Google sta ora spingendo aggiornamenti a diversi sottosistemi Android, solo a causa della natura open source del sistema, i produttori continuano sempre a modificare le parti che Google non può aggiornare.
Il motore del browser ora proviene da Google, così come varie app e servizi di sistema. Se acquisti un telefono Google Play (o qualunque sia il suo nome in questi giorni), Google aggiorna l’intero sistema operativo.
Molti produttori preferiscono vendere il proprio livello e quindi fare affidamento su di esso per gli aggiornamenti. Va bene di per sé, diversi marchi pubblicano aggiornamenti mensili non appena escono. Va bene, ma molti produttori non si preoccupano abbastanza dei propri utenti per implementare le patch necessarie ogni mese.
I marchi cinesi più economici (Oneplus, Oppo, Xiaomi, ecc.) vendono molti telefoni di fascia media e purtroppo spesso restano indietro. La differenza di prezzo deve venire da qualche parte.
Fortunatamente, con Android hai il vantaggio che la superficie di attacco è relativamente ben protetta dall’esterno. L’integrazione tra l’app SMS e l’app Galleria, ad esempio, è molto più alta nella gerarchia rispetto a iOS, e lo stesso vale per i (vari possibili) motori di browser. Ciò rende più difficile afferrare direttamente il telefono con un singolo exploit. Quindi, l’hashing rende più difficile per gli hacker sfruttare in modo coerente, perché devi raccogliere i binari per ogni dispositivo per ottenere una buona catena ROP. Stranamente, i principali svantaggi di Android hanno anche dei vantaggi.
“Fanatico della TV. Dipendente del web. Evangelista di viaggi. Aspirante imprenditore. Esploratore dilettante. Scrittore.”