Nu investigăm securitatea smartphone-urilor Android care nu sunt certificate de Google

Oferta de dispozitive care rulează sistemul de operare Android depășește imaginația. Utilizatorii pot alege dintre câteva sute de modele actuale. Alegerea devine și mai largă, dacă acordați atenție dispozitivelor exotice din China.







Certificarea dispozitivului Google

Google a profitat de oferta generoase nenumărați producători din China (în cazul în care serviciile Google, după cum ne amintim, este interzisă), și dincolo. Cu toate acestea, Android "pur" nu este exact ceea ce majoritatea utilizatorilor își imaginează. În Androidul "curat" nu va exista un lucru atât de util ca serviciile Google. Acestea includ nu numai Magazin Play, care oferă acces la o imensă bibliotecă de aplicații și conținut. În cele din urmă, aplicația stochează - marea și fără un magazin de la Google se poate face practic fără. Serviciile Google și include lucruri cum ar fi livrarea eficiente energetic al butoanelor de notificări în serviciul de poziționare în timp real și istoria amplasamentului, precum si o aplicatie de cartografiere puternic pe baza lor, un sistem eficient de sincronizare cloud-based și de rezervă.

Toate aceste servicii sunt, de asemenea, disponibile pentru producători gratuit, dar - în anumite condiții. Pentru a obține dreptul de a instala aplicații Google pe dispozitivele lor, producătorii trebuie să semneze contractul MADA, care impune producătorului anumite obligații. În special, producătorul se angajează să urmeze regulile descrise în Documentul de definire a compatibilității Android. și, de asemenea, să dea versiunea finală a dispozitivului cu firmware-ul final pentru certificare la unul dintre laboratoarele Google.

În același timp, nimeni nu forțează producătorii să se angajeze în certificare. Nu este tratată de majoritatea producătorilor chinezi, care comercializează în principal în China continentală. În lumea occidentală, exemplul cel mai faimos de a utiliza Android fără serviciile Google este Amazon, care comercializează tablete Kindle Fire și console Amazon Fire TV în cantități imense.







Certificarea costă bani, deși relativ mică: aproximativ 10 mii de dolari pe model și chiar mai puțin - pentru actualizări importante ale firmware-ului. Certificarea necesită timp. Chiar mai mult timp cu producătorul poate să elimine defectele constatate la etapa de certificare și incompatibilități.

Pe lângă timpul și banii cheltuiți pe certificarea Google, producătorii sunt forțați să facă alte sacrificii. Deci, ei trebuie să asigure nivelul corespunzător al dispozitivelor de securitate, în conformitate cu cerințele aceluiași Document de definire a compatibilității Android. Aceste cerințe sunt înăsprite odată cu lansarea fiecărei noi versiuni de Android. De exemplu, pentru Android 5.x, utilizarea unui senzor de amprentă digitală nu a fost reglementată în nici un fel - dar deja pentru autentificarea biometrică Android 6.0 a fost implementată cu cerințe foarte clare. Un alt exemplu este criptarea secțiunii de date, care a devenit obligatorie pentru toți furnizorii care fabrică dispozitive cu Android 6.0 la bord. Începând cu versiunea Android 7, Google încearcă să regleze aspectul firmware-ului, limitând zborul designerilor de fantezie (de exemplu, perdelele producătorilor de notificări trebuie să implementeze standard, și nu "ca în iPhone, doar mai frumoase").

Este de la sine înțeles că dispozitivele certificate trebuie să asigure pe deplin funcționarea corectă a serviciilor Google. Subliniez: toate serviciile Google, nu doar căutarea și stocarea.

Pentru mulți producători chinezi, cerințele de certificare pentru Google par a fi o povară. În același timp, aceștia trebuie să instaleze servicii Google pe dispozitivele pe care le vând oficial în afara Chinei: utilizatorul nu înțelege pur și simplu dispozitivul pe care nu va exista un magazin obișnuit Google Play.

În mod similar, Lenovo are și sub-marca ZUK. ZUK Z1 a fost vândut în China și în întreaga lume; Pentru el erau disponibile două sucursale de firmware, chinezești și globale. Modelul ZUK Z2 este disponibil oficial în China și India, precum și în cazul în care China a oferit firmware pur chineză, pentru piața indiană este dezvoltat firmware-ul complet separate, certificate, care include serviciile Google și în care este tipic pentru versiunea chineză a problemelor (de exemplu, cu sosirea notificărilor ).

Compania LeEco sosește în mod similar, în paralel cu dezvoltarea firmware-ului pentru piețele din China și de export. În cazul în care versiunile „internaționale“ default dispozitive LeEco cripta secțiunea de date, precum și activitatea senzorului de amprentă digitală este implementată în strictă conformitate cu documentul de definiție Android de compatibilitate, în criptare „chineză“ firmware-ul este dezactivat, iar senzorul de amprente funcționează ca un hit (printuri de date nu sunt criptate și sunt disponibile imediat după descărcarea "rece").

Flyme Account

Google este. Certificare - nu. Apoi amenință utilizatorul?

De fapt, nu.

Continuarea articolului este disponibilă numai pentru abonați







Trimiteți-le prietenilor: