具有Android的新安全更新设置的真实故事
2019年移动银行恶意软件飙升
Visa和Coinbase团队创建加密支持的借记卡
这应该是Android通知的未来
一半的荷兰IT决策者无法解释区块链技术
为什么CIO应该专注于修剪其内部电子邮件足迹
第二个坏司机 - 这个用于音频 - 通过Windows Update推出。保护你自己!
东盟公司如何使用AI打击网络威胁
Microsoft在Win7 / 2008R2系统上删除8月PAMPL块运行Norton,Symantec AV
Macstadium宣布为开发人员宣布基于云的Mac Iaa
移民咨询委员会要求扩大非欧盟熟练工作签证
Chef Demos Windows Server 2008迁移
BlockChain开发人员薪水现在命令多达175,000美元
Microsoft为“全铬”EDGE更新提供了企业控制的组策略
锡联盟要求行业行动对抗网络欺诈
它是补丁星期二 - 时间阻止Windows自动更新
Apple去购物
Veritas将NetBackup捆绑到企业数据服务平台中
互联网犯罪成本全球经济每分钟2.3亿英镑
计算机科学家弗兰克土地收到奥贝
IoT安全基金会发布智能建筑白皮书
Microsoft扩展了Windows 7对Windows 10应用程序兼容性承诺
在ESN规划过程中错过了红旗,家庭办公室承认
IOS 12现在安装在近3个IDEVices中的近3个
Facebook丢失了在欧盟 - 美国数据分享上停止欧洲法院的决定
八月修补后,Microsoft警告Visual Basic,VBA和VBScript'程序呼叫错误
7个新的Chromebook功能要关注
Windows 10 1909发生了什么事?
松弛拥抱电子邮件以桥接聊天应用程序间隙
几乎一半的购物者仍然喜欢商店的品牌
现在是重新思考Chrome OS升级标准了
Max Schrems不呼叫SCCs无效
税收变化导致瑞典数据中心发展审查
案例分析:使用Pre-Fab Datacentres满足挪威不断增长的分子空间需求
Wekaio将企业功能添加到扩展NAS文件系统
Apple卡:该行业反应
4值得注意的新Chrome OS功能现在即将到来
技术初创公司在哥本哈根建立了深根
Microsoft Hikes Office 2019零售价格高达10%
Slack针对具有块套件UI框架的开发人员
了解谷歌的硬件枢轴
欧洲和英国空间机构启动CAV连接项目
新加坡在2018年面临着较少的网络威胁
高等法院听取对DPA的移民豁免的挑战
微软在记录补丁问题时更好,但问题比比皆是
桑坦德在一个屋檐下带来全球数字服务
区块链:它有什么好处?绝对没有,报告发现
钢铁公司加入钢材以尺度超融合
NCSC报告在规模上的网络防守二年份报告
修补水域终于看起来很平静;现在是安装11月的Windows和Office修补程序的好时机
您的位置:首页 >政策法规 >

具有Android的新安全更新设置的真实故事

2021-08-31 08:43:58 [来源]:

它很容易在Google I / O信息的海洋中迷失。毕竟,谷歌在其开发商的开发人员中消化了我们的大量美味块 - 从新的中间像素手机到完全改进的(再次)Android手势界面的一切 - 所以当涉及越来越多的技术公告时,也许是看到一些更精细的点毫不奇怪地变得混乱。

我特别谈论一个名为Project MainLine的东西 - 谷歌的巨大努力揭示了重新思考,安全更新是在Android中处理的。毫无疑问,今年的最大和最有潜力的公告之一,但它周围的大部分覆盖范围都是不完整或完全误导的。

我一直在研究努力,并在过去几天与谷歌聊天。以下是了解项目主线的一些重要观点,究竟是什么意思 - 并赢得了“T - 对您来说意味着什么。

1.在其核心,项目主线是延续谷歌的持续解构的Android

在这个同月,九年前,谷歌开始全心全意地向前充电,并计划解构Android的计划 - 将一件集成的软件从操作系统中拉出来,并将它们放入播放商店,在那里他们可以像其他一样对待应用程序和全年经常更新。同样重要的是,谷歌可以直接更新,没有任何制造商或载波参与,并以允许更新在同一确切时间内达到所有兼容设备的方式。

多年来,谷歌已经扩展了它的野心,不仅应用于像Google日历,Gmail和Chrome等系统级应用程序(所有这些,都是曾经是Android本身的一部分,并且只通过全方位的操作系统更新更新 - 正如他们的苹果等同物仍然在iOS上仍在处理)上),而且还向邮局播放服务等邮局组件,它为各种各样的位置,隐私和安全相关的元素(包括整个Google Play保护)系统)。

[每周五,使用JR的Android Intelligence时事通讯,在您的收件箱中获得新的提示和洞察力。独家额外等待!]

这项努力对Android产生了巨大影响,因为它的制作操作系统更新不太重要(尽管肯定没有不相关)。原因很简单:即使您的设备不及时获取操作系统更新,它仍然每月多次到各种系统级别应用程序 - 均在地面上方和您不受欢迎的地方。即使您的设备在牙齿中长时间延长并且完全不再接收OS更新,那种模式也仍在继续。特别是考虑到大多数Android设备制造商在向用户提供及时和正在进行的操作系统更新时,这种转变的重要性可以“T被夸大。

嗯,项目主线采用同样的基本概念,并将其进一步推动到Android的发动机室。谷歌现在正在拉开更多的操作系统核心部分,并将其转换为一系列独立的组件 - 所有这些组件都可以通过谷歌本身轻松更新,而无需过空中更新或任何类型的制造商参与。它是Android首席Hiroshi洛克海默暗示我的东西可能会在贺卡时,我几年后拿到了他的话题,现在我们看到了这种可能性变成了现实。

2.尽管有很多覆盖范围的建议,但项目主线不会取代Android的传统每月安全补丁

我阅读了许多报告,让它听起来像这个新系统,这是一个替代传统的月度安全补丁设置Android的替代品已经相当多了。实际上是正确的。

首先,项目主线仅影响Android Q的手机。所以就在蝙蝠 - 以及可预见的未来的大部分 - 大多数Android设备都将完全不受这一点,并将继续仅依靠传统的每月补丁进行关键更新。

但更广泛地,主线不是意味着完全取代每月贴片 - 无论如何,不​​随时。系统处理与13个特定区域相关的更新,从媒体框架组件到网络组件,但任何必要的更新,仍然在传统的每月补丁布置中发生 - 即使是运行Q的手机。

谷歌告诉我以前包含在每月补丁中的大部分内部的大部分内线模块 - 特别是媒体相关的补丁,据谷歌的说法,介绍相关的媒体相关介质相关的媒体和典型的月度安全补丁的某个地方。对于运行Q的设备,因此每月修补程序将变得更小。但是,像设备的无线电或其内核一样的内容(操作系统的命令中心)的补丁仍然必须在主线系统之外处理,其中包含制造商和载体依赖于 - 空中更新 - 与他们现在处理的方式相同。

谷歌还指出,主线所涵盖的模块列表可能会随着时间的推移而扩展,特别是在与安全有关的领域 - 所以我们现在看到的东西可能只是第一步。

3.项目主线不是关于安全的

尽管普遍强调安全,但这个新的Android Q系统实际上涵盖了三个独立的区域:安全性,隐私和平台范围内的一致性。近一半的主线模块,实际上 - 六分之一 - 落后于“一致性”横幅。因此,虽然安全肯定是等式的重要部分,但它实际上是整个画面。

4.与您可能读取的内容相比,设备制造商可以选择退出自动更新程序

Project MainLine最乱的地区之一是Android设备制造商完全可选的想法。那里有一个捏的现实,但信息沿途令人难以置信地混合了。

这是真正的交易:Android制造商可选择拒绝主线程序中的少数模块。具体来说,他们可以选择防止其设备接收与以下相关的更新:

俘虏门户loginconscryptdns ordervernetwork permission configurationnetworking组件

谷歌告诉我这一点的原因,这是某些制造商拥有自己的专有功能的领域,这些功能与谷歌标准的Android软件中存在的产品不同。因此,这些区域的自动更新可能导致事项停止正常工作在任何相关设备上。

但那是:大部分地区项目主线将更新是强制性的,并将出现在使用Android Q启动的所有新设备上(只要他们拥有Google Play支持 - 所以换句话说,在美国的每个Android设备都有。制造商可以“T选择退出该计划,并且他们将从上述五个领域中的任何一个区域中的任何软件自定义产生冲突时,他们将选择退出任何一小部分。

5.Project MainLine实际上已经活跃在最新的Android Q Beta中

如果您在设备上运行最新的Q Beta软件,请令人惊讶:此新更新系统已启动并在手机上运行。只有一个抓住:现在,在Beta软件中,任何主线提供的更新都将导致您的手机强制重新启动。这是一个临时要求,谷歌内置于测试版软件,以允许它跟踪主线更新,并在此测试期间仍然了解它们可能会出现的任何问题。一旦最终Q软件播放了今年夏天,更新过程基本将成为隐形:Android将简单地在后台下载更新,然后每当下次重新启动设备时会自动应用。

还要注意:就像播放商店更新一样,所有主线提供的更新都会在他们“RE所需的”时发生的更新 - 不在综合每月捆绑包中,如Android的传统修补程序。想要跟踪传入更改的高级用户将有办法这样做,但对于大多数常规的Android-totin“民间,它”LL所有刚刚发生在自己的且没有任何真正的中断或糟糕的情况下。

谷歌越多,制造商的公式,就越更好

最终,它是另一个越来越复杂的谷歌谷歌创造,试图控制Android升级和努力解决饥饿的设备制造商,他们明确不要关心售后软件支持。一些努力已经疯狂地成功 - 就像正在进行的举动,以将碎片从Android中拉出并在播放商店中更新。有些人的效率远远较小 - 当然没有任何人希望(嗨,项目高音!)那么有效!

但谷歌越多,制造商可以从等式和处理更新时自己,更好的事情将为我们为用户 - 甚至具有其固有的局限性,项目主线肯定似乎很准备进一步进一步的目标。

无论你喜欢什么样的Android手机,你喜欢或你喜欢什么样的软件时,它很难看到,只有在正确的方向上的一步之外。

注册我的每周通讯,以获得更多实用的提示,个人建议和普通英语的消息。

[Computerworld的Android Intelligence视频]

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。