Miljardi Android-laitetta jää ilman päivityksiä – Google ei korjaa aukkoja

15
Manu Pitkänen

Miljardi Android-laitetta jää ilman päivityksiä – Google ei korjaa aukkoja
Google ei aio enää päivittää Android 4.3 Jelly Beanin ja sitä vanhempien käyttöjärjestelmien mukana tulevia verkkoselaimia, minkä johdosta noin 60 prosenttia käytössä olevista Android-laitteista on alttiita paikkaamattomille tietoturva-aukoille.

Vuosi sitten Gartner arvioi Androidia käyttäviä laitteita olevan maailmassa 1,9 miljardia kappaletta eli päivityksen ulkopuolella on arviolta ainakin miljardi laitetta.

Tarkemmin sanottuna Googlelta on kerrottu, ettei se aio enää päivittää Android 4.4 KitKatia vanhempien käyttöjärjestelmäversioiden WebView-komponenttia, jota käytetään selaimessa verkkosivujen piirtämiseen. KitKatissa Google päivitti WebViewin uudempaan Chroimium-pohjaiseen versioon. Ei ole tiedossa aikooko Google korjata vanhojen käyttöjärjestelmäversioiden muiden komponenttien tietoturva-aukkoja.



Google on viestittänyt, että se ei lähtökohtaisesti aio korjata Jelly Beaniä ja sitä vanhempia Android-versioita, mutta se lupaa viestittää uhista yhteistyökumppaneille. Googlen mukaan se välittää mieluusti korjauksia yhteistyökumppaneilleen, mikäli joku muu tarjoaa niitä.

Vaikka Google korjaisikin vanhojen Androidien aukot, on kokonaan toinen saisivatko käyttäjät niitä ikinä puhelimiinsa. Laitevalmistajien kiinnostus vanhojen mallien päivittämiseen voi lopahtaa hyvinkin nopeasti.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Motorola Moto E22 – hinta laskenut -43%

Motorola Moto E22
49 € Power
59 € DNA
79 € Proshop

Alin hinta viikko sitten: 85 €

Honor Magic Vs – hinta laskenut -38%

Honor Magic Vs
990 € Power
1599 € DNA

Alin hinta viikko sitten: 1599 €

TCL 40R – hinta laskenut -36%

TCL 40R
179 € Power

Alin hinta viikko sitten: 279 €

Honor X6 – hinta laskenut -34%

Honor X6
79 € DNA
119 € Elisa

Alin hinta viikko sitten: 119 €

Kommentit (15)

perhana
perhana

2

Ei Googlella ole aikaa omien järjestelmien paikkailuun, kun kaikki liikenevät resurssit täytyy käyttää IE:n haavoittuvuuksien etsimiseen.

Vastaa
Anonyymi käyttäjä
user_org (vahvistamaton)

3

Lainaus, alkuperäisen viestin kirjoitti Abcabc375:

Ja Applen suurin syntihän oli olla paikkaamatta iPhone nelosen tietoturva aukkoja :DDD

Tuo on ongelma, ko malli myynnissä liikkeissä vielä hiljan, eikä siinä olevaan aukkoo kierto/suojaus konstia. Ja uhka varsin paha.

Uutisessa ei oikein selvinnyt onko tuo Android uhka väistämätön ja kuinka paha, selaimen voi vaihtaa, mutta riittääkö se . Tarviiko asentaa jotain muutasuojaa.

Ja taitaa myynnissä oleviin Googlen laitteisiin olla päivitys putkessa jos ei jo ole tullut.

Se ei paljoa lämmitä niitä satoja miljoonia muiden laitteiden käyttäjiä, joihin ei ehkä mitään virallista tule.

Vastaa
3rd_party
3rd_party

4

Lainaus, alkuperäisen viestin kirjoitti Abcabc375:

Ja Applen suurin syntihän oli olla paikkaamatta iPhone nelosen tietoturva aukkoja :DDD

Ja Microsoftin suuri synti oli olla jatkamatta XP:n tukea.

Jos nyt hieman avataan kaivellaan näitä syntejä, niin lopputulos näyttää ihan mielenkiintoiselta.

MS: Windows XP---Julkaistu 2001---Korvaaja 2006---Tuki päättyi 2014
Apple: iPhone 4---Julkaistu 2010---Korvaaja 2011---Tuki päättyi 2014
Google: JellyBean---Julkaistu 2012---Korvaaja 2013---Tuki päättyy 2015

Suurimman paskamyrskyn taisi kuitenkin saada kolmikosta MS, jonka tuki kesti 13 vuotta. Applen kohdalla jälleenmyyjät saivat ansiosta kritiikkiä myydessään tuotetta vielä tuen päättymisen jälkeen. Googlen kohdalla... no, kaikki meni kuten odotettua.

Vastaa
Mauriland
Mauriland

5

Tässä uutisessa ei ole mitään uutta :D
Ja vaikka google korjaisi niin edelleen välissä on laitetoimittajat jotka ei kuitenkaan pistäisi paukkuja uusien softaversioiden jakeluun.

Vastaa
Anonyymi käyttäjä
user_org (vahvistamaton)

6

Lainaus, alkuperäisen viestin kirjoitti 3rd_party:


MS: Windows XP---Julkaistu 2001---Korvaaja 2006---Tuki päättyi 2014


Myynti taisi jatkua 2006 jälkeen. mutta tosiaan hyvissä ajoin ennen tuen päättymist myynti käytännössä lopetettiin, ja lopussakin oli kerrottu että tuen loppumisesta (joka silloin taisi olla paljon eijemmin kuin toteutunut)

Lainaus, alkuperäisen viestin kirjoitti 3rd_party:


Apple: iPhone 4---Julkaistu 2010---Korvaaja 2011---Tuki päättyi 2014


iPhone 4 oli myynnissä kyllä paljon pidempään, 2013 loppupuolelle? ja jatku uudestaan vielä 2014 vuoden loppuunasti, valmistajan takuulla ja alkuperäisellä markkinointiviestillä, Applen virallisessa jakelukanavassa.

Mailmalla toki pilvinpimein älypuhelinvalmistajia jotka ovat myyneet luureja käyttöjärjestelmällä johon ei käytännössä myynnin alkamisen jälkeen juuri mitään tukea, ei edes pahempien riskiaukkojen paikkausta.

Applen kohdalla tietenkin brändi vaatisi edes ns oletetun käyttöiän mittaisen siedettävän tuen.

Vastaa
3rd_party
3rd_party

7

Lainaus, alkuperäisen viestin kirjoitti user_org:

Lainaus, alkuperäisen viestin kirjoitti 3rd_party:


MS: Windows XP---Julkaistu 2001---Korvaaja 2006---Tuki päättyi 2014


Myynti taisi jatkua 2006 jälkeen.

Myynti on toki jatkunut kaikissa tapauksissa korvaajan ilmestymistä pidempään, mutta siihen on kuitenkin valmistajan vaikeaa toisinaan puuttua koska jälleenmyyntiverkostolla voi olla varastot täynnä tuotetta joista halutaan päästä eroon. Tämän takia koin mielekkäimmäksi verrata "korvaavan" tuotteen markkinoilletulopäivää, eli sitä hetkeä jolloin valmistajilla, jakelijoilla ja asiakkailla olisi ollut mahdollisuus ostaa uudempaa järjestelmää pyörittävä laite.

Windowsin kohdallahan XP-lisenssien myynti lopetettiin osittain 2008 ja kokonaan 2010, jolloin tuen loppumiseen viimeisestä myydystä lisenssistä kului nelisen vuotta. Laitteita toki myytiin vielä tämän jälkeenkin.

Apple myi tosiaan iPhone 4:ää vielä 2014 aikana joten kyseisen laitteen tuki oli joka tapauksessa aika heikko. Molemmissa tapauksissa (Apple ja MS) kuluttajat olisivat kuitenkin voineet valita myös tuoreemman tuotteen.

Googlen kohdalla myyntiin vertaaminen on melko vaikeaa koska valmistajat voivat myydä JellyBeania ymmärtääkseni niin kauan kuin haluavat. Toki tässäkin kuluttajat voivat valita uudemman tuotteen, jos sellainen sattuu olemaan saatavilla.

Vastaa
Anonyymi käyttäjä
user@org (vahvistamaton)

8

Lainaus, alkuperäisen viestin kirjoitti 3rd_party:


Myynti on toki jatkunut kaikissa tapauksissa korvaajan ilmestymistä pidempään, mutta siihen on kuitenkin valmistajan vaikeaa toisinaan puuttua koska jälleenmyyntiverkostolla voi olla varastot täynnä tuotetta joista halutaan päästä eroon.


En tuossa kommentoinut jälleenmyyjien varastoja, vaan valmistajan (Apple) toimia.

Apple toi kyllä uusia melleja, mutta jatkoi Iphone 4 myyntiä. ja toi uutena mm Iphone 4 8GB mallin, ja toimitti ne tuoreimmalla tai melkein tuoreimmalla iOS versiolla.

Tosin sanakikkailla voi sen 2014 osalta, mutta jokatapauksessa viralliset jälleenmyyjät iPhone 4sta myi ja kun tunnetaan Applen tiukka linja, niin tuskin ilman Applen siunausta, olihan niissä Applen takuukin.

Jos loppumiseksi lasketaan 2013, ja Applen vuoden takuu, niin taisi se juuri ja juuri sen vuoden kestää. Mobiilissa voisi olettaa selalisa parinvuoden "takuuta" myyntihetkestä, jos parasta ennen myyntipäivä on voimassa.

(En tosin tiedä miten Apple on takuukorjannut 2014 myydyt Iphone 4 laitteet, eli en voi väittää etteikö se olisi asian hoitanut)

Lainaus:

eli sitä hetkeä jolloin valmistajilla, jakelijoilla ja asiakkailla olisi ollut mahdollisuus ostaa uudempaa järjestelmää pyörittävä laite.

Siinä oikeassa että mobiilissa asiakas voi tajuta että parivuotta myynnissä ollut laite (4 8 GB), on jo myynnillisen elinkaaren lopussa, mutta jos sitä myydään Applen brändillä, niin ei ehkä huomaa olettaa että käyttöaikaa ei ole edes enään sitä vuottakaan.

XPllä myydyn tietokoneen kohdalla mobiililuurin verrattuna on se etu että OS on todennäköisesti päivitettävissä uuteen versioon vielä sen XP tuen loppumisenkin jälkeen, varsinkin jos puhutaan 2010 ja sen jälkeen myydyistä koneista noin yleisesti.

Lainaus:

Googlen kohdalla myyntiin vertaaminen on melko vaikeaa koska valmistajat voivat myydä JellyBeania ymmärtääkseni niin kauan kuin haluavat.


Jep, eikä taida ottaa vastuuta ja mitenkä ottaisi.

Se mielenkiintoista jos jostain löytyy oikeasti kriittinen aukko, mikä johtaa suoranaiseen käyttökieltoon, ja sellaisen laitteen hiljan ostaneet alkaa kiikuttaa vehkeitä takaisin...

(Winkkarin kohdallakkin taitaa valmistajien OEM versioiden osalta olla valmsitajan kontolla)

Vastaa
perhana
perhana

9

Ehkä monilta jäi nyt itse uutisen sisältö tarkemmin lukematta, kun kysehän on siitä että Google ei uutisen mukaan tarjoa päivityksiä vanhempien androidien selaimelle, eli laitevalmistajilla ei ole oikeastaan mitään tekemistä asian kanssa, laitevalmistajat eivät käsittääkseni voi edes halutessaan jakaa päivityksiä Googlen selaimeen, eli jos Google ei päivitystä toimita, ei laitevalmistajat vaan yksinkertaisesti voi sitä käyttäjille välittää...
Laitevalmistajathan voisivat tietenkin toimittaa päivityspaketin mukana jonkin muun selaimen, mutta käsittääksenihän Googlella taitaa olla ehto että jos jokin heidän sovelluksistaan jätetään pois, täytyy siinä tapauksessa jättää kaikki Googlen sovellukset pois, eli maps ja youtube muiden mukana.

Vastaa
Anonyymi käyttäjä
user@org (vahvistamaton)

10

Lainaus, alkuperäisen viestin kirjoitti perhana:

Ehkä monilta jäi nyt itse uutisen sisältö tarkemmin lukematta, kun kysehän on siitä että Google ei uutisen mukaan tarjoa päivityksiä vanhempien androidien selaimelle, ...


Uutinen ei ollut ihan selkeä, onko kyse vain selaimesta ? jäi vähän olo että kyse voisi olla laajemmastakin ongelmasta.

Lainaus, alkuperäisen viestin kirjoitti perhana:

Google ei uutisen mukaan tarjoa päivityksiä vanhempien androidien selaimelle, eli laitevalmistajilla ei ole oikeastaan mitään tekemistä asian kanssa, .


Onko noissa vanhoissa selain Googlen toimesta päivitettävissä ? Vai olisko nimenomaan laitevalmistajan laite päivityksen vaativa juttu.

Lainaus, alkuperäisen viestin kirjoitti perhana:

laitevalmistajat eivät käsittääkseni voi edes halutessaan jakaa päivityksiä Googlen selaimeen


Onko noissa vanhoissa Google selain ja onko tässä nyt siitä kyse ? siis sellaisella lisenssillä että Google määrää.

Lainaus, alkuperäisen viestin kirjoitti perhana:

Google ei uutisen mukaan tarjoa päivityksiä vanhempien androidien selaimelle,


Millaisia tuki lupauksia Googlen on luvannut eri versio sukupolville ?
4.x pienemmät on vanhaa, jos siihen valmistaja hijan turvautunut, niin tulee mieleen että valmistaja on itselleen kuoppaa kaivanut.

KitKat on vielä hengissä, joten se olisi valmistajilla yksitieä tarjota päivitystä.

Vastaa
perhana
perhana

11

Lainaus, alkuperäisen viestin kirjoitti user@org:

Uutinen ei ollut ihan selkeä, onko kyse vain selaimesta ? jäi vähän olo että kyse voisi olla laajemmastakin ongelmasta.

Lainaus uutisesta:

Lainaus:

Google ei aio enää päivittää Android 4.3 Jelly Beanin ja sitä vanhempien käyttöjärjestelmien mukana tulevia verkkoselaimia


Kyllähän tuo uutisen ensimmäinen lause mielestäni on melko selkeä.

Lainaus, alkuperäisen viestin kirjoitti user@org:

Onko noissa vanhoissa selain Googlen toimesta päivitettävissä ? Vai olisko nimenomaan laitevalmistajan laite päivityksen vaativa juttu.

Lainaus uutisesta:

Lainaus:

Google ei aio enää päivittää Android 4.3 Jelly Beanin ja sitä vanhempien käyttöjärjestelmien mukana tulevia verkkoselaimia, minkä johdosta noin 60 prosenttia käytössä olevista Android-laitteista on alttiita paikkaamattomille tietoturva-aukoille.


Käsittääkseni Googlen toimittaman oletusselaimen päivitykset tulevat suoraan Googlelta, ei laitevalmistajalta

Lainaus, alkuperäisen viestin kirjoitti user@org:

Onko noissa vanhoissa Google selain ja onko tässä nyt siitä kyse ? siis sellaisella lisenssillä että Google määrää..

Lainaus uutisesta:

Lainaus:

Google ei aio enää päivittää Android 4.3 Jelly Beanin ja sitä vanhempien käyttöjärjestelmien mukana tulevia verkkoselaimia


Eiköhän niiden vanhojenkin mukana tule juurikin Googlen selain, toki laitevalmistaja voi sisällyttää myös jonkin muun selaimen, mutta ei jättää pois googlen selainta.

Lainaus, alkuperäisen viestin kirjoitti user@org:

4.x pienemmät on vanhaa, jos siihen valmistaja hijan turvautunut, niin tulee mieleen että valmistaja on itselleen kuoppaa kaivanut.

KitKat on vielä hengissä, joten se olisi valmistajilla yksitieä tarjota päivitystä.

Myynnissä on vielä runsaasti Android 4.2 ja sitä vanhemmillakin järjestelmillä olevia laitteita, myös ihan suomenkin kaupoissa myydään esimerkiksi Samsung Galaxy Trend Plussaa jonka päivitettävyydelle Samsung ilmoittaa "ei tietoa"

Vastaa
Anonyymi käyttäjä
user@org (vahvistamaton)

12

Lainaus, alkuperäisen viestin kirjoitti perhana:


Lainaus uutisesta:

Lainaus:

Google ei aio enää päivittää Android 4.3 Jelly Beanin ja sitä vanhempien käyttöjärjestelmien mukana tulevia verkkoselaimia


Kyllähän tuo uutisen ensimmäinen lause mielestäni on melko selkeä.

Mutta jos kokouutisen lukee, niin tulee epäilys että kyse vähän muustakin. Eli kävi mielessä että koskin alustan web parseria, eli sitä kautta kyse paljon laajemmasta ongelmasta kuin Googlen selain.

Lainaus, alkuperäisen viestin kirjoitti perhana:


Käsittääkseni Googlen toimittaman oletusselaimen päivitykset tulevat suoraan Googlelta, ei laitevalmistajalta


Ok, tuosta en ollut varma, tai siis epäilin että ko ongelma pitäis korjata päivittämällä "firmis", ei siis millään Play kaupan kautta tehtävällä selain päivityksellä.

Jotenkin jäänyt mieleen että sitä vakio selaintakaan saanut vanhoissa Androideissa kaupankautta päivitettyä.

No, kiitos tiedosta.

Nyt tuntuu tosin kummalliselta ette sitä päivitetä, jos kyse vain selain apsista jonka voisi noin päivittää, ja jos aukko on kriittinen...

Lainaus, alkuperäisen viestin kirjoitti perhana:


Eiköhän niiden vanhojenkin mukana tule juurikin Googlen selain,


Ok, olin tuossakin siitä harhaluullossa että tuo vanha selain ei olisi niitä ns Google juttuja. (vertaa kauppa, kartat jne.)

Oletko ihan varma ?

Lainaus, alkuperäisen viestin kirjoitti perhana:


Myynnissä on vielä runsaasti Android 4.2 ja sitä vanhemmillakin järjestelmillä olevia laitteita, myös ihan suomenkin kaupoissa myydään esimerkiksi Samsung Galaxy Trend Plussaa jonka päivitettävyydelle Samsung ilmoittaa "ei tietoa"


Totta.
Ajattelin asia siis niin että vamistajat voisivat korjata ongelman julkaisemalla myymiinsä laitteisiin tuoreemman version, jossa aukko tukittu. Sitä kai se Googlekin on jo jonkin aikaa ajanut.

Valmistajat enemmän lirissä niiden koneiden kanssa joissa 2.x sukopolvea, joihin voi olla jo haasteellisempaan tarjota päivistysä, se aijemmin unohtu että noita taisi olla vielä myynnissä n. vuosisitten ihan virallisesti. Esim Samsung Galaxy Xcover.
Pitäsko vanhoja malleja kiikutta takuuhuoltoon, ja katsoa päivittävätkö vai vaihtavatko...

Vastaa
perhana
perhana

13

Lainaus, alkuperäisen viestin kirjoitti user@org:

Lainaus, alkuperäisen viestin kirjoitti perhana:


Käsittääkseni Googlen toimittaman oletusselaimen päivitykset tulevat suoraan Googlelta, ei laitevalmistajalta


Ok, tuosta en ollut varma, tai siis epäilin että ko ongelma pitäis korjata päivittämällä "firmis", ei siis millään Play kaupan kautta tehtävällä selain päivityksellä.

Jotenkin jäänyt mieleen että sitä vakio selaintakaan saanut vanhoissa Androideissa kaupankautta päivitettyä.

No, kiitos tiedosta.

Nyt tuntuu tosin kummalliselta ette sitä päivitetä, jos kyse vain selain apsista jonka voisi noin päivittää, ja jos aukko on kriittinen...

Lainaus, alkuperäisen viestin kirjoitti perhana:


Eiköhän niiden vanhojenkin mukana tule juurikin Googlen selain,


Ok, olin tuossakin siitä harhaluullossa että tuo vanha selain ei olisi niitä ns Google juttuja. (vertaa kauppa, kartat jne.)

Oletko ihan varma ?

Siitä en ole varma pystyykö sen mukana tulleen selaimen päivittämään kaupan kautta, todennäköisesti ei koska tuskin tuo silloin mikään ongelma olisi, mutta tarkoitin sitä että koska se selain on Googlen tekele, eikä varsinaisesti avointa softaa, ei laitevalmistajat voi siihen itse ruveta päivityksiä rustaamaan, elleivät he saa Googlelta päivitystä laitteisiin toimitettavaksi.
Siitäkään en ole aivan varma kuuluiko tuo oletusselain Google-Apps pakettiin, mutta kyllä se vanhemmissakin versioissa käsittääkseni Googlen tekele on, ja jotenkin muistelen että joskus kun custom-romeja asentelin, niin siihen erikseen asennettavaan gapps-pakettiin sisältyi se vakioselain ja jos asensi romin jossa ei ollut mukana gapps-pakettia ei siinä ollut myöskään vakioselainta, jos tämä on väärää tietoa niin joku enemmän näistä tietävä voi sen varmaan oikaista.

Vastaa
Anonyymi käyttäjä
user@org (vahvistamaton)

15

Lainaus, alkuperäisen viestin kirjoitti perhana:

Lainaus, alkuperäisen viestin kirjoitti user@org:

Uutinen ei ollut ihan selkeä, onko kyse vain selaimesta ? jäi vähän olo että kyse voisi olla laajemmastakin ongelmasta.

Lainaus uutisesta:

Lainaus:

Google ei aio enää päivittää Android 4.3 Jelly Beanin ja sitä vanhempien käyttöjärjestelmien mukana tulevia verkkoselaimia


Kyllähän tuo uutisen ensimmäinen lause mielestäni on melko selkeä.

Uutinen taitaa sittenkin olla vähän harhaanjohtava.

Eli uutisen taustalla on WebView palikan päivitysten lopettaminen ja se että se on potenttiaalinen paikka etsia hyökkäyskonstia laitteeseen.

Ko palikkaa käyttää laitteen vakioselain.

Ko palikkaa käyttää isokasa muita sovelluksia, ilmeisesti monen koneen vakio softakin. Selaimen vaihto ei välttämättä siis auta.

Ja ilmeisesti tällähetkellä ei ole tiedossa mitään tunnetua erityisenvaarllisia aukkoja . (eli en vielä lähdekkään huoltoon :-)

Valmistajat, jo uutisenkin mukaan, voivat korjata itse.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.