Artikel top billede

Sikkerhedshold: Google dropper opdatering til 60 procent af Android-brugerne

Der er fundet en sårbarhed i de Android-udgaver, som findes på 60 procent af telefonerne, men Google ønsker ikke at rette den, lyder det fra tre sikkerhedsfolk. Her er forklaringen.

Google er netop kommet under beskydning fra Microsoft, fordi søgegiganten har offentliggjort en 0-dagssårbarhed i Redmond-firmaets software, før en opdatering var klar.

"Alle selskaber skal opdatere 90 dage efter en sårbarhed er opdaget," lød det fra Google i forbindelse med Microsofts sårbarhed.

Du kan læse historien her: Microsoft raser: Google er til fare for it-sikkerheden

En politik som Google også nidkært opretholder overfor en anden konkurrent, Apple, ved at fortælle om sårbarheder i æble-firmaets software.

Men når det kommer til Googles egne produkter, så ser det ikke ud til, at de samme regler gælder.

Der er nemlig opdaget en sårbarhed i Android, som Google ikke vil lukke, selv om den rammer 60 procent af brugerne.

Det skriver blandt andet Wired.

Sårbarheden er fundet i Android version 4.3 og ældre udgaver af styresystemet, der altså benyttes af langt over halvdelen af Android-telefonerne på planeten.

Der er således tale om en sårbarhed, der har høj påvirkning blandt brugerne. Der er faktisk tale om 930 millioner telefoner på verdensplan.

Det fortæller det firma, der har fundet fejlen, i dette blog-indlæg.

Fejlen er opstået i WebView-komponenten, der anvendes i de tidligere versioner af platformen. Android 4.4 og 5.0 bruger i stedet en anden teknologi kaldet Blink, og er altså ikke berørt af sårbarheden.

Google: Vi retter ikke gamle udgaver
Det er de tre sikkerhedsfork Tod Beardsley, Joe Vennix og Rafay Baloch, der har fundet sårbarheden, og de har naturligvis kontaktet Google med oplysningerne.

Men søgegiganten står ikke klar med en rettelse, fortælles der.

"Hvis den berørte version (af WebView, red.) er fra 4.4 eller tidligere, udvikler vi generelt ikke selv patches, men vi oplyser vores partnere om problemer," lyder det i svaret fra Google ifølge de tre.

Google fortæller, at der er undtagelser fra reglen, hvis der eksempelvis opstår huller i medieafspilleren i de ældre versioner, så vil firmaet lappe, men WebView er ikke inkluderet i det eksklusive selskab.

I princippet kan de fleste telefoner, der kører 4.3 eller tidligere versioner, opdateres til 4.4 eller 5.0, hvilket vil eliminere fejlen.

Det er dog de færreste leverandører, der vil opgradere en skræddersyet Android-version på en gammel telefon, skriver Wired.

Det koster udviklingskorner, og det ønsker de færreste leverandører at spendere på telefoner, der allerede er langet over disken.

Der opstår således et tomrum mellem Google og leverandørerne - der tilretter Googles Android til de enkelte telefoner - om hvem, der har ansvaret for opdateringer til Android.

Google har i denne sammenhæng det problem, at selskabet ikke kan presse opdateringer ud, som man kender det fra Windows Update. Disse rettelser afhænger i stedet af om telefon-leverandørerne er villig til at lukke hullerne.

Men den fordeling af ansvaret hjælper ikke meget for de 60 procent af brugerne, der nu har et 'hul' i deres telefon.

Google er endnu ikke kommet med en officiel udmelding om, at det er helt slut med opdateringer til de gamle versioner.

Læs også:
"Jeg har 145 apps på min telefon... men det er kun disse 12, som jeg gider bruge"

IBM-folk afslører: Microsoft lukker kritisk Windows-fejl efter 19 år




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






Computerworld
Test af monster-tablet: Det er den skøreste og mærkeligste computer, som jeg har testet i lang tid – men jeg vil nu gerne have den alligevel