अमेरिकन सिविल लिबर्टीज यूनियन ने आज एक शिकायत (पीडीएफ) प्रकाशित की, जिसे उसने फेडरल ट्रेड कमीशन के पास दायर किया, अमेरिका के प्रमुख वाहक के अद्यतन करने के अभ्यास की जांच की मांग की - या, इस बिंदु पर, नियमित रूप से अपडेट नहीं करने पर - वे जो स्मार्टफोन सुरक्षा कारणों से बेचते हैं। "एंड्रॉइड स्मार्टफोन, " 16-पृष्ठ की शिकायत पढ़ती है, "जो नियमित रूप से प्राप्त नहीं करते हैं, त्वरित सुरक्षा अद्यतन दोषपूर्ण और अनुचित हैं।"
भाषण, गोपनीयता और प्रौद्योगिकी पर ACLU के लिए प्रमुख प्रौद्योगिकीविद् और वरिष्ठ नीति विश्लेषक क्रिस सोघियान ने एक ब्लॉग पोस्ट में बताया,
Google के एंड्रॉइड ऑपरेटिंग सिस्टम में अब स्मार्टफोन बाजार का 75% से अधिक हिस्सा है, फिर भी इन उपकरणों में से अधिकांश ऐसे सॉफ़्टवेयर चला रहे हैं जो पुराने हैं, अक्सर ज्ञात, शोषक सुरक्षा कमजोरियों के साथ पैच नहीं किए गए हैं। इन उपकरणों को चलाने वाले उपभोक्ताओं के लिए, कोई वैध सॉफ़्टवेयर अपग्रेड पथ नहीं है।
मुद्दे पर वह प्रक्रिया है जिसमें प्रक्रिया काम करती है। Google एंड्रॉइड कोड प्रदान करता है - जिसमें बग्स और सुरक्षा सुधारों के लिए अपडेट शामिल है - लेकिन यह हार्डवेयर निर्माताओं पर निर्भर है कि वे किसी भी बदलाव को लागू करें, और वाहक उन परिवर्तनों को स्वीकृत करने और अंततः प्राप्त करने के लिए बाहर निकाल देते हैं। यह एक लंबी, गन्दी प्रक्रिया है जो किसी को भी किसी भी वास्तविक प्रभाव से सुधारने में सक्षम नहीं हुई है - कम से कम एसीएलयू की संतुष्टि के लिए नहीं, या खरीदने वाले जनता के अल्पसंख्यक लेकिन मुखर गुट में।
ACLU, वेरिज़ोन, स्प्रिंट, टी-मोबाइल और एटी एंड टी की पसंद की जांच करने के अलावा, विशेष रूप से कई चीजों के लिए कहता है:
- वाहक के लिए "सभी उपभोक्ताओं को वाहक-आपूर्ति किए गए एंड्रॉइड स्मार्टफ़ोन का उपयोग करते हुए जाना जाता है, जो कि अस्तित्व के बारे में अप्रभावित सुरक्षा कमजोरियों और कमजोरियों की गंभीरता के साथ-साथ किसी भी उचित कदम के साथ उन उपभोक्ताओं को स्वयं की सुरक्षा के लिए ले सकते हैं जिनमें एक अलग स्मार्टफोन खरीदना शामिल है।" किसी भी स्मार्टफोन रिटेल बॉक्स से टॉस हो जाने वाले दूसरे लीगल में टक किया जाता है, जो शायद उस बड़े अंतर को कम नहीं करेगा। लेकिन कल्पना करें कि क्या आपके फोन पर मूल रूप से एक बड़ा खतरा स्टिकर था।
- उन ग्राहकों को अनुमति दें जो अनुबंध के तहत उस अनुबंध को जल्दी (बिना दंड के) समाप्त कर सकते हैं यदि उनके फोन को "शीघ्र, नियमित सुरक्षा अपडेट नहीं मिला है।" यह अभी भी अपेक्षाकृत खुले अंत में है, हालांकि निश्चित रूप से यह कुछ अधिक निम्न-अंत उपकरणों पर लागू होगा।
- आपको एक अन्य डिवाइस पर रिफंड या एक्सचेंज (निर्माताओं और प्लेटफार्मों को शामिल करने सहित) दें जो "शीघ्र, नियमित अपडेट" प्राप्त करता है।
ये अपग्रेड चिंताएं प्लेटफार्म-वाइड नहीं हैं, बेशक। अधिक उच्च अंत, लोकप्रिय फोन अधिक ध्यान प्राप्त करते हैं। Google के अपने "नेक्सस" फोन, स्प्रिंट या वेरिज़ोन पर गैलेक्सी नेक्सस के लिए बचाएं, इसके लिए प्रतिरक्षा हैं, Google से सीधे अपडेट प्राप्त करना, और वाहक नहीं। ACLU सही ढंग से यह सब नोट करता है।
हालांकि हम ACLU की सराहना करते हैं कि वाहकों के लौकिक पैरों को आग में रखने की कोशिश की जा रही है, ACLU की शिकायत केवल उन्हीं सवालों को पूछती है, जिसमें किसी ने भी कई अपग्रेड साइकिल के लिए पूछा है। में मुख्य,
- "प्रॉम्प्ट" अपडेट क्या है? हमने एक महीने में कई वाहक पर सुरक्षा सुधार रोल आउट किए हैं। हमने देखा है कि अन्य लोग बड़े रखरखाव रिलीज की प्रतीक्षा करते हैं। कौन तय करता है कि "शीघ्र क्या है?"
- "नियमित 'अपडेट शेड्यूल क्या है?
- "प्रॉम्प्ट" और "रेगुलर" अपडेट के लिए यथार्थवादी - तकनीकी और आर्थिक रूप से क्या है? स्मार्टफोन की दुनिया में कोई समानता नहीं है।
- क्या Google या व्यक्तिगत निर्माता कुछ ऐसा कर सकते हैं जो अद्यतन प्रक्रिया को तेज कर सकता है?
और वे हमारे सिर के ठीक ऊपर हैं। फिर, हम ACLU से सहमत हैं कि सुरक्षा - और सुरक्षा अद्यतन - का अत्यधिक महत्व है। और यह कि ACLU नरक बढ़ा रहा है एक अच्छी बात है, भले ही FTC वास्तव में कुछ भी करने की आवश्यकता नहीं है। हममें से अधिक को यह करना चाहिए कि क्या यह याचिकाएं हैं, औपचारिक शिकायतें - या हमारे पसंदीदा तरीके से, अपने बटुए से मतदान करना।