আপডেট, এপ্রিল 13: গুগল ভার্জকে নিম্নলিখিত বিবৃতি দিয়েছে:
আমরা কার্স্টেন নোহল এবং জ্যাকব কেলকে অ্যান্ড্রয়েড বাস্তুতন্ত্রের সুরক্ষা জোরদার করার জন্য তাদের অব্যাহত প্রচেষ্টার জন্য ধন্যবাদ জানাতে চাই। গুগলের প্রস্তাবিত সুরক্ষা আপডেটের পরিবর্তে কোনও ডিভাইস বিকল্প সুরক্ষা আপডেট ব্যবহার করে এমন পরিস্থিতিগুলির জন্য অ্যাকাউন্টগুলির জন্য তাদের সনাক্তকরণ ব্যবস্থার উন্নতি করতে আমরা তাদের সাথে কাজ করছি। সুরক্ষা আপডেটগুলি অ্যান্ড্রয়েড ডিভাইস এবং ব্যবহারকারীদের সুরক্ষায় ব্যবহৃত অনেক স্তরগুলির মধ্যে একটি। অন্তর্নির্মিত প্ল্যাটফর্ম সুরক্ষা যেমন অ্যাপ্লিকেশন স্যান্ডবক্সিং এবং সুরক্ষা পরিষেবাগুলি যেমন গুগল প্লে সুরক্ষা, তেমনি গুরুত্বপূর্ণ। সুরক্ষার এই স্তরগুলি - অ্যান্ড্রয়েড ইকোসিস্টেমের অসাধারণ বৈচিত্র্যের সাথে মিলিত Android গবেষকদের এই সিদ্ধান্তে অবদান রাখে যে অ্যান্ড্রয়েড ডিভাইসগুলির দূরবর্তী শোষণ চ্যালেঞ্জপূর্ণ থেকে যায়।
মিস করা প্যাচগুলি অবশ্যই আপ-টু-ডেটের তুলনায় আপনার ফোনটিকে আরও দুর্বল করে তুলেছে, তবুও এর অর্থ এই নয় যে আপনি সম্পূর্ণরূপে সুরক্ষিত নন। মাসিক প্যাচগুলি অবশ্যই সহায়তা করে তবে সমস্ত অ্যান্ড্রয়েড ফোনের কিছুটা উন্নত সুরক্ষা রয়েছে তা নিশ্চিত করার জন্য সাধারণ ব্যবস্থা রয়েছে।
মাসে একবার, গুগল অ্যান্ড্রয়েড সুরক্ষা বুলেটিন আপডেট করে এবং পপ আপ হওয়ার সাথে সাথে দুর্বলতা এবং বাগগুলি ঠিক করতে নতুন মাসিক প্যাচগুলি প্রকাশ করে। এটি কোনও গোপন বিষয় নয় যে অনেক ইএমই বলা আছে যে প্যাচগুলি সহ তাদের হার্ডওয়্যার আপডেট করতে ধীর গতিতে রয়েছে, কিন্তু এখন এটি আবিষ্কার হয়েছে যে তাদের মধ্যে কেউ কেউ নিজের ফোন আপডেট করেছে বলে দাবি করেছে, বাস্তবে কিছুই পরিবর্তন হয়নি।
সুরক্ষা গবেষণা ল্যাবগুলি থেকে কারস্টেন নোহল এবং জ্যাকব লেল এই উদ্ঘাটন করেছিলেন এবং তাদের গবেষণাগুলি সম্প্রতি আমস্টারডামের বাক্স সুরক্ষা সম্মেলনে এই বছরের হ্যাক-এ উপস্থাপন করা হয়েছিল। নোহল এবং লেল গুগল, স্যামসুং, ওয়ানপ্লাস, জেডটিই এবং অন্যদের কাছ থেকে 1200 অ্যান্ড্রয়েড ফোনগুলির সফ্টওয়্যার পরীক্ষা করেছে এবং এটি করার পরে দেখা গেছে যে এর মধ্যে কয়েকটি সংস্থাগুলি তাদের ফোনগুলি ইনস্টল না করে আপডেট করার সময় সুরক্ষা প্যাচের উপস্থিতি পরিবর্তন করে।
২০১ from সালের স্যামসাংয়ের গ্যালাক্সি জে 3 তে 12 টি প্যাচ রয়েছে যা কেবল ফোনে ইনস্টল করা হয়নি বলে দাবি করে।
মিস করা প্যাচগুলির কয়েকটি দুর্ঘটনার সময়ে তৈরি হওয়া প্রত্যাশিত, তবে নোহল এবং লেল এমন কিছু ফোন পেয়েছিলেন যেখানে জিনিসগুলি কেবল যুক্ত হয় নি। উদাহরণস্বরূপ, ২০১ from সালের স্যামসাংয়ের গ্যালাক্সি জে 5 এর প্যাচগুলি সঠিকভাবে তালিকাভুক্ত করেছিল, একই বছরের জে 3 এর মধ্যে 12 টি অনুপস্থিত থাকা সত্ত্বেও 2017 থেকে প্রতিটি প্যাচ রয়েছে বলে মনে হয়েছিল।
গবেষণায় আরও প্রকাশিত হয়েছিল যে কোনও ফোনে ব্যবহৃত প্রসেসরের ধরণের কোনও সুরক্ষা প্যাচটি আপডেট হওয়া বা না হওয়াতে তার প্রভাব পড়তে পারে। স্যামসুংয়ের এক্সিনোস চিপযুক্ত ডিভাইসগুলিতে খুব কম স্কিচ প্যাচ পাওয়া গেছে, অন্যদিকে মিডিয়াটেকের ডিভাইসগুলির গড় গড় 9.7 প্যাচ হারিয়েছে।
তাদের পরীক্ষায় সমস্ত ফোনের মধ্য দিয়ে চলার পরে, নোহল এবং লেল একটি চার্ট তৈরি করেছিলেন যাতে কতগুলি প্যাচ ওএমএস মিস করেছেন তবে এখনও ইনস্টল করেছেন বলে দাবি করেছেন chart সনি এবং স্যামসুংয়ের মতো সংস্থাগুলি কেবল ০ থেকে ১ এর মধ্যেই মিস করেছে তবে টিসিএল এবং জেডটিই 4 বা ততোধিক কিছু বাদ দিচ্ছিল।
- 0-1 মিস প্যাচগুলি (গুগল, সনি, স্যামসাং, উইকো)
- 1-3 মিস প্যাচগুলি (জিয়াওমি, ওয়ানপ্লাস, নোকিয়া)
- 3-4 মিস প্যাচ (এইচটিসি, হুয়াওয়ে, এলজি, মটোরোলা)
- 4+ মিস প্যাচগুলি (টিসিএল, জেডটিই)
এই অনুসন্ধানগুলি ঘোষণার অল্প সময়ের মধ্যেই গুগল বলেছিল যে এটি দোষী ওএমএসগুলির প্রত্যেকেরই তদন্ত শুরু করবে যে ঠিক কী চলছে এবং ব্যবহারকারীরা তাদের কোন প্যাচগুলি এবং কী না তা সম্পর্কে মিথ্যা বলা হচ্ছে find
এমনকি এই বলেছিল যে, আপনার এ কী? আপনি কি এই সংবাদ দেখে অবাক হয়ে গেছেন এবং আপনি যে ফোনগুলি কিনেছেন সেগুলির উপর কি এর প্রভাব পড়বে? নীচের মন্তব্য ক্ষতিকর।
আমি কেন এখনও বসন্ত 2018 এ ব্ল্যাকবেরি কেইওয়োন ব্যবহার করছি