Logo ru.androidermagazine.com
Logo ru.androidermagazine.com

Aclu хочет, чтобы ftc давал носителям над штангами за обновления безопасности

Anonim

Американский союз гражданских свобод сегодня опубликовал жалобу (pdf), которую он подал в Федеральную торговую комиссию, с просьбой провести расследование практики крупных американских перевозчиков по обновлению - или, что более важно, по регулярному обновлению - смартфонов, которые они продать по соображениям безопасности. «Смартфоны Android, - говорится в 16-страничной жалобе, - которые не получают регулярных быстрых обновлений безопасности, являются дефектными и необоснованно опасными».

Крис Согоян, главный технолог и старший политический аналитик ACLU по вопросам речи, конфиденциальности и технологий, в своем блоге пояснил:

Операционная система Google Android в настоящее время занимает более 75% рынка смартфонов, однако на большинстве этих устройств используется программное обеспечение, которое устарело, часто с известными уязвимостями безопасности, которые не были исправлены. Для потребителей, использующих эти устройства, нет законного пути обновления программного обеспечения.

Речь идет о процессе, в котором этот процесс работает. Google предоставляет код Android - включая обновления для ошибок и исправлений безопасности - но производители оборудования должны вносить любые изменения, а операторы - утверждать и, в конечном итоге, выдвигать эти изменения. Это длительный, грязный процесс, который никто, казалось, не смог улучшить с каким-либо реальным эффектом - по крайней мере, не к удовлетворению ACLU или меньшинства, но голосовой фракции покупающей публики.

ACLU, в дополнение к поиску расследования подобных Verizon, Sprint, T-Mobile и AT & T, специально требует нескольких вещей:

  • Чтобы операторы «предупреждали всех абонентов, использующих предоставленные оператором смартфоны Android с известными, не исправленными уязвимостями, о наличии и серьезности уязвимостей, а также о любых разумных шагах, которые эти потребители могут предпринять, чтобы защитить себя, включая покупку другого смартфона». Спрятанный в другом леггале, которого бросают с любой розничной коробки смартфона, это, вероятно, не будет иметь такого большого значения. Но представьте, если на вашем телефоне была большая наклейка hazmat.
  • Разрешить клиентам, на которых распространяется действие договора, досрочно расторгнуть этот договор (без штрафа), если их телефон «не получал быстрых, регулярных обновлений безопасности». Это все еще относительно открытый, хотя, безусловно, это применимо к некоторым из более дешевых устройств там.
  • Возврат или обмен (включая переключение производителей и платформ) на другое устройство, которое получает «быстрые, регулярные обновления».

Эти проблемы обновления, конечно, не распространяются на всю платформу. Более дорогие, популярные телефоны, как правило, получают больше внимания. И собственные телефоны Google "Nexus", за исключением Galaxy Nexus на Sprint или Verizon, защищены от этого, получая обновления напрямую от Google, а не от операторов. ACLU правильно отмечает все это.

В то время как мы ценим ACLU, пытающуюся удержать пресловутые ноги перевозчиков у огня, жалоба ACLU просто задает те же самые вопросы, которые кто-либо в курсе задавал для многочисленных циклов обновления сейчас. В основном,

  • Что такое «быстрое» обновление? Мы видели исправления безопасности на нескольких носителях в месяц. Мы видели, как другие ждали больших выпусков обслуживания. Кто решает, что такое «подсказка»?
  • Что такое «регулярное» расписание обновлений?
  • Что реально - технически и финансово - для «быстрых» и «регулярных» обновлений? В мире смартфонов нет паритета.
  • Что может сделать Google или отдельные производители, чтобы ускорить процесс обновления?

И это только с нашей головы. Опять же, мы согласны с ACLU, что безопасность - и обновления безопасности - имеют первостепенное значение. И то, что ACLU поднимает ад, хорошая вещь, даже если FTC не обязан фактически делать что-либо. Большинству из нас следует делать это, будь то петиции, официальные жалобы - или с помощью нашего любимого метода - голосовать с помощью своего кошелька.