Linux カーネルで発見された新しいカーネル特権昇格の欠陥は、サーバー オペレーターにパッチをインストールする必要がありますが、大多数の Android ユーザーにとっては修正されない予定です。前四半期に記録的な数が iOS に乗り換えた後、Google がユーザーベースを更新できないため、乗り換え者はさらに早く iPhone に移行するようになっています。

新たなゼロデイ欠陥発見したPerception Point Research による脆弱性は 2012 年から存在しており、「数千万台の Linux PC とサーバー、およびすべての Android デバイスの 66 パーセント」に脆弱性を拡散する必要があるほど長く存在しています。

に記載されているように、報告ダン・グッディン著アルス、この欠陥により、特権のないアプリがカメラ、マイク、GPS 位置情報、個人データへのアクセスを含む「ほぼ無制限の root アクセスを取得」できるようになります。

発見されたこの欠陥は、ほとんどのデスクトップ ユーザーやサーバー ユーザーにとって比較的簡単に修正できますが、Android にはカーネル パッチが必要ですが、携帯電話、タブレット、その他のデバイスのほとんどのユーザーはこれを入手することはできません。

昨年の秋に iOS 9 と合わせて Android の新バージョンをリリースしたにもかかわらず、Google は依然として、インストール ベースのほんの一部が Android にアクセスしていると報告しているだけです。これとは対照的に、iOS ユーザーの 75% の大多数が iOS 9 の最新ソフトウェアを使用しているのとは対照的です。りんご。

Android の問題は、最初の販売後に顧客向けにアップデートを作成、テスト、配布する通信事業者、ハードウェア メーカー、Google 自体の責任が分断されていることが原因で発生します。

Android の問題は中国ではさらに深刻である。20パーセント新しいハードウェアが大量に販売されたにもかかわらず、インストール ベースの 2014 年以降のソフトウェアにアップグレードされました。米国の Android ライセンシーでさえ、古いバージョンの Android がインストールされた古いハードウェアを頻繁に販売しており、必要なアップデートやセキュリティ パッチをユーザーに提供する予定はありません。

「Android/Googleはアップデートモデルを修正する必要がある」と「読者のお気に入り」コメント投稿者は次のように書いている。アルス。 「このバグを抱えた Android 携帯電話のほとんどは決して修正されることはありません。Windows Phone や Apple iOS では Android を避けることを積極的に推奨しないことはますます困難になってきています。」「顧客に修正を迅速に展開する方法がないというのは、本当に無責任です。」

別の者は、「Google には Android のアップデートの問題を解決してもらいたいと心から願っています。こうしたバグは必ず起こりますし、開発者に常に完全に安全なコードを作成するよう求めることは不可能です。顧客に修正を迅速に公開する方法がないというのは、本当に無責任です」と述べました。私の Android スマートフォンには非常に多くのセキュリティ問題がありましたが、修正をすぐに公開できれば、どれも大した問題ではありません。むしろイライラするだけです。」

Google は Android Update Alliance でこの問題に対処しようとしました。主導権2011 年からは、ハードウェア メーカーに新しい携帯電話のソフトウェア アップデート サポートを少なくとも 1 年半約束させることを目的としています。しかし、パートナーからそのわずかな譲歩さえ勝ち取ることができなかった。実際、ハードウェア メーカーには、新しい製品の魅力が薄れる (購入する必要がなくなる) 可能性があるため、古い製品を更新しないように動機付けられています。

サムスンが企業バイヤーに販売するのに十分な Android のセキュリティを確保することを目的とした Knox ソフトウェアをリリースしたとき、それは最新かつ最も高価なモデルにのみ配布されました。

「もう我慢できない」

昨年の夏、感染症が流行したとき、舞台恐怖症(攻撃者がテキスト メッセージを送信するだけで Android デバイスを侵害できるようにする欠陥)、Android 愛好家 Lorenzo Franceschi-Bicchierai書きました「多くの点で、Android は素晴らしいです。私は Android のオープンソース精神と、Android をカスタマイズできる機能が大好きです。しかし、単純ですが、本当に根本的な理由が 1 つあり、これ以上我慢できません。」

「Googleは依然としてソフトウェアアップデートをほとんどコントロールできず、Androidユーザーは基本的にアップデートやオペレーティングシステムの新しいバージョンの入手に関して通信会社や携帯電話メーカーの言いなりになっている。」

同氏は、セキュリティ研究者ニコラス・ウィーバー氏のツイートを引用し、「Windowsのパッチが届く前に、デルとISPを通過しなければならなかったとしたらどうでしょうか?そしてどちらも気にしませんでした?それがAndroidと呼ばれるものです。」と述べた。

11月、アメリカ自由人権協会の首席技術者であるクリス・ソギオアン氏は、説明されたGoogle のアップデートの欠如は、ユーザーのプライバシーとデータ収集の欠如と相まって、「デジタル セキュリティ格差」として機能し、「Google の私の知り合いのセキュリティ担当者は Android に当惑している」と付け加えた。

Apple は長い間、差別化機能としてセキュリティと iOS の無料アップデートの迅速な配布を追求してきました。 Androidスイッチャーが増えています。ティム・クック氏は、同社の前回の決算会見で、現在Androidからの乗り換え者が占める割合が大きいと述べた。30パーセント新規売上の割合は、これまでで最高の四半期のスイッチャー率です。

エリクソンからのデータによると、iOS には定期的にスイッチャーが流入しており、急増新しい iPhone がリリースされるたびに。