、Apple の新しい iPhone 6 ユーザーも、欠陥のあるiPhone 6 でショーストップのバグを経験しました。iOS 8.0.1リリース。アップルは問題を解決した次の日。 2 か月経った今でも、Google の Nexus ユーザーは Android 5 Lollipop の修正を待っています。