Ha habido un silencio tenso por parte de Samsung durante las últimas semanas, mientras los propietarios de dispositivos Galaxy premium esperan primero actualizaciones cruciales. Anunciar Estamos a principios de julio y la buena noticia es que el lanzamiento se está generalizando. La mala noticia es que todavía le falta la actualización más importante de todas, y aquí el continuo silencio de Samsung es un problema mucho mayor para millones de usuarios.
Si bien la actualización de julio se lanzó en algunos dispositivos desde su lanzamiento inicial S24, solo esta semana hemos visto algunos titulares importantes (1,2,3) cuando un grupo más grande de teléfonos S22 y S21 recibieron sus reparaciones. Como saben los usuarios, siempre es una especie de lotería cuando se trata del calendario mensual, con actualizaciones aplicadas por modelo, región y operador. Esta brecha sigue siendo una brecha importante entre el iPhone y, cada vez más, el Pixel.
La actualización soluciona cuatro problemas críticos de seguridad en Android, aunque tres de ellos se retrasaron desde junio, y refuerza la seguridad en los dispositivos Qualcomm. Samsung advierte a los usuarios que las actualizaciones de dispositivos de terceros pueden retrasarse de esta manera, aunque Google parece poder publicarlas de manera más eficiente. La cuarta actualización crítica que afecta el marco central de Android se lanzó simultáneamente con la versión de Android.
En cuanto al problema, aún no hay noticias sobre cuándo los dispositivos Galaxy pueden esperar ver versiones de seguridad para CVE-2024-32896, la vulnerabilidad explotada activamente detrás de las advertencias de «día cero» de Pixel en junio y la orden del gobierno de EE. UU. para todos los federales. empleados. Aplique la actualización o deje de usar su dispositivo.
Hace unas semanas, cuando le pregunté a Google sobre los riesgos para los dispositivos Android distintos del Pixel, la compañía me dijo: «Android Security está al tanto de este problema y, tras una revisión más detallada, este problema afecta a la plataforma Android… Los dispositivos Pixel con la última actualización instalada Mantenga su seguridad segura… Estamos dando prioridad a las correcciones aplicables para otros socios OEM de Android y las implementaremos tan pronto como estén disponibles”.
Pero todavía no hay confirmación de Samsung sobre lo que vi, y lo he preguntado varias veces. Lo mismo ocurre con CVE-2024-29745, que también se ha solucionado para los teléfonos Pixel, pero todavía no para los teléfonos inteligentes Galaxy. Google no puede parchar aquí dispositivos que no sean de su propiedad, ya que esta vulnerabilidad debe ser solucionada por el fabricante del equipo original. «Otros proveedores pueden y deben agregar la misma puesta a cero a cada uno de sus modos de arranque de firmware, pero no podemos obligarlos a hacerlo fácilmente», me dijo GrapheneOS, que estuvo detrás de la revelación.
Ya estamos a mediados de julio y los usuarios de Pixel llevan un mes de ventaja. El riesgo para Samsung es que los teléfonos Pixel se parezcan más a iPhones dado el control de Google sobre el hardware y el software, y Samsung no puede hacer lo mismo fácilmente. Los dispositivos Galaxy de la compañía se están vendiendo rápidamente en todo el mundo en este momento, pero la industria está a punto de incendiarse con la aparición de los nuevos teléfonos Pixel y iPhone. Parece que el segmento de teléfonos premium será testigo de un nuevo nivel de competencia cuando llegue el otoño, y creo que pedir a los usuarios que gasten $1,500 o más en un teléfono insignia impulsará las expectativas de transparencia, seguridad y privacidad que deben cumplirse.
Mientras tanto, todos los usuarios de Samsung deben asegurarse de actualizar el sistema tan pronto como la versión esté disponible en julio. Cuando haya noticias de que se han solucionado los dos problemas de seguridad pendientes, llevando el Galaxy al mismo nivel que el Pixel, proporcionaré una actualización.
More Stories
El código en los datos previos al entrenamiento mejora el rendimiento del LLM en tareas que no son de codificación
Un marco para resolver ecuaciones diferenciales parciales equivalentes puede guiar el procesamiento y la ingeniería de gráficos por computadora
Epiroc ha lanzado una nueva plataforma de perforación de producción de pozos largos