Google, Android akıllı telefon üreticilerinin cihazlarını güncellemeleri konusunda daha iyi olmaları gerektiği konusunda uyarı yapıyor. Araştırmacılar, Android’in en büyük gücünün – ekosisteminin merkezsizliği – aynı zamanda en büyük zayıflığı olduğunu söylüyor.
Araştırmacılar, şu anda olduğu gibi, yama sürecinin çok yavaş, çok hantal ve çok bölünmüş olduğunu ve tüketicileri bilinen ve nispeten kolay istismar edilebilen güvenlik açıkları riski altında bıraktığını ifade ediyor.
Merkezsizleştirme sorunları
Android, Google tarafından inşa edilmiş olsa da Linux tabanlı bir işletim sistemi ve esasen açık kaynaklı bir çözüm; bu sebeple Samsung, Oppo, LG ve OnePlus gibi 3’üncü taraf akıllı telefon üreticileri kendi işletim sistemi sürümlerine sahip olabilirler.
Sonuç olarak, Google bir yama yayınladığında, bu yamanın cihaza gönderilmeden önce üretici tarafından analiz edilmesi ve optimize edilmesi gerekiyor. Bu da Android kullanıcılarının uzun bir zaman boyunca kötü amaçlı yazılımlar tarafından tehlikeye atılma riski altında olabileceği demek oluyor.
Bu süre çok uzarsa ve Google güvenlik açığı ayrıntılarını kamuya açıklarsa, bu durum siber suçlulara yeni sıfır gün aramaya gerek kalmadan uç noktaları tehlikeye atmak adına eşsiz bir fırsat sağlıyor.
Buna karşılık Apple, cihazları adına kapalı bir ekosistem sunuyor. Şirket, donanım ve yazılımlarının çoğunun yapımından sorumlu. Bu sebeple , güncellemeler tamamen Apple’ın kontrolünde olduğundan, şirket bir yama yayınladığında, çoğu uç nokta bunu oldukça hızlı bir şekilde alıyor. Bu anlamda diğer üreticilerin de kullanıcıların güvenliğini sağlamak için elini çabuk tutması gerekiyor.