News Google gibt längere Schonfrist für Sicherheitslücken

G00fY schrieb:
Android ist hierbei wieder eine ganz andere Geschichte. Ist klar das man mit dem Thema immer kommen muss. Hier ist Google (ja auch bei älteren Android Versionen) aber längst nicht tatenlos und lässt mit Sicherheit keine Lücken absichtlich offen

Bist Du Google-Jubelperser von Beruf?
Natürlich läßt Google Lücken absichtlich offen, mit direkter Ansage!
Und auch nicht irgendwas, sondern in nicht zu umgehenden Systemteilen.
Security broken by design.

Betroffen? Mehr als jedes zweites Gerät.
Schonfrist für die Androidnutzer? Null Tage.
 
smalM schrieb:
Es geht nicht um das Nexus S sondern um das Galaxy Nexus.
Und es ist völlig egal, wann das Ding rauskam, entscheidend ist, wann der Verkauf offiziell eingestellt wurde!

Unsinn wird nicht dadurch wahrer, dass man ihn wiederholt.
1. werden alle Nexus-Smartphones seit 2012 drei Jahre supportet, siehe Nexus 7
2. hat er bewusst VERALTETE Ware vom Vorjahr gekauft und beschwert sich dann, dass der Support kürzer ist als erwartet?
3. hatte das Galaxy Nexus zwei Jahre lang immer die aktuelle Android-Version, von Nov 11 bis Nov 13. Zugegeben, drei Jahre wären besser, aber wenn der SoC-Hersteller sich aus dem Markt verabschiedet, isses nich so einfach.

smalM schrieb:
Und auch nicht irgendwas, sondern in nicht zu umgehenden Systemteilen.

Anderen Browser installieren und fertig: Firefox, Chrome, irgendwas
 
Zuletzt bearbeitet:
HaZweiOh schrieb:
.....
Anderen Browser installieren und fertig: Firefox, Chrome, irgendwas

Das ist unwahr. Denn das System bleibt nachwievor über Apps angreifbar, welche die verwundbaren Browser-APIs nutzen. Das sind nicht wenige und für den Benutzer intransparent.
 
smalM schrieb:
Bist Du Google-Jubelperser von Beruf?!
Ich sag mal so, ich brauchte nicht lange um mithilfe deiner letzen Beiträge gegenteiliges von dir feststellen zu können.;)

smalM schrieb:
Natürlich läßt Google Lücken absichtlich offen, mit direkter Ansage!
Der Fehler auf den du anspielst ist grundsätzlich von Google gefixt, von offen lassen kann keine Rede sein. Dass das den Nutzern älterer Geräte wenig hilft ist mir klar. Die Grundsatzdiskussion über das Sicherheitskonzept und die Verantwortung der Hersteller will ich hier jetzt nicht aufwärmen. Daraus nun zu schlussfolgern das Google keine Sicherheitstests für andere Software durchführen darf finde ich etwas schwach. Zumal letztendlich wir User davon nur Vorteile haben.
 
HaZweiOh schrieb:
Unsinn wird nicht dadurch wahrer, dass man ihn wiederholt.
2. hat er bewusst VERALTETE Ware vom Vorjahr gekauft und beschwert sich dann, dass der Support kürzer ist als erwartet?

Das Nexus 4 gab es da noch nicht, wurde im September oder Oktober 2012 gekauft. Es war zu dem Zeitpunkt das aktuelle Google Nexus Smartphone! Für knapp 300€ im Angebot. Hier kann man wohl kaum von einem alten Vorjahresmodell sprechen.

Aber das ist wieder Typisch für unsere Kauf Gesellschaft. Gerät ist 2 Jahre alt, bitte entsorgen und neues kaufen.


Und ich beschwere mich nicht darüber das es kein 4.4 oder 5.0 bekommt. Das erwarte ich überhaupt nicht. Ich finde es ist aber die absolute Pflicht von Google alte Sicherheitslücken im System zu schließen. Und das nicht durch eine komplett neue Version, sondern durch einen Patch.


3. hatte das Galaxy Nexus zwei Jahre lang immer die aktuelle Android-Version, von Nov 11 bis Nov 13. Zugegeben, drei Jahre wären besser, aber wenn der SoC-Hersteller sich aus dem Markt verabschiedet, isses nich so einfach.

Mir geht es nicht um neue Versionen, sondern um Patche für deren Fehlerhaftes System. Und das kann so schwer nicht sein. Und kann wohl kaum am SoC Hersteller liegen.

Und es gibt auch jetzt Geräte im Laden die nur Android 4.3 haben und kein Update auf 4.4.x erhalten werden.

Ich brauche nicht immer die neueste Android Version. Nur eine Fehlerfeie und ohne Sicherheitslücken.
 
ich hab ja prinzipiell kein problem damit, wenn google andere auf sicherheitslücken hinweist und mit dem finger auf sie zeigt ... kann für uns nur gut sein ... nur dann sollen die sich auch mal an ihre eigene nase fassen und die verantwortung im bezug auf sicherheit und bugs in android nicht auf die hersteller abwälzeln, wenn sie selbst den anspruch mitlerweile hegen, dass android ihnen alleine gehört und keiner mehr einfluss darauf zu nehmen hat (gplay regeln für hersteller).
die sicherheitslücken die noch bei android 4.3 offen sind (im browser wurden wieder 2 entdeckt), sind zum teil stein alt und kritisch ... 4.3 ist dabei weder sonderlich alt, noch ist die verbreitung der version so gering, dass man sie vernachlässigen könnte ... ist natürlich schon einfach, wenn man sich im bezug auf sicherheit und bugs schön raushält und das die hersteller machen lässt, dem hersteller aber im bezug auf vertriebswege (store apps, premiumfeatures wie sprachkontrolle), wo man geld verdient, sehr strenge regeln vorgibt und viel mühe reinlegt, egal um welche android version es sich dabei handelt ...
 
Zurück
Oben