De FCC onderzoekt de trage implementatie van Android-beveiligingslekken
NieuwsDe Federal Communications Commission (FCC) is het zat met langzame beveiligingsupdates. De Commissie treedt toe tot de Federal Trade Commission (FTC) door een officieel onderzoek in te stellen naar de staat van de patches voor de beveiliging van mobiele telefoons.
"Er zijn de laatste tijd een groeiend aantal kwetsbaarheden verbonden aan mobiele besturingssystemen die de veiligheid en integriteit van het apparaat van een gebruiker bedreigen, waaronder 'Stagefright' in het Android-besturingssysteem, dat wereldwijd op bijna 1 miljard Android-apparaten van invloed kan zijn," verklaart de organisatie in een release.
De Commissie heeft opdracht gegeven aan acht fabrikanten van mobiele apparatuur om informatie te verstrekken over hoe zij beveiligingskwetsbaarheden op smartphones, tablets en andere mobiele apparaten aanpakken. De specifieke fabrikanten worden niet genoemd.
Frustrerend wachten
Android-gebruikers zijn niet bang voor lange wachttijden als het gaat om updates voor besturingssystemen (OS). Het duurde Samsung meer dan vier maanden om de Galaxy S6-smartphone van vorig jaar te updaten met Google's nieuwste Marshmallow-besturingssysteem. Google heeft al een preview van Android N uitgebracht, de volgende versie van Android, en het is onduidelijk of die update ooit zal komen tot "oude" apparaten, zoals de Galaxy S6.
De FCC en FTC willen weten waarom fabrikanten zo lang nodig hebben om hun telefoons bij te werken en het over het algemeen negeren van het updaten van oudere telefoons. "Er zijn echter aanzienlijke vertragingen bij het leveren van patches aan echte apparaten - en dat oudere apparaten mogelijk nooit worden gepatcht", luidt de vraag van de FCC.
De oplossing van Google voor langzame updates is om consumenten een reeks Nexus-apparaten aan te bieden, die altijd de eerste zullen zijn om de software-updates van Android te ontvangen. Terwijl de Android-enthousiastelingen altijd neigen naar Nexus-apparaten, kopen de meeste gebruikers telefoons van bedrijven zoals Samsung, LG en Sony, die hun eigen versies van Android aanpassen met onderscheidende functies om zich te onderscheiden van de concurrentie.
Maar, nog belangrijker, deze bedrijven hebben het aan Amerikaanse netwerkmaatschappijen overgelaten om software-updates goed te keuren en te verspreiden.
Het lijkt er dus op dat de ommuurde tuin van Apple werkt, tenminste als het gaat om beveiligingsupdates. Apple oefent strakke controle uit over de hardware en software, waardoor het bedrijf updates snel naar alle apparaten kan duwen. Het op Cupertino gebaseerde bedrijf heeft ook een geschiedenis van het updaten van zijn oudere apparaten, hoewel het soms functies van een update ontdoet om een apparaat actueel te houden.
Schaduwrijk zaken doen
Naast trage updates worden Android-gebruikers voortdurend gefrustreerd door vooraf geïnstalleerde software die bekend staat als "bloatware". Vervoerders, zoals Verizon, vinden het geweldig om hun apparaten te laden met apps die de meeste gebruikers nooit zullen gebruiken.
Verergerender is dat Verizon een update heeft uitgebracht voor zijn Samsung Galaxy S7 en S7 Edge-apparaten om een app op te nemen waarmee de koerier meer bloatware kan installeren wanneer hij maar wil. Een reddit-gebruiker met een arendsoog bemerkte de toevoeging van een app genaamd DT Ignite die na de update werd gedownload naar zijn of haar telefoon.
Gelukkig kunnen Android-gebruikers DT Ignite uitschakelen vanuit Application Manager. Toch is het een slecht teken dat carriers nog steeds bezig zijn gebruikers te dwingen om apps te downloaden die ze niet willen of nodig hebben.
- Android 6 Marshmallow update: wanneer kan ik het krijgen?