Webbrowseren i Android 4.3 og tidligere har mange store sikkerhedsproblemer, og Google vil ikke patchere den længere. Hvis du bruger en enhed med Android 4.3 Jelly Bean eller tidligere, skal du handle.
Dette problem er rettet i Android 4.4 og 5.0, men mere end 60 procent af Android-enheder sidder fast på enheder, der ikke modtager nogen Sikkerhedsrettelser.
RELATERET: Hvorfor din Android Phone ikke får operativsystemopdateringer og hvad du kan gøre ved det
Android-operativsystem opdateringer er et rod. Fabrikanter satte et stort antal forskellige telefoner ud og ændrede koden i vid udstrækning. Google kan ikke bare opdatere operativsystemet på din enhed - de kan kun udstede ny kode og håber enhedens producent og din mobiloperatør gør det hårde arbejde for at få det til dig.
Traditionelt er de fleste Android-komponenter blevet bagt på operativsystemniveau. Dette inkluderer den indbyggede webbrowser, der hedder "Browser." Det er vigtigt, at browseren selv og den underliggende gengivelsesmaskine er indbygget i operativsystemet. Browsermotoren bruges i alle Android-apper, der bruger en integreret webbrowser, kendt som en "WebView".
Denne indbyggede browser er baseret på en gammel version af WebKit, og der er for nylig fundet en alvorlig fejl i den og rapporteret til Google. Google har ingen mulighed for at give en opdatering direkte til Android-brugere for at løse dette problem. Det skal rettes gennem en operativsystemopdatering, som kræver, at enhedsproducenter og -virksomheder gør arbejdet.
Desværre, selvom Google udlod sikkerhedsopdateringskoden til Android 4.3-browseren, har mange enhedsproducenter muligvis ikke engang sendt fragt rettelserne til deres brugere. Den eneste gemme nåde er, at mange Android-enheder er blevet sendt med Google Chrome, og brugerne er sikre, mens du bruger Chrome på disse enheder - men igen, ikke mens du bruger andre apps med indbyggede webbrowsere.
RELATED: Får ikke Android OS-opdateringer? Her er hvordan Google opgraderer din enhed alligevel
Google har arbejdet på at få Android OS-opdateringer til at betyde mindre og bryde flere funktioner ud af kernesystemet, så de kan opdateres via Google Play. I Android 4.4 kan den indbyggede browser hurtigt opdateres af enhedsproducenter med en lille patch. I Android 5.0 opdateres browseren direkte af Google via Google Play.
Men mere end 60 procent af enhederne bruger Android 4.3 og lavere, ifølge Googles egne tal. Google har ikke udgivet en "patch" til Android 4.3, men hvis de gjorde det, ville det være op til telefonproducenter og mobilselskaber at rulle det ud. Virkelig, Google ser opdateringsenheder til Android 4.4 som rettelsen, og enhedsproducenter skal arbejde på det i stedet.
Vi mener ikke at fjerne Google her. At opbygge browseren dybt ind i operativsystemet, så det ikke kan opdateres hurtigt for at rette sikkerhedshuller var en forfærdelig beslutning, og vi kan kun være taknemmelige, at de nu har ændret den måde, som moderne versioner af Android fungerer. Enhedsproducenter og mobilselskaber fortjener meget skylden for ikke at opdatere enheder straks. Hvis du har en telefon købt på en toårig kontrakt, skal de mindst opdatere enheden med sikkerhedsopdateringer for kontraktens længde!
Men dette er ikke ' Det er bare en interessant debat mellem Google og sikkerhedspersonale online. Virkeligheden er, at de fleste Android-brugere bruger en sårbar webbrowser, og du kan være en af dem. Her er hvad du kan gøre for at forblive så sikkert som muligt:
Google anbefalede faktisk Android apps udviklere bundle browser motorer i deres apps på Android 4.3 og tidligere. Det er den eneste måde, hvorpå de kan sikre, at deres indbyggede browsere er sikre og sikre. Dette er en beskidt hack omkring den rottende browser kode i Android selv. Det er en temmelig skør anbefaling, men udviklere kan faktisk overveje dette - især hvis sikkerhed er særlig vigtig for appen.
Så hvor meget af en risiko er dette virkelig? Nå, vi har ikke hørt om nogen der udnytter det endnu. Men Googles klare signal om, at 60 procent af alle nuværende Android-enheder ikke modtager browser-sikkerhedsrettelser, har sikkert været velkommen til angriberne. Vi forventer at se, at Android-browserudnyttelser gør deres vej til forskellige massemarkedsindsamlinger af udnyttelser, da Google, der forlader browseren, der bruges på de fleste Android-enheder, efterlader et hul, der kan udnyttes frit uden risiko for, at patches løser problemerne.
Det er lidt som sikkerhedsproblemerne med stadig brug af Windows XP - hvis Windows XP stadig bruges af de fleste brugere, når den blev forladt. Ja, Android økosystemet er et rod. Det skal være muligt for Google at få browsersikkerhedsopdateringer til deres brugere, men det er det ikke.
Sådan får du besked til enhver Facebook-post uden at kommentere det
Har du nogensinde bemærket, at folk skriver "følger" i kommentarerne fra et Facebook-indlæg? De gør det, så de kan få underretninger, når post opdateringerne, men der er en meget nemmere og mere effektiv måde at gøre dette på - og det er bygget helt ind i Facebook. Bevilget, skriver ordet "following", som din kommentar ikke opnår formål, men det betyder også, at alle andre, der også vil følge en posts fremskridt, normalt ender med at skrive det også.
Forstyr ikke: Hvorfor vil du ikke trådløst oplade din smartphone
Trådløs opladning er overvurderet - i det mindste i sin nuværende form. Drømmen om trådløs strøm lyder godt, men de nuværende trådløse opladningsteknologier er mere "plugless" end "wireless". De er også mindre bekvemme, langsommere og mindre effektive end bare at tilslutte telefonen. Lad os være ærlige: Trådløse opladere er mere interessante som et bevis på koncept og et glimt på fremtidige teknologier, end de er praktiske.