东南教育网您的位置:首页 >科技 >

OEM必须对许多不同的安卓版本应用安全补丁

导读 早在2018年,安全研究实验室(SRLabs)的研究人员就发表了一篇论文,重点讨论了几家安卓OEM如何宣称安卓安全补丁级别,但实际上并没有在他们

早在2018年,安全研究实验室(SRLabs)的研究人员就发表了一篇论文,重点讨论了几家安卓OEM如何宣称安卓安全补丁级别,但实际上并没有在他们的设备上集成所有必要的补丁。这篇论文在安卓社区引起轩然大波,随后谷歌对每台设备进行调查,发现都存在“补丁漏洞”。根据ZDNet的最新报告,近两年安卓OEM的补丁率明显提升,谷歌的调查似乎对安卓补丁生态系统产生了积极影响。

该报告引用了SRLabs发布的最新分析,考虑了2019年之前发布的官方固件版本。SRLabs一直在跟踪这些版本,以确定在谷歌每月发布安卓安全公告后,原始设备制造商可以多快地用最新的安卓安全补丁级别更新设备。该公司从安装了SnoopSnitch应用程序的用户那里收集了数据,他们确定了自2018年以来大约10,000个具有补丁级别的独特固件版本,以及自2019年以来7,000个具有补丁级别的独特固件版本。基于收集的数据,SRLabs发布了以下信息:

2019年原始设备制造商错过的补丁数量是2018年的一半。SRLabs称之为“补丁缺失率”,2019年低于0.4,2018年低于0.7。该值是每个原始设备制造商错过的所有修补程序的平均值。在这个确定中,他们只计算关键补丁和关键补丁。

每月向用户提供安全更新的总体速度增加了约15%,从平均44天增加到平均38天。为了获得这些结果,SRLabs大致估计了每个固件的构建日期和固件的补丁级别日期之间的差异。

安卓生态系统仍然支离破碎,因为许多原始设备制造商不得不对许多不同的安卓版本应用安全补丁。此外,许多用户仍在使用不支持停产版本的设备。SRLabs发现,2019年上传的唯一内容中,有30%来自运行Android 9 Pie或更高版本的用户。

原始设备制造商倾向于比那些没有广泛部署的版本更广泛地修补他们广泛部署的安卓版本。对于三星和小米来说,这是安卓7.1 .1,对于华硕来说,这是安卓9。像谷歌和HMD Global这样的原始设备制造商已经对他们的设备进行了快速维修。SRLabs将其归因于这样一个事实,即这些原始设备制造商使用原始版本,发布的设备比其他制造商少。如果你想了解更多关于安卓安全补丁每个月是如何更新的,可以通过以下链接查看我们详细的解释器。

免责声明:本文由用户上传,如有侵权请联系删除!