เมื่อสองปีก่อน กูเกิลเปิดโครงการล่าบั๊กแอนดรอยด์ เพื่อทำให้ระบบปฏิบัติการแอนดรอยด์ปลอดภัยมากขึ้น เดือนนี้ก็นับว่าครบรอบสองปี ทางกูเกิลจึงมีการสรุปผลการดำเนินการครบรอบสองปี สรุปสิ่งที่น่าสนใจมีดังนี้
- โครงการได้รับรายงานช่องโหว่ความปลอดภัยมากกว่า 450 ฉบับ
- โครงการจ่ายเงินรางวัลรวมกันแล้วกว่า 1.5 ล้านเหรียญ
- ยังไม่มีใครได้รางวัลใหญ่ นั้นคือการเจาะเข้า TrustZone และระบบ Verified Boot (มูลค่า 50,000 เหรียญ)
ที่น่าสนใจคือมีการระบุรายชื่ออุปกรณ์แอนดรอยด์ที่ได้รับแพตช์ความปลอดภัยไม่เกินสองเดือนที่ผ่านมา โดยมีรายชื่อดังนี้
- BlackBerry: Priv
- Fujitsu: F-01J
- General Mobile: GM5 Plus d, GM5 Plus, General Mobile 4G Dual, General Mobile 4G
- Gionee: A1
- Google: Pixel XL, Pixel, Nexus 6P, Nexus 6, Nexus 5X, Nexus 9
- LG: LG G6, V20, Stylo 2 V, GPAD 7.0 LTE
- Motorola: Moto Z, Moto Z Droid
- Oppo: CPH1613, CPH1605
- Samsung: Galaxy S8 Plus, Galaxy S8, Galaxy S7, Galaxy S7 Edge, Galaxy S7 Active, Galaxy S6 Active, Galaxy S5 Dual SIM, Galaxy C9 Pro, Galaxy C7, Galaxy J7, Galaxy On7 Pro, Galaxy J2, Galaxy A8, Galaxy Tab S2 9.7
- Sharp: Android One S1, 507SH
- Sony: Xperia XA1, Xperia X
- Vivo: Vivo 1609, Vivo 1601, Vivo Y55
และมีอุปกรณ์แอนดรอยด์เกินร้อยรุ่นที่ได้รับแพตช์ความปลอดภัยไม่เกิน 90 วัน
โดยส่วนตัวคิดว่า การที่ในแต่ละปีจะมีอุปกรณ์แอนดรอยด์รุ่นใหม่พากันประดังประเดออกมาเป็นร้อยๆ รุ่นต่อปี การที่มีรายชื่อเพียงแค่หยิบมือและไม่ใช่ว่าทุกรุ่นย่อยจะได้รับแพตช์พร้อมกันด้วย น่าจะเป็นเรื่องด่างพร้อยในแง่ความปลอดภัยต่อ ecosystem โดยรวม ก็หวังว่าการมาของ Android O น่าจะช่วยเพิ่มจำนวนชื่ออุปกรณ์ในรายการนั้นได้ในอนาคต
ที่มา: AndroidAuthority, Android Developers Blog
Comments
การนับนั้น กูเกิลนับว่าอุปกรณ์ในรุ่นนั้นสัก SKU หนึ่งภายใต้ชื่อรุ่นนั้นได้รับแพตช์ความปลอดภัยภายในสองเดือนก็ผ่านนับแล้ว ไม่ได้หมายความว่า ทุกรุ่นย่อยทุกภูมิภาคจำเป็นต้องได้
และน่าสังเกตว่าไม่มี HTC และ Huawei อยู่ในรายชื่อข้างต้นด้วย
Samsung Galaxy Tab A with S pen 10.1 ของคนแปลก็ยังค้างเติ่งอยู่ที่สิงหาคม 2016 เดือนเดียวกับตอนเปิดตัวเลยครับ คิดว่าท่านซัมซุงคงรวบพร้อมกับอัพเดตเป็น 7.0 เลยมั้งครับ
วิธีการนับ น่าจะใส่ลงในเนื้อข่าวเลยก็ดีนะครับ
โดรงการจ่ายเงิน --> โครงการ
กระบวนการนับแบบนี้ไม่แฟร์เท่าไหร่แฮะ มันระยะสั้นมาก (2 เดือน) ถ้าบอกว่าปีที่ผ่านมา 20 รุ่นแรกที่ได้แพตช์เฉลี่ยเร็วสุดอะไรแบบนี้น่าจะ make sense กว่า
แต่ในแง่กูเกิลน่าจะพยายามทำ bench mark ให้ผู้ผลิตตามกันได้ง่ายๆ (ปั๊มแพตช์อีกสองเดือนก็ติดชาร์ตแล้ว) เป็นการให้ยาหอมผุ้ผลิตที่ไม่ยอมทำแพตช์
lewcpe.com, @wasonliw
ใจจริงก็อยากให้กูเกิลเผยแพร่ shame list ออกมานะ แต่ใจอยากให้วัด 50% ของเครื่องที่ active มากกว่า จะได้รู้ว่าไอ้ที่ได้แพตช์ถึงมือจริงๆ มันเฉลี่ยเท่าไร เพราะอย่างเจ้าที่ซอยยิกๆ บางทีมันห่างกันหลายเดือนเลยกว่าจะปล่อยให้ทั่วโลก
"การมาของ Android O น่าจะช่วยเพิ่มจำนวนชื่ออุปกรณ์ในรายการนั้นได้ในอนาคต"
และผู้ผลิตก็ลอยแพไม่ทำให้ สุดท้ายรุ่นที่ผ่านก็น้อยกว่าเดิม
รูปแบบใหม่มันช่วยผู้ผลิตที่จะคิดจะแพตช์ครับ ไอ้ผู้ผลิตที่อยากจะปล่อยแพตช์(ด้วยเหตุผลอะไรก็แล้วแต่) จะได้ใช้เวลาน้อยลง
ส่วนที่มันจะไม่ทำ ยังไงมันก็ไม่ทำ ก็อย่าไปซื้อเค้าสิครับ
ถ้าอดีตทุกคนไม่ทำอาจจะมีทางเลือกน้อยหน่อย
แต่ถ้ามันทำง่าย แล้วมีคนทำเยอะๆ แต่ก็ยังมีคนไม่ทำ ผู้บริโภคก็ต้องถามตัวเองแล้วล่ะครับว่าถึงตอนนั้นจะไปซื้อของจากคนไม่ทำไปทำไม
ผู้ผลิตที่สัญญาว่าจะออกแพตช์เร็วๆ เริ่มมีราคาไม่แพงแล้ว จากเดิมที่ออกเร็วเฉพาะรุ่นท๊อป หลังๆ นี่โนเกียตัวละไม่ถึงหมื่นก็สัญญาว่าจะออกแพตช์เร็ว ในแง่ของคำสัญญากับของจริงก็ดูกันไปสักพัก (PRIV นี่สัญญาแล้วทำได้จริง แพตช์เร็วต่อเนื่องเป็นปีๆ)
lewcpe.com, @wasonliw
Nokia ผิดสัญญาเรื่องแพwin10m เศร้าจัง
The Last Wizard Of Century.
ผมเพิ่งเปลี่ยนมาลองใช้ PRIV ได้ 3 เดือน
มี Update มาเรื่อยๆ 1 เดือนนี่มี 1 ครั้งเป็นอย่างต่ำ
ทึ่งอยู่ในใจลึกๆ นึกว่าเก่าแถมไม่ฮิตขนาดนี้จะโดนแพแล้ว
+1
HTC หายไปเลย :O
เครื่อง US ได้อัพค่อนข้างถี่ครับ แต่ HK บ้านเกิดค้างมกราคมมานานแล้ว 555
บ้านเกิดเค้าไต้หวันไม่ใช่เหรอครับ
ป.ล. เครื่อง unlock ยุโรป ค้างมกราคมเหมือนกัน T T
Sony XZหายไปไหน แพตช์ความปลอดภัยนี่มาเร็วมากเลยนะ
ใช่ๆ ของเดือน พ.ค.นี่มาไวมาก
..: เรื่อยไป
OnePlus 3/3T นี่ก็อัพเดทบ่อยอยู่นา (ถึงจะเป็นโปรแกรมเบต้าก็เถอะ) ไม่ติดโผซะงั้น มีช่วงเดือนกว่าๆ-สองเดือนนี่แหละที่ค้างอยู่แพทช์มีนาคม 60 นานหน่อย แต่เบต้าล่าสุดไม่กี่วันก่อนก็อัพเดทเป็นแพทช์พฤษภาคมแล้วนะ
Sony Xperia X Performance ไม่อยู่ใน List ได้ไงครับงงจัง Patch 1 May 2017
ไม่มีโครงการแพตให้กับเครื่องเก่าแก่บ้างเหรอ มีเต็มเลยนะ กล้องวงจรปิดจะล้นบ้านอยู่แล้ว :(
อันนี้ต้องไปถามผู้ผลิตอุปกรณ์ครับ
Open Source จะต้องอดทนรออัพเดทหน่อย....ช้านิด แต่มาแน่อน