Fast eine Milliarde Android-Nutzer erhalten keinen Patch von Google
Der Suchmaschinenkonzern Google scheint sich hinsichtlich der IT-Sicherheit zunehmend wie die Axt im Walde zu benehmen. Gerade erst stellte das Unternehmen den Konkurrenten Microsoft mit der Veröffentlichung von Informationen über eine Sicherheitslücke bloß. Und nun lässt man fast eine Milliarde Nutzer der eigenen Android-Plattform im Regen stehen.
Die Microsoft-Sache ging darauf zurück, dass Google eine Sicherheitsproblem in Windows 8.1 identifiziert hatte. Der Konkurrent wurde über diese informiert und begann auch an einem Patch zu arbeiten. Dabei stellte sich heraus, dass es nicht trivial ist, das Problem zu beheben. Die Bitte an Google, die übliche Frist von 90 Tagen bis zur Veröffentlichung von Informationen über den Bug um zwei Tage zu verlängern, wurde allerdings nicht erhört. Stur veröffentlichte der Suchmaschinenkonzern die Details und Microsoft konnte erst zwei Tage später den Patch liefern - was einen bitteren Beigeschmack hatte und wirkte, als lasse man die Redmonder bewusst gegen die Wand laufen.
Microsofts Security-Chef Chris Betz kritisierte daraufhin, dass Google die Interessen der betroffenen Nutzer schlicht egal waren. Dies scheint sich aber nicht nur darauf zu beschränken, wenn es um Sicherheits-Probleme bei der Konkurrenz geht. Auch die eigenen Kunden setzt das Unternehmen mit seiner Politik in Sachen Security Risiken aus. Mit der gleichen Sturheit wird die Behebung einer Sicherheitslücke in Android abgelehnt.
Von dem kürzlich entdeckten Problem ist die WebView-Komponente in Android bis 4.3 "Jelly Bean" betroffen. Wer über ein Gerät mit diesem Betriebssystem verfügt, wird von Google nicht mit einem Patch beliefert werden. Denn nach aktuellem Stand entwickelt das Unternehmen nur noch Sicherheits-Updates für Android-Versionen ab 4.4. Jelly Bean wurde ursprünglich Mitte 2012 veröffentlicht - damals noch mit der Versionsnummer 4.1. Die Fassung 4.3 folgte gut ein Jahr später.
Dies bedeutet, dass Google den Support von Betriebssystem-Versionen verweigert, die gerade einmal zwei bis drei Jahre alt sind. Problematisch ist dies vor allem auch deswegen, weil es im Android-Ökosystem keine Strukturen gibt, mit denen die Nutzer möglichst komplett auf die neuesten Varianten geholt werden - wie es beispielsweise bei Apples iOS oder Microsofts Windows Phone der Fall ist. Immerhin rund 60 Prozent der Android-Nutzer sind daher immer noch mit Betriebssystem-Versionen ausgestattet, die von der Sicherheitslücke betroffen sind. Geschätzt 930 Millionen Geräte weltweit werden also von Google undicht gelassen. Infografik: Android-Fragmentierung Anfang Januar 2015
Microsofts Security-Chef Chris Betz kritisierte daraufhin, dass Google die Interessen der betroffenen Nutzer schlicht egal waren. Dies scheint sich aber nicht nur darauf zu beschränken, wenn es um Sicherheits-Probleme bei der Konkurrenz geht. Auch die eigenen Kunden setzt das Unternehmen mit seiner Politik in Sachen Security Risiken aus. Mit der gleichen Sturheit wird die Behebung einer Sicherheitslücke in Android abgelehnt.
Von dem kürzlich entdeckten Problem ist die WebView-Komponente in Android bis 4.3 "Jelly Bean" betroffen. Wer über ein Gerät mit diesem Betriebssystem verfügt, wird von Google nicht mit einem Patch beliefert werden. Denn nach aktuellem Stand entwickelt das Unternehmen nur noch Sicherheits-Updates für Android-Versionen ab 4.4. Jelly Bean wurde ursprünglich Mitte 2012 veröffentlicht - damals noch mit der Versionsnummer 4.1. Die Fassung 4.3 folgte gut ein Jahr später.
Dies bedeutet, dass Google den Support von Betriebssystem-Versionen verweigert, die gerade einmal zwei bis drei Jahre alt sind. Problematisch ist dies vor allem auch deswegen, weil es im Android-Ökosystem keine Strukturen gibt, mit denen die Nutzer möglichst komplett auf die neuesten Varianten geholt werden - wie es beispielsweise bei Apples iOS oder Microsofts Windows Phone der Fall ist. Immerhin rund 60 Prozent der Android-Nutzer sind daher immer noch mit Betriebssystem-Versionen ausgestattet, die von der Sicherheitslücke betroffen sind. Geschätzt 930 Millionen Geräte weltweit werden also von Google undicht gelassen. Infografik: Android-Fragmentierung Anfang Januar 2015
Kaputte Systeme werden noch verkauft
Das ist nicht nur ein Problem für viele Nutzer, die nun mit dem Risiko eines erfolgreichen Angriffs auf ihr Gerät leben müssen, gegen das sie nichts tun können. Vor allem auch in der Unternehmens-Welt, wo Veränderungen in den IT-Infrastrukturen ihre Zeit brauchen, ist der Einsatz von Android damit nicht gerade ratsam, wenn bereits nach relativ kurzer Zeit der Support für ein Major-Release des Betriebssystems eingestellt wird. Hinzu kommt, dass sogar noch Mobiltelefone mit Jelly Bean verkauft werden. Es ist also nicht unbedingt davon auszugehen, dass die Zahl der betroffenen Nutzer in absehbarer Zeit rapide abnehmen wird.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Bill Gates warnt vor KI-Gefahr: Tech-Branche verharmlost die Risiken
- Apple: iPhone-Keynote-Termin steht! Das Motto ist "Surprise and Shine"
- Meta zahlt 18 Mrd. $, baut Instagram um, sperrt Teenager nachts aus
- Vorsicht vor ToxicPanda: Dieser Android-Trojaner blockiert Google Play
- Neu im Fritz-Labor: FritzBoxen profitieren von HD-Telefonie-Update
- Yxstaby: Das sind die neuen Gamer-Möbel von Ikea & Xbox samt Preisen
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
Neues aus der NAS-Welt: "TrueNAS 26 BETA.3 freigegeben
d-hubs - Vorgestern 23:35 Uhr -
Foren Software Software Allgemein Der Open-Source-Spätsommer
d-hubs - Vorgestern 22:30 Uhr -
Windows 11 und die einsamen Nächte vor dem Bildschirm.
Mannitwo - Vorgestern 16:59 Uhr -
KillerPDF 1.7.3 - ein neues Release
d-hubs - 24.08. 16:06 Uhr -
neue Versionen Webmin 2.660 und Usermin 2.560
d-hubs - 23.08. 23:32 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!




Alle Kommentare zu dieser News anzeigen