News Android Patchday September: Google schließt fast 60 zum Teil kritische Lücken

Mein S7 edge ist bei August...für fast 3 jähriges Gerät nicht so schlecht. Da gibt es sichere schlimmere Hersteller. :D

Trotzdem dürften alle etwas mehr Gas geben und die Updates etwas schneller Releasen. Wenigstens im selben Monat sollte es für jedes Gerät verfügbar sein.
 
mcdexter schrieb:
Macht doch keinen Sinn.
Ich Zitiere deinen Satz mal, weil mir nicht klar war, ob Dir das klar ist warum es so ist.

Sinn hat es für mich auch nicht, auch wenn mir der Sinn dahinter klar ist.
Und hier nicht notwendig? Dafür ist es teils schon zu spät wenn man so die Überschriften und Storys liest.

Nenne es eine rhetorische Frage, wenn du willst. Warum man es macht, ist mir klar. Auch wenn ich den Sinn dahinter in Zweifel ziehe.
 
franeklevy schrieb:
Android one verspricht hier eine Besserung, aber wird leider kaum angewendet und selbst dort werden Updates/Patches zum Teil erst mit erheblicher Zeitverzögerung geliefert.
Gibt's da ne Statistik zu? Wer bekommt denn keine Updates pünktlich?
Ich habe die gestern installiert. (Essential Phone)[/QUOTE]
 
franeklevy schrieb:
Mir ist natürlich klar, dass ein Großteil der Nutzer sich darüber nie Gedanken macht und durchaus mit seinem ungepatchten Android 4.4 noch Glücklich ist…
Es müsste halt erstmal ein richtiger Knall kommen, damit sowas stärker in die Öffentlichkeit rückt.
So etwas wie die Verschlüsselungstrojaner Geschichten unter Windows, ein billiges Hackingtool mit dem z.B. auch Daus mit ein, zwei Klicks Zugriff auf private Daten über Bluetooth bekommen oder etwas ähnliches.

In der Praxis passiert trotz immer wieder veröffentlichter Sicherheitsprobleme vergleichsweise echt wenig:
Wo ich in meinem Bekanntenkreis (zumindest früher) regelmäßig Windowsrechner neu aufsetzen musste, weil die von Ad-/und Malware zugemüllt waren ist mir bisher kein einziges verseuchtes Handy vor die Nase gekommen und fast alle Fälle von denen ich bisher gelesen habe waren praktisch mutwillig. (Installation von irgendwelchen .apk Dateien außerhalb des Playstores.)

In der Hinsicht gab es trotz vorbildlicher Updatepolitik tatsächlich größere Probleme bei Apple, wenn ich an "the fappening" mit den icloud Konten und die Crashes durch verschickte Sonderzeichen per Whatsapp zurück denke.
 
bensen schrieb:
Gibt's da ne Statistik zu? Wer bekommt denn keine Updates pünktlich?
Ich habe die gestern installiert. (Essential Phone)

Fragst du das ernsthaft?
Es ist ein Stück Software, die natürlich unabhängig der Hardware bis zu einem gewissen Grad immer aktuell sein sollte.

Siehe Statistik:
https://www.computerbase.de/2018-09/android-verteilung-von-pie-spur/

Man sieht anhand der Statistik, dass knappe 90% der Nutzer kein aktuelles Android nutzen - das kann man nur als komplette Katastrophe bezeichnen. Wenn man davon ausgeht, dass eigentlich jeder die aktuellste Version 8,2 nutzen sollte, welche gerade mit 3,2% am Markt vertreten ist, sieht das ganz noch schlimmer aus.

Selbst Android One Geräte erhalten zum Rollout nicht immer die aktuellste Version, siehe News:
https://www.computerbase.de/2018-08/android-one-lg-g7-one-fit-ifa/#update1

Grüße
franeklevy
 
Zuletzt bearbeitet:
DiedMatrix schrieb:
Wofür bitte kauft man sich denn so ein (Nexus/Android One) Gerät...
Dass dein Zitat aus dem Artikel stammt, kann ich nicht nachvollziehen. Wurde der Artikel derart umgeschrieben? Zur Entwirrung, ein Google Pixel ist Stand 05.09.2018. Wäre wirklich schräg, wenn es einen Patchlevel gäbe, den nichtmal Googles eigene Telefone hätten. :)
 

Anhänge

  • Patchlevel20180905.png
    Patchlevel20180905.png
    100,7 KB · Aufrufe: 519
  • Gefällt mir
Reaktionen: arvan
derSafran schrieb:
Bei Samsung kommt es ins Rollen.
Mein S6 sagt noch Stand Juni, von daher würde ich da nicht so pauschal sagen, dass es da rollt. ;)
 
Ich bereite gegenwärtig eine Klage gegen Alphabet und die involvierten Hersteller vor. Wer will kann sich der Musterklage anschließen. So kann es nicht weitergehen.
 
  • Gefällt mir
Reaktionen: Tanzmusikus
Google muss es irgendwie auf die Reihe bringen Updates für so gut wie jedes Handie einzuspielen.
Linux macht es vor. Was daran so schwer?
 
  • Gefällt mir
Reaktionen: Tanzmusikus
franeklevy schrieb:
Fragst du das ernsthaft?
Es ist ein Stück Software, die natürlich unabhängig der Hardware bis zu einem gewissen Grad immer aktuell sein sollte.
Hä? Sind wir hier bei jeopardy? Das ist keine Antwort auf irgendwas, was ich geschrieben habe.
In der Statistik geht es nicht um Android One.

Selbst Android One Geräte erhalten zum Rollout nicht immer die aktuellste Version, siehe News:
https://www.computerbase.de/2018-08/android-one-lg-g7-one-fit-ifa/#update1
Sicherlich nicht optimal. Solange Versionsupdates aber zeitnah kommen, habe ich kein Problem damit. Hier ging es um Sicherheitsupdates. Die müssen schnellstmöglich kommen und bei einem Android one Programm erwarte ich binnen weniger Tage.


Generell finde ich Versionsupdates weniger wichtig als Sicherheitsupdates.
Zumal es ja auch Hersteller gibt, die mit ihrer Software einiges an Features installieren, die erst mit späteren Android Versionen geboten.
Zum Beispiel MIUI. Da war ich mit meinem Smartphone noch bei Marshmallow, ich finde jetzt bei Pie aber nicht viel was neu wäre. Natürlich gibt's auch immer Verbesserungen unter der Haube.
 
Zuletzt bearbeitet:
Ich hoffe Microsoft versucht es nochmal in den Smartphone Markt vorzudringen.
Wir brauchen dringend Alternativen.
Ich bin zwar glücklich mit iOS und den Geräten, aber diese kosten auch ein Premium.
Es fehlt solide Massenware ohne Android.
 
bensen schrieb:
Hä? Sind wir hier bei jeopardy? Das ist keine Antwort auf irgendwas, was ich geschrieben habe.
In der Statistik geht es nicht um Android One.

Sicherlich nicht optimal. Solange Versionsupdates aber zeitnah kommen, habe ich kein Problem damit. Hier ging es um Sicherheitsupdates. Die müssen schnellstmöglich kommen und bei einem Android one Programm erwarte ich binnen weniger Tage.

Evtl. reden wir hier auch aneinder vorbei. Deine Frage war:
Wer bekommt denn keine Updates pünktlich?
Anhand der Statistik wird deutlich, wie heterogen und fragmentiert die verschiedenen Versionsstände bei Android sind. Anhand dieser Daten kann man schlussfolgern, dass bei ausbleibenden Updates der Hauptversionen eben auch keine Updates auf Sicherheitsebene umgesetzt werden. Das Problem ist eben, dass ätere Versionen überhaupt keie Updates mehr bekommen. Und wenn selbst Android One Geräte mit zu altem Versionsstand ab Produktverkauf in den Markt kommen, ist davon auszugehen, dass hier wiederum auch die Sicherheitsupdates nicht sofort erfolgen.

Es mag durchaus sein, dass das in deinem spezefischen Anwendungsfall anders ist - dies ist aber statistisch betrachtet völlig unerheblich. Kritische und sehr kritische Lücken müssten über einen deutlich längeren Zeitraum schnell und unmittelbar behoben werden. Dies ist aktuell nicht üblich. Android hat hier, man muss es leider so sagen, im Schichtenmodell der Architektur eklatante Probleme. Die individuellen Anpassungen der Hersteller mit ihren eigenen Programmen sollten keinen Einfluss auf Updates des Kernels oder auf der Security-Ebene haben.

Das ganze Ausmaß des Updatedesasters wird anhand folgender Grafik deutlich:
security.jpg

(Quelle: https://9to5google.com/2018/02/28/android-security-by-brand/#more-215042)

Viele Grüße
franeklevy
 
  • Gefällt mir
Reaktionen: Tanzmusikus
franeklevy schrieb:
Evtl. reden wir hier auch aneinder vorbei. Deine Frage war:
Anhand der Statistik wird deutlich, wie heterogen und fragmentiert die verschiedenen Versionsstände bei Android sind.
Es ist ja eindeutig, dass die Update willigkeit der meisten Hersteller unterirdisch ist. Ich habe explizit nach Android one gefragt. Du sagtest ja, dort gibt es auch einige Verzögerungen.
Anhand dieser Daten kann man schlussfolgern, dass bei ausbleibenden Updates der Hauptversionen eben auch keine Updates auf Sicherheitsebene umgesetzt werden. Das Problem ist eben, dass ätere Versionen überhaupt keie Updates mehr bekommen. Und wenn selbst Android One Geräte mit zu altem Versionsstand ab Produktverkauf in den Markt kommen, ist davon auszugehen, dass hier wiederum auch die Sicherheitsupdates nicht sofort erfolgen.
Das ist so nicht richtig. Es gibt bei so gut wie bei jedem Hersteller viel länger Sicherheitsupdates als Versionsupdates. Das User mit KitKat sicher keine Updates mehr erhalten ist klar, aber ab Marshmallow oder spätestens Nougat und drüber sieht's schon anders aus.

Es mag durchaus sein, dass das in deinem spezefischen Anwendungsfall anders ist - dies ist aber statistisch betrachtet völlig unerheblich.
Das war auch nur ein Beispiel. Einmal für funktionierendes Updateverhalten bei Essential und einmal für die Unabhängigkeit von Versionsupdate und Funktionsumfang/Sicherheitslage.
Da hast du bisher keine Gegenargumente gebracht.
Ich habe nie behauptet, dass im allgemeinen die Updatelage gut ist. Ich habe nur auch noch nicht von Problemen bei Android one gehört.
 
bensen schrieb:
Das ist so nicht richtig. Es gibt bei so gut wie bei jedem Hersteller viel länger Sicherheitsupdates als Versionsupdates.
Hast du hierzu eine Quelle? Meine obige Quelle macht hier eine andere Aussage.

Hier mal ein anderes Beispiel, direkt von Google:
https://source.android.com/security/bulletin/2018-09-01

Updates sind seit September 2018 für Marshmellow nicht mehr ersichtlich. Im August wurde die 6er Version noch aufgezählt.

bensen schrieb:
Das User mit KitKat sicher keine Updates mehr erhalten ist klar, aber ab Marshmallow oder spätestens Nougat und drüber sieht's schon anders aus.

siehe oben - bitte um eine Quelle.

bensen schrieb:
Ich habe nur auch noch nicht von Problemen bei Android one gehört.

Ich wiederhole mich hier gern mit dem Link zu einem CB-Artikel:
https://www.computerbase.de/2018-08/android-one-lg-g7-one-fit-ifa/#update1

Und hier aus dem Text zitiert:
Im besten Fall würde das bedeuten, dass LG das G7 One und G7 Fit mit dem seit Anfang August fertiggestellten Android 9 Pie ausliefert und in den nächsten zwei Jahren Updates auf Android Q und R anbietet. Zur heutigen Ankündigung beider Smartphones laufen diese aber noch mit Android 8.1 Oreo, trotz der Teilnahme am Android-One-Programm kann damit keine klare Aussage getroffen werden, welche Updates beide Smartphones im Laufe der Zeit noch erhalten werden.

Ansonsten hier noch etwas Lesestoff:
https://www.derstandard.de/story/2000075784921/android-updates-so-schlimm-war-die-situation-noch-nie
https://www.computerworld.com/article/3173068/android/android-upgrade-report-card-nougat.html


Grüße
 
Zuletzt bearbeitet:
Xes schrieb:
Es müsste halt erstmal ein richtiger Knall kommen, damit sowas stärker in die Öffentlichkeit rückt.
Das interessiert keine Sau. Erinnert sich noch jemand an den Snapchat Server dump von 2014 wo plötzlich 13gb an Bildern im Umlauf waren die nie hätten exestieren dürfen? Das hat die User der Platform in keinster Weise verschreckt oder zu mehr Vorsicht gebracht.
 
Zurück
Oben