Logo hi.androidermagazine.com
Logo hi.androidermagazine.com

एक्लू चाहता है कि एफ़सीआई सुरक्षा अद्यतन के लिए वाहकों को पैंट में एक किक दे

Anonim

अमेरिकन सिविल लिबर्टीज यूनियन ने आज एक शिकायत (पीडीएफ) प्रकाशित की, जिसे उसने फेडरल ट्रेड कमीशन के पास दायर किया, अमेरिका के प्रमुख वाहक के अद्यतन करने के अभ्यास की जांच की मांग की - या, इस बिंदु पर, नियमित रूप से अपडेट नहीं करने पर - वे जो स्मार्टफोन सुरक्षा कारणों से बेचते हैं। "एंड्रॉइड स्मार्टफोन, " 16-पृष्ठ की शिकायत पढ़ती है, "जो नियमित रूप से प्राप्त नहीं करते हैं, त्वरित सुरक्षा अद्यतन दोषपूर्ण और अनुचित हैं।"

भाषण, गोपनीयता और प्रौद्योगिकी पर ACLU के लिए प्रमुख प्रौद्योगिकीविद् और वरिष्ठ नीति विश्लेषक क्रिस सोघियान ने एक ब्लॉग पोस्ट में बताया,

Google के एंड्रॉइड ऑपरेटिंग सिस्टम में अब स्मार्टफोन बाजार का 75% से अधिक हिस्सा है, फिर भी इन उपकरणों में से अधिकांश ऐसे सॉफ़्टवेयर चला रहे हैं जो पुराने हैं, अक्सर ज्ञात, शोषक सुरक्षा कमजोरियों के साथ पैच नहीं किए गए हैं। इन उपकरणों को चलाने वाले उपभोक्ताओं के लिए, कोई वैध सॉफ़्टवेयर अपग्रेड पथ नहीं है।

मुद्दे पर वह प्रक्रिया है जिसमें प्रक्रिया काम करती है। Google एंड्रॉइड कोड प्रदान करता है - जिसमें बग्स और सुरक्षा सुधारों के लिए अपडेट शामिल है - लेकिन यह हार्डवेयर निर्माताओं पर निर्भर है कि वे किसी भी बदलाव को लागू करें, और वाहक उन परिवर्तनों को स्वीकृत करने और अंततः प्राप्त करने के लिए बाहर निकाल देते हैं। यह एक लंबी, गन्दी प्रक्रिया है जो किसी को भी किसी भी वास्तविक प्रभाव से सुधारने में सक्षम नहीं हुई है - कम से कम एसीएलयू की संतुष्टि के लिए नहीं, या खरीदने वाले जनता के अल्पसंख्यक लेकिन मुखर गुट में।

ACLU, वेरिज़ोन, स्प्रिंट, टी-मोबाइल और एटी एंड टी की पसंद की जांच करने के अलावा, विशेष रूप से कई चीजों के लिए कहता है:

  • वाहक के लिए "सभी उपभोक्ताओं को वाहक-आपूर्ति किए गए एंड्रॉइड स्मार्टफ़ोन का उपयोग करते हुए जाना जाता है, जो कि अस्तित्व के बारे में अप्रभावित सुरक्षा कमजोरियों और कमजोरियों की गंभीरता के साथ-साथ किसी भी उचित कदम के साथ उन उपभोक्ताओं को स्वयं की सुरक्षा के लिए ले सकते हैं जिनमें एक अलग स्मार्टफोन खरीदना शामिल है।" किसी भी स्मार्टफोन रिटेल बॉक्स से टॉस हो जाने वाले दूसरे लीगल में टक किया जाता है, जो शायद उस बड़े अंतर को कम नहीं करेगा। लेकिन कल्पना करें कि क्या आपके फोन पर मूल रूप से एक बड़ा खतरा स्टिकर था।
  • उन ग्राहकों को अनुमति दें जो अनुबंध के तहत उस अनुबंध को जल्दी (बिना दंड के) समाप्त कर सकते हैं यदि उनके फोन को "शीघ्र, नियमित सुरक्षा अपडेट नहीं मिला है।" यह अभी भी अपेक्षाकृत खुले अंत में है, हालांकि निश्चित रूप से यह कुछ अधिक निम्न-अंत उपकरणों पर लागू होगा।
  • आपको एक अन्य डिवाइस पर रिफंड या एक्सचेंज (निर्माताओं और प्लेटफार्मों को शामिल करने सहित) दें जो "शीघ्र, नियमित अपडेट" प्राप्त करता है।

ये अपग्रेड चिंताएं प्लेटफार्म-वाइड नहीं हैं, बेशक। अधिक उच्च अंत, लोकप्रिय फोन अधिक ध्यान प्राप्त करते हैं। Google के अपने "नेक्सस" फोन, स्प्रिंट या वेरिज़ोन पर गैलेक्सी नेक्सस के लिए बचाएं, इसके लिए प्रतिरक्षा हैं, Google से सीधे अपडेट प्राप्त करना, और वाहक नहीं। ACLU सही ढंग से यह सब नोट करता है।

हालांकि हम ACLU की सराहना करते हैं कि वाहकों के लौकिक पैरों को आग में रखने की कोशिश की जा रही है, ACLU की शिकायत केवल उन्हीं सवालों को पूछती है, जिसमें किसी ने भी कई अपग्रेड साइकिल के लिए पूछा है। में मुख्य,

  • "प्रॉम्प्ट" अपडेट क्या है? हमने एक महीने में कई वाहक पर सुरक्षा सुधार रोल आउट किए हैं। हमने देखा है कि अन्य लोग बड़े रखरखाव रिलीज की प्रतीक्षा करते हैं। कौन तय करता है कि "शीघ्र क्या है?"
  • "नियमित 'अपडेट शेड्यूल क्या है?
  • "प्रॉम्प्ट" और "रेगुलर" अपडेट के लिए यथार्थवादी - तकनीकी और आर्थिक रूप से क्या है? स्मार्टफोन की दुनिया में कोई समानता नहीं है।
  • क्या Google या व्यक्तिगत निर्माता कुछ ऐसा कर सकते हैं जो अद्यतन प्रक्रिया को तेज कर सकता है?

और वे हमारे सिर के ठीक ऊपर हैं। फिर, हम ACLU से सहमत हैं कि सुरक्षा - और सुरक्षा अद्यतन - का अत्यधिक महत्व है। और यह कि ACLU नरक बढ़ा रहा है एक अच्छी बात है, भले ही FTC वास्तव में कुछ भी करने की आवश्यकता नहीं है। हममें से अधिक को यह करना चाहिए कि क्या यह याचिकाएं हैं, औपचारिक शिकायतें - या हमारे पसंदीदा तरीके से, अपने बटुए से मतदान करना।