Logo lv.androidermagazine.com
Logo lv.androidermagazine.com

Aclu vēlas, lai ftc sniegtu pārvadātājiem bikses pār drošības atjauninājumiem

Anonim

Amerikas Pilsoņu brīvību savienība šodien publicēja sūdzību (pdf), ko tā iesniedza Federālajai tirdzniecības komisijai, lūdzot izmeklēšanu par galveno ASV pārvadātāju praksi atjaunināt vai, vēl svarīgāk, regulāri neatjaunināt viedtālruņus, kurus viņi pārdot drošības apsvērumu dēļ. "Android viedtālruņi, " skan 16 lappušu sūdzība, "kas nesaņem regulārus, tūlītējus drošības atjauninājumus, ir bojāti un nepamatoti bīstami."

Kriss Soghojans, galvenais tehnologs un ACLU vecākais politikas analītiķis runas, privātuma un tehnoloģiju jautājumos, sekoja emuāra ziņai, skaidrojot:

Google Android operētājsistēmai tagad ir vairāk nekā 75% viedtālruņu tirgus, tomēr lielākajā daļā šo ierīču darbojas programmatūra, kas ir novecojusi, bieži ar zināmām, izmantojamām drošības ievainojamībām, kuras vēl nav novērotas. Patērētājiem, kas darbojas ar šīm ierīcēm, nav likumīga programmatūras jaunināšanas ceļa.

Jautājums ir par procesu, kurā process darbojas. Google nodrošina Android kodu - ieskaitot kļūdu atjauninājumus un drošības labojumus -, taču aparatūras ražotājiem ir jāievieš visas izmaiņas, bet pārvadātājiem jāapstiprina un galu galā jāievieš šīs izmaiņas. Tas ir ilgstošs, netīrs process, kuru, šķiet, neviens nav spējis uzlabot ar vismaz reālu efektu - vismaz ne ACLU vai mazākuma, bet gan pircēju vokālās frakcijas apmierinātības dēļ.

ACLU papildus tam, lai meklētu izmeklēšanu par Verizon, Sprint, T-Mobile un AT&T, īpaši prasa vairākas lietas:

  • Pārvadātājiem "jābrīdina visi abonenti, kuri izmanto mobilo tālruņu operatora piegādātos viedtālruņus ar zināmām, nepieredzētām drošības ievainojamībām, par ievainojamību esamību un nopietnību, kā arī par jebkurām saprātīgām darbībām, kuras patērētāji var veikt, lai pasargātu sevi, ieskaitot cita viedtālruņa iegādi". Iesaistīts citā Leagalese, kas tiek izmests no jebkura viedtālruņu mazumtirdzniecības kastes, tas, iespējams, tik lielu atšķirību nedotu. Bet iedomājieties, ja tālrunī būtībā bija liela bīstamības uzlīme.
  • Ļaujiet klientiem, kuri ir noslēguši līgumu, pārtraukt līgumu pirms termiņa (bez soda sankcijām), ja viņu tālrunis "nav saņēmis tūlītējus, regulārus drošības atjauninājumus". Tas joprojām ir samērā beztermiņa, lai arī tas noteikti attiektos uz dažām lētākām ierīcēm.
  • Piešķiriet atmaksu vai apmaiņu (ieskaitot ražotāju un platformu nomaiņu) uz citu ierīci, kas saņem “tūlītējus, regulārus atjauninājumus”.

Protams, šīs jaunināšanas problēmas nav saistītas ar visu platformu. Augstvērtīgākiem, populārākajiem tālruņiem ir tendence pievērst lielāku uzmanību. Un paša Google tālruņi "Nexus", izņemot Galaxy Nexus uz Sprint vai Verizon, ir neaizsargāti pret to, saņemot atjauninājumus tieši no Google, nevis no mobilo sakaru operatoriem. ACLU to visu pareizi atzīmē.

Lai gan mēs novērtējam ACLU mēģinājumus aizturēt pārvadātāju sakāmās kājas, ACLU sūdzībā tiek uzdoti tikai tie paši jautājumi, ko ikviens pazīstamais ir lūdzis veikt daudzus jaunināšanas ciklus. Galvenokārt

  • Kas ir “tūlītējs” atjauninājums? Esam redzējuši, ka drošības labojumi mēnesī tiek ieviesti vairākiem operatoriem. Mēs esam redzējuši, kā citi gaida lielākus apkopju izlaidumus. Kurš var izlemt, kas ir “tūlītējs”?
  • Kas ir “parasts” atjaunināšanas grafiks?
  • Kas ir reāli - tehniski un finansiāli - “ātrai” un “regulārai” atjaunināšanai? Viedtālruņu pasaulē nav paritātes.
  • Vai Google vai atsevišķi ražotāji var kaut ko darīt, lai paātrinātu atjaunināšanas procesu?

Un tie ir tieši mūsu galvas augšdaļā. Atkal mēs piekrītam ACLU, ka drošība un drošības atjauninājumi ir ārkārtīgi svarīgi. Un tas, ka ACLU paaugstina elli, ir laba lieta, pat ja FTC nav prasīts kaut ko darīt. Vairākiem no mums tas jādara neatkarīgi no tā, vai tas ir lūgumraksti, oficiālas sūdzības vai arī ar mūsu iecienītāko metodi, balsojot ar savu maku.