Logo ar.androidermagazine.com
Logo ar.androidermagazine.com

لقد مرت 9 سنوات ولا يزال android يتمتع بسمعة سيئة عندما يتعلق الأمر بالأمان

Anonim

هذا ما سمعته من صديق واعٍ واعترف به أثناء حديثي عن حصوله على هاتف جديد. الخطأ الذي تتم الإشارة إليه هنا ، في حالة عدم معرفتك ، قد أثر على أكثر من مليار هاتف يستخدم شريحة Wi-Fi من Broadcom وكان من السهل أن يتم اختراقها جميعًا بأي طريقة من الطرق.

على الأرجح أن الهاتف الذي تقرأه عليه يحتوي على علة سيئة قابلة للاستغلال.

لا داعي للقلق بشأن ذلك إذا كان لديك جهاز iPhone أو Pixel (أو أي جهاز Nexus لا يزال مدعومًا) أو جهاز BlackBerry يعمل بنظام Android لأنه تم تصحيحه قبل الكشف عنه للجمهور. لكن Pixel ، طرازات Nexuses المتأخرة وأندرويد BlackBerrys يباعان بأعداد ضئيلة مقارنة بجميع هواتف أندرويد الأخرى (أنا سخية للغاية هنا). وهذا يعني أن الملايين والملايين والملايين من الهواتف الأخرى التي تعمل بنظام Android لا تزال عرضة للخطر. بما في ذلك Galaxy S8 ، على الرغم من أن كل شريك Android لديه حق الوصول إلى التصحيح طالما أن Google و BlackBerry و Apple يملكان.

في "الحياة الحقيقية" هذه مشكلة وليست مشكلة. يسير شيء واحد جنبًا إلى جنب مع كل إعلان عن البرامج الضارة أو الحيل والأدوات الأخرى التي يمكن استخدامها لاختراق الهاتف عن بُعد: إنه لا يحدث أبدًا. ولكن لا يزال يمكن. يقول المنطق البسيط يومًا ما سوف يفعل. ولسوء الحظ ، لا توجد طريقة لإصلاحها خارج نطاق الرقابة الحكومية على برامج الهاتف (التي لا يريدها أحد).

T-Mobile G1 - لقد قطعنا شوطًا طويلًا.

بعد وقت قصير من إصدار HTC Dream / T-Mobile G1 ، تم العثور على ثغرة أمنية حيث يمكن لأي شخص التحكم عن طريق البرامج الخارجية. تستخدم أجهزة iPhone المبكرة جميع بيانات اعتماد المسؤول نفسها لتسجيلات الدخول عن بُعد. يأتي هذا النوع من الأشياء مع المنطقة - كل البرامج بها أخطاء أو ثقوب يمكن استغلالها. تم إصلاح هذه الأخطاء المبكرة على الفور وتم إرسال التحديثات إلى الهواتف. لم تعد هذه هي الطريقة التي تعمل بها ، على الأقل لنظام Android.

جميع البرامج المكتوبة على الإطلاق تحتوي على أخطاء. كان برنامج جيد لهم مصححة.

نظرًا لأنه يتم منح Android بموجب ترخيص مفتوح المصدر ، لا تتحكم Google في كيفية استخدامه خارج متطلبات الوصول إلى Google Play والتطبيقات المرتبطة. من الصعب الالتفاف حول ذلك ما لم تكن على دراية بالبرمجيات مفتوحة المصدر ، كما أعرف. لكن Google ببساطة لا يمكنها إجبار شركة تقوم بتصنيع هواتف أندرويد على فعل أي شيء أكثر من تلبية الحد الأدنى من المتطلبات المصممة لجعلها متوافقة مع مطوري واجهات برمجة التطبيقات Play Store الذين يستخدمون لكتابة التطبيقات. حتى هؤلاء هم موضع تساؤل أمام المحاكم في أوروبا.

هذا يضع شركة أخرى في السيطرة على غالبية البرامج التي نسميها أندرويد ، ومع سيطرة يتحمل الكثير من المسؤولية. أعتقد حقًا أن Samsung (على سبيل المثال ولأن هذا الجزء الكبير من Android) يهتم بما يكفي ليريد جميع عملائه أن يكونوا محصنين ضد أشياء مثل خطأ Broadcomm. ولكن هذا يتطلب العمل والالتزام الذي لا يستطيع القيام به. لا يعني ذلك أن Samsung لا تهتم ، فهي غير قادرة على إصلاحها بالسرعة بسبب طريقة عملها. الأمر نفسه ينطبق على كل شركة تصنع هواتف أندرويد ، وربما أكثر من ذلك لأنه لا يوجد لديها الموارد التي تمتلكها Samsung.

إنه يقول أندرويد مباشرة على الصندوق ، لذا فهذه هي مشكلة Google.

البرنامج صعب. القيام بذلك بشكل صحيح - تصحيح كل الأخطاء المعروفة بمجرد الكشف عنها - هو أكثر صعوبة. إضافة وسيط آخر يعني أنه قريب من المستحيل.

في النهاية ، كل هذا يقع على أكتاف Google. اسم Android موجود في المربع وعلى الهاتف وعلى ذهنك عند شراء هاتف جديد. قد لا يكون هذا عادلاً للأشخاص في Google الذين يعملون بجد لتصحيح الأخطاء وإصدار تحديثات أو نشرات الأمان ، لكن هذا لا يهم. أندرويد هو طفل جوجل. عندما تعمل هواتف جديدة من أي شركة على نظام Android وتكون لديها نقاط ضعف شديدة ، فإن كل الأنظار تتجه نحو Mountain View.

قامت Google بأشياء لمعالجة المشكلة ، وهي تفعل المزيد مع Project Treble. أنا متأكد من أن أحد الأهداف طويلة الأجل هو حل المشكلة بطريقة أو بأخرى ، سواء كان ذلك يعني إعادة كتابة كاملة لأسس Android أو تغيير ترخيص الاستخدام أو سحب أرنب من قبعة. إنها تعلم كذلك أننا نمتلك هذه المشكلة ، وبدلاً من البكاء ، تحاول معالجتها.

آمل أن تتمكن من القيام بذلك قبل فوات الأوان ، لأن "عدم الرغبة في استخدام أي شيء آخر غير iPhone أو Pixel" هو شعور لا يريد أحد سماعه.