Les États-Unis enquêtent sur les politiques de mises à jour de sécurité des smartphones

Stéphane Moussie |

Deux importantes agences américaines ont lancé une enquête pour savoir comment les fabricants de smartphones et les opérateurs gèrent les mises à jour de sécurité.

Crédits : Daniel Sancho CC BY

« Il y a eu récemment un nombre croissant de vulnérabilités touchant les systèmes d'exploitation mobile qui menacent la sécurité et l'intégrité des appareils, note la FCC. Les consommateurs peuvent rester vulnérables pendant un long moment, voire indéfiniment, à cause des délais de mise à disposition des correctifs. » Le régulateur des télécommunications va collaborer avec celui de la concurrence, la FTC, pour trouver une issue.

Huit fabricants sont interrogés : Apple, Blackberry, Google, HTC, LG, Microsoft, Motorola et Samsung. Ils vont devoir fournir des informations détaillées sur leur politique de sécurité depuis août 2013. Android est visé en particulier par cette enquête. La FCC rappelle la faille Stagefright qui « a pu toucher presque 1 milliard d'appareils Android dans le monde. »

avatar phantoom | 

Pour apple Google et Microsoft c'est good, pour les autres par contre ça vas chier

Sur nexus: 1 mise à jour de sécurité par mois

avatar ddrmysti | 

Google je ne suis pas sur. Si android est un tel bordel au niveau de la sécurité et des mises à jour, c'est uniquement de leur faute. Faudra bien qu'un jour google rendent des compte au niveau du n'importe quoi qu'ils ont générés. Leur politique était à la base suicidaire et ils le savaient, mais qu'importe, l'important c'est de faire du chiffre.

avatar phantoom | 

@ddrmysti

Les smartphones Google sont suivis et mis à jours tous les mois

Je vois donc aucun problème de ce côté là

Le problème c'est que comme beaucoup tu fais l'amalgame entre Android AOSP et Android Google qui équipe les Nexus.

Pourtant c'est bien AOSP qui est mis aà dispo gratuitement pour les constructeurs

C'est ensuite le constructeur qui développe son interface graphique et ses différents modules
Android version Samsung n'est pas Android version Nexus - Android version Samsung n'est pas Android version LG.

Ce sont des forks de Android AOSP

Par conséquent, quand Google corrige une faille qui touche Android, c'est bien AOSP qui est mise à jour, en parallèle, Google met à jour sa propre version qui équipe les Nexus.

Les mises à jours sont donc bien mises à dispo, les constructeurs comme Samsung et consort doivent donc mettre à jours leurs forks en se basant sur les correctifs apportés à AOSP.(tout comme le fait Google avec sa propre version qui équipe les Nexus)

Pour beaucoup, les versions d'Android des constructeurs ne contiennent qu'une surcouche graphique. Pour ces mêmes personnes, si on supprimait la surcouche ont obtiendrai un Nexus.
Ce n'est pas le cas du tout. Il n'est pas question de surcouche, il est question d'une interface graphique complète ainsi que des protocoles de communications, ect.

Android AOSP c'est une simple base d'OS rien de plus.

Android Nexus c'est la version Google de AOSP
Android Touchwizz c'est la version Samsung de AOSP
Ect...

En conclusion google fait bien le job qu'il est sensé faire :
Mettre à jour AOSP d'un côté
Mettre à jour Android Nexus pour ses produits
Mettre à jours ses apps sur tous les appareils quels que soit le constructeur

Le code de touchwizz n'étant pas libre, google ne pourrait de toute façon pas le corriger, même s'ils le voulaient (et c'est pareil pour tous les autres constructeurs)

avatar ddrmysti | 

SAuf que la version que les constructeurs utilisent n'est pas la version gratuite, mais celle payante avec les services google intégré. Version que google laisse utilisé par tous les constructeurs en leur imposant des restrictions, comme la mise en avant des services de google, mais sans aucune obligation de suivit.

Bref, la politique mené par les constructeurs découle directement de celle de google, qui est responsable de son laxisme envers les constructeur, l'objectif étant avant tout de faire du chiffre quoi qu'il advienne.

avatar bibi81 | 

Il n'y a pas de version payante d'Android. Un logiciel open source ne peut pas être vendu, c'est interdit par la licence.

avatar patrick86 | 

@bibi81 :
Interdit par quelle licence !?

Il n'a jamais été interdit de vendre un logiciel libre ou open source.

Logiciel libre n'a jamais été synonyme de "travail gratuit".

avatar bibi81 | 

Interdit par quelle licence !?

Bah la licence du logiciel.

Il n'a jamais été interdit de vendre un logiciel libre ou open source.

Lit la licence.

Logiciel libre n'a jamais été synonyme de "travail gratuit".

Logiciel libre n'a jamais été synonyme de "logiciel payant".

avatar patrick86 | 
avatar bibi81 | 

C'est bien, dans cet article on parle de faire payer la distribution, pas le logiciel (ou même une licence d'utilisation du logiciel) !!!

avatar Philactere | 

@bibi81 :
"Il n'y a pas de version payante d'Android. Un logiciel open source ne peut pas être vendu, c'est interdit par la licence."
Ha bon ?
Android est sous licences Apache et GPL, ces licences n'interdisent nullement la vente.

Les licences libres ne veulent pas dire gratuites, elle garantissent des droit sur le code, son accès, sa modification, sa distribution avec des devoirs également comme la mise à disposition des sources à la demande pour les logiciels distribués compilés (GPL). Mais il n'est pas interdit de vendre un logiciel sous licence GPL.

avatar phantoom | 

N'importe quoi, Google propose de bénéficier du play store en échange de quoi les constructeurs doivent installer les autres services Google. Le play store ainsi que toute les apps Google sont mises à jour par Google quel que soit l'appareil. T'es vraiment à côté là. Y'a pas de version payante ou quoi que ce soit. Juste des conditions d'accès au store.

avatar sopcaja | 

C'est pourquoi je dis quitte à acheter un smarphone android , ne jamais acheter un téléphone dit "Haut de gamme" Samsung, HTC et compagnies.

Limite l'absence de mises à jour ( de fonctionnalité ou de sécurité ) sur les bas de gamme chinois à moins de 150 €, je peux comprendre.
Mais acheter un téléphone à plusieurs centaines d'euros et le voir peu de temps après vérolé jusqu'à la moelle, sans qu'aucun constructeur ne s'en occupe , c'est se faire cracher sur la gueule.

avatar bibi81 | 

Je reçois régulièrement des mises à jour sur mon smartphone Samsung, mais chut il ne faut pas le dire...

avatar 142xe14 | 

Idem pour mon Sony Xperia Z. Si ça continue, on va finir par croire que les constructeurs de smartphone Android font leurs boulots correctement!...

avatar rmosca | 

Microsoft c'est good ? avec leur politique de maj en fonction de la tronche de ton mobile ça m'étonnerait... c'est complètement anarchique et désynchronisé

avatar phantoom | 

@rmosca

On parle de correctifs de sécurité là, pas de mises à jour de l'OS

avatar andr3 | 

Bref il reste Apple et son iOS ;-)

avatar phantoom | 

@andr3

"Bref il reste Apple et son iOS ;-)"

Justement Apple a souvent tendance a repousser les correctifs de sécurité à la mise à jour de l'OS suivante du coup tu a parfois de gros temps de flottement entre les corrections.

Google fonctionne différemment, mise à jour de l'OS (avec ajout de fonctionnalités 1 à 2 fois par ans)
mises à jour de sécurité, tous les mois
Mises à jour des apps si nouvelles fonctions ou correctifs en fonctions des besoins (quel que soit l'appareil ou le constructeur, ou l'OS)

avatar fanchig | 

Il me semble que les constructeurs doivent également proposer leur mise à jour à Google, qui va la valider ... Ou un truc du style. Bref, Google y est pour quelque chose tout de même...

avatar bibi81 | 

Tu ne manquera pas de citer tes sources, n'est-ce pas ?

avatar phantoom | 

@fanchig

C'est faux. Y'a même pas besoin d'argumenter.

CONNEXION UTILISATEUR