某些 Android 手机实际已打的安全补丁与“Android 安全补丁程序级别”中的不一致。

2018-04-13 03:37:04 +08:00
 505243267

https://www.wired.com/story/android-phones-hide-missed-security-updates-from-you/

原文见上,“ Android 安全补丁程序级别”的显示日期是可以随意修改的。

摘要: 一些 Android 手机厂商( Google 除外)虽然“ Android 安全补丁程序级别”一栏显示已经打了某个日期之前的全部补丁,但实际检测结果显示有所遗漏。某些厂家甚至实际没打安全补丁,只改动了这个日期😂。

不同厂家的手机平均遗漏的补丁数目如图: https://media.wired.com/photos/5ace8ba21a12d84608c603e6/master/w_900,c_limit/patches_table-02.jpg

不同 SoC 芯片的手机平均遗漏的补丁数目如图: https://media.wired.com/photos/5ace8ba24e39060f2e49e9e0/master/w_900,c_limit/patches_table-03.jpg

SRL Labs 开发了一款应用以方便普通用户检测,应用链接: https://play.google.com/store/apps/details?id=de.srlabs.snoopsnitch

这是本人在 Nokia 6 ( 2018 )上的检测结果: https://i.loli.net/2018/04/13/5acfb4e4f363e.png

9151 次点击
所在节点    Android
24 条回复
dinghmcn
2018-04-16 09:47:45 +08:00
@honeycomb 国内不过 gms
dinghmcn
2018-04-16 09:49:56 +08:00
@wwqgtxx 每次更新 rom 都要重新认证,当然也可以作假
505243267
2018-04-16 09:53:54 +08:00
@aczh 没办法。换 Pixel/Android One 或其它厂家承诺提供每月安全补丁的手机。
honeycomb
2018-04-16 12:43:39 +08:00
@dinghmcn 但是新闻讲的是需要过 gms 的非中国内地型号

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/446397

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX