Google coloca milhares de utilizadores Android em risco

76 Comentários

Um dos problemas que afecta cada um dos utilizadores Android é a fragmentação que existe no ecossistema da Google. São várias as versões que existem do Android e com isso esta plataforma sofre com a dispersão de esforços para manter o Android coeso e seguro.

Não obstante a esse cenário estão os milhares de utilizadores que ficam incapacitados de actualizar o seu Android e este problema agrava claramente todo o sistema. A Google, agora, decidiu terminar com o suporte a versões antigas e esse cenário coloca milhares de utilizadores Android em risco.

android_webview_1

Não terá sido de ânimo leve, esta decisão da Google, mas em causa está o fim do suporte para as versões mais antigas de um componente do Android.

Em concreto o componente WebView do Android, que permite que os programadores dêem acesso a conteúdos web sem terem de estar a abrir um browser, deixará de ter suporte para as versões iguais ou anteriores ao Android 4.3.

O WebView é um dos elementos onde mais vezes são detectados problemas de segurança no Android e também um dos que mais vezes são explorados por utilizadores mal intencionados. Este componente estava a ser actualizado com alguma regularidade, mas por estar integrado com o próprio sistema operativo obrigava a Google a um esforço muito maior.

A partir de agora apenas as versões 4.4, 5 e seguintes do Android vão ter direito a suporte da Google e à consequente resolução de problemas caso estes surjam.

A Google não descarta por completo o lançamento de actualizações para este componente, mas alertou que têm de ser a comunidade Android a disponibilizar essas resoluções de problemas, ao abrigo do Android Open Source Project (AOSP).

android_webview_2

O problema associado a esta decisão está mesmo no elevado número de dispositivos que ainda usa estas versões menos recentes do Android e que de agora em diante vão ficar expostos a problemas de segurança.

Actualmente a versão do WebView que está na versão 4.3 e anteriores do Android tem pelo menos 11 falha de segurança identificadas e que nunca vão ser corrigidas.

No caso dos sistemas mais recentes, e em particular na versão Lollipop, a Google resolveu o problema trazendo este componente para fora do sistema operativo e colocando-o acessível para actualizações via Play Store.

Calculam-se que o número de utilizadores afectados por esta decisão da Google ronde os 930 milhões. Todos estes estão a usar versões do Android que a Google entende serem já desactualizadas e que por isso não merecem qualquer desenvolvimentos.

Comentários

76

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de rui
    rui

    Os fabricantes e operadores é que colocam os utilizadores em risco não a google, mesmo que a google atualizasse os antigos se os fabricantes e operadores não atualizarem a rom o problema continua.

    1. Avatar de Miguel
      Miguel

      Ora nem mais, os fabricantes e os operadores é que nao actualizam os equipamentos.

      Eu prefiro comprar marcas como a Xiaomi que tem uma comunidade boa e com bastante suporte.

      Nao troco o meu xiaomi octa-core de 140€ por samxugas sem suporte!

    2. Avatar de Não Não
      Não Não

      Olha que os updates para o lolipop têm sido uma valente vergonha, mesmo para os nexus.

      Em quase todos os casos que vejo, tem gente a queixar-se de problemas graves e a usar a imagem do 4.4, porque assim não dá…

      Já para não falar dos milhares que nunca mais receberam a atualização para lolipop

      1. Avatar de Ze Sousa
        Ze Sousa

        Nexus 4 com 5.0.1, 0 problemas e a bateria dura mais que o kitkat.

        1. Avatar de Zero Zero Sete
          Zero Zero Sete

          Mas parece que não foi sempre assim, né?

          http://phandroid.com/2014/11/05/battery-draining-wifi-bug-could-be-delaying-android-50-lollipop/

          Assim como o bug da memória… e outros bugs no 5.0.1…

        2. Avatar de Não Não
          Não Não

          Há aí relatos de problemas do nexus 4 com o Wi-Fi, que gasta bateria…

          1. Avatar de dbrenha
            dbrenha

            O wi-fi pode ser da opção de manter ligado para localização que gasta bastante se não tiverem o chip certo . eu tive no nexus 4 e estava bastante porreiro, parecia que gastava um bocado mais em uso mas muito bom a conservar energia quando em sleep, mas até funcionava bem melhor que o KitKat.

      2. Avatar de Helder
        Helder

        Tens toda a razão. Ainda há pouco tempo saiu um post aqui no PPL que dizia justamente isso. Nem os Moto G (versões não GPE) foram actualizados para o Lollipop.

        1. Avatar de thefrozeninspector
          thefrozeninspector

          Na Europa porque nos EUA, Brasil e Índia já têm Lollipop há muito.

          De qualquerdas maneiras, não me importo da Motorola demorar mais tempo para trazer uma versão sem bugs se bem que do 4.4.2 para o 4.4.4 a Motorola fez porcaria e deixou um bug na RAM.

      3. Avatar de SSaraiva
        SSaraiva

        o meu Nexus 5 já foi actualizado à muito tempo e não tenho problema nenhum.

      4. Avatar de EacHTimE
        EacHTimE

        Ainda estou à espera que saia o lolipop pra nexus 7 LTE 🙁

      5. Avatar de João Silva
        João Silva

        Já estou arrependido de ter comprado o Nexus 7 (2012). Não por ter android mas porque ficou pelo 4.4.4 e nunca mais actualiza para o Lolli. Mas também com todos os problemas mencionados… deixá-lo estar no KK…

    3. Avatar de Nuno Vieira
      Nuno Vieira

      E o Galaxy Nexus que perdeu direito a actualizações ainda dentro do prazo de garantia? A Google também têm culpa no cartório.

      1. Avatar de Rui B.
        Rui B.

        Perdeu suporte dentro da garantia? Que garantia? -_-

        Ponto no 1: A Google garante pelo menos 18 meses de suporte! Não da data em que compras, mas da data após o lançamento. Se não compraste aquando do lançamento, problema teu!

        Ponto no 2: O Android 4.3 saiu para o GNexus mesmo depois desses 18 meses!

        Ponto no 3: A Google apenas não fez o update para o 4.4 no GNexus, não por birra, mas sim por causa da Texas!

        Now GYFS!

        1. Avatar de Zero Zero Sete
          Zero Zero Sete

          Na minha terra, a garantia obrigatória é de 2 anos = 24 meses.

          24 é maior que 18…

          Mesmo que comprasses o galaxy nexus quando saiu, não tiveste suporte nem durante o período de garantia!

          1. Avatar de SSaraiva
            SSaraiva

            uma coisa é garantia para o produto em si (que em Portugal são os 24 meses) e outra é o suporte do software que na gama Nexus são 18 meses.

            Uma coisa não tem nada a ver com a outra.

          2. Avatar de Zero Zero Sete
            Zero Zero Sete

            Tem só a ver que é uma vergonha nem darem 2 anos de suporte de software!

            Por exemplo, o tal galaxy nexus ficou no 4.3, logo não tem qualquer patch para isto, nem irá ter, a não ser que faças tu o trabalho sujo…

          3. Avatar de Bruno M.
            Bruno M.

            O tuga é que está habituado aos 2 anos e esquecem-se que o resto da Europa não é Portugal, muito menos a América e os restantes países, sendo que cada país tem as suas políticas de garantia.

            E estas mesmo sendo identicas nunca serão iguais.

          4. Avatar de Nuno Vieira
            Nuno Vieira

            @Bruno M.

            A obrigatoriedade de dois anos de garantia é algo imposto pela União Europeia, logo não sei o que queres dizer que nós somos diferentes do resto da Europa. Mas sim, na América a garantia obrigatória é de apenas 1 ano.

          5. Avatar de Nuno Vieira
            Nuno Vieira

            @SSaraiva
            Ou seja, a tua recomendação é as pessoas trocarem o seu smartphone Android antes de a garantia acabar para se manterem actualizados. Isso é no mínimo ridículo. Eu por acaso não tenho problema em trocar de telemóvel com alguma frequência porque ganho o suficiente para isso. Mas é injusto pedir ás pessoas que têm menos capacidade monetária terem que trocar de telemóvel ante da garantia deste acabar para se manterem actualizados. A sorte da Google é que a maior parte das pessoas são ignorantes nesta questão, porque se não já tinham fugido para uma alternativa.

        2. Avatar de Nuno Vieira
          Nuno Vieira

          A garantia de um produto na União europeia é de 24 meses! Ora quem sabe minimamente sobre matemática sabe que 18 é inferior a 24.

      2. Avatar de LM
        LM

        ” E o Galaxy Nexus que perdeu direito a actualizações ainda dentro do prazo de garantia? A Google também têm culpa no cartório.”

        Isso depende. Pois nesse caso a google não teve culpa por quem comprou o Galaxy Nexus só um ano e tal depois deste ter sido colocado à venda. Posso estar enganado mas, o suporte para esse Nexus foi de 18 meses a partir do seu lançamento. E sim tens toda a razão no teo comentário se tu foste dos que o compro logo que começou a ser comercializado.

  2. Avatar de Mega
    Mega

    AppleFans a xingar o Android em 3, 2, 1…

  3. Avatar de Não Não
    Não Não

    Queriam o quê? De borla, já é bom terem sequer alguém que lhes cosa uma manta de retalhos que é o android!

    1. Avatar de Jorge
      Jorge

      Se acha que 250 euros é de borla há-de dizer onde trabalha para mandar para lá o CV…

      1. Avatar de Não Não
        Não Não

        250€ pelo telemovel…

        Que foi todo para peças, para software, foi 0€, que o android é de borla.

        1. Avatar de Jorge
          Jorge

          Independentemente de se o valor é para desenvolvimento de roms ou para hardware o cliente paga. E não são só marcas low cost tipo bq’s wiko’s e afins que não fazem updates às suas roms…
          A Samsung pelo que sei também deixa muito a desejar a nivel de updates…

          1. Avatar de Não Não
            Não Não

            Paga… Paga…

            Tu bem podes pagar “premium” ou “low-cost”, não interessa, que esse dinheiro vai tudo menos para suporte ao cliente…

            A maioria dos clientes nem sabe se saiu ou não uma versão nova do android! Ainda por cima são todos diferentes em termos gráficos, a maioria das pessoas nem sabe que o android é o SO, e pensa que é qualquer coisa para correr apps…

          2. Avatar de João Silva
            João Silva

            A Samxunga deixou o Galaxy S2 na prateleira com o Gingerbread porque dizia que a máquina não suportava versões superiores. O meu, que o guardo com muito carinho, tem o KK 4.4.4 Cyanogenmod e xunga em grande! Perdeu um cliente…

  4. Avatar de JP
    JP

    Adianta um grosso a Google publicar correções para versões antigas do Android quando os fabricantes de equipamentos não as publicam…

  5. Avatar de António
    António

    Não são milhares… são 950 milhões! 60% de todos os android!

  6. Avatar de Nuno Moreira
    Nuno Moreira

    Os aparelhos da Google são apenas os Nexus.
    Todos os outros são da responsabilidade das correspondentes marcas.
    Portanto, a Google não coloca nada em risco como refere a notícia, pois os Nexus têm sido sempre devidamente actualizados.

  7. Avatar de Anónimo
    Anónimo

    A ginástica mental que vai para afirmar que é a Google que coloca os utilizadores em risco (e não os fabricantes que não actualizam o SO nos seus dispositivos) é verdadeiramente notável.

    Hoje em dia a Google tem a culpa de tudo. Quando a Microsoft tem uma falha a culpa é da Google. Quando os jornais não se vendem a culpa é da Google. Quando os criminosos encontram as suas condenações na Internet a culpa é da Google.

    1. Avatar de ZeNexus
      ZeNexus

      Nem mais. Parece que no pplware anda uma onda de noticias contra a google lol.
      no outro dia foi quando a google seria tão eficaz como a apple devido aos smartphones terem a ultima versão (lollipop) sendo que isso depende dos fabricantes pagarem as actualizações, nos devices google ou de parcerias diretas todos recebem na hora, e agora que coloca em risco users por não terem updates… enquanto como disseste e bem é um tema dos fabricantes…

      1. Avatar de Pedro Simões

        É por isso que tens lido artigos a relatar todos os problemas de segurança que surgem no OSX e no Windows… É por culpa da dita onda de notícias contra a Google!

        1. Avatar de ZeNexus
          ZeNexus

          Uma coisa é relatar problemas reais outra é publicar noticias que com alguma ginástica mental vê-se que não tem fundamento, como varias pessoas disseram não é a google que põe os utilizadores em risco…A google só é responsável pelos Nexus os restantes estão da responsabilidade dos fabricantes pagarem pelos updates. O que importa a google atualizar mais ou não devices abaixo de 4.3 se os fabricantes não os fornecem?

          1. Avatar de Pedro Simões

            Assim por essa ordem de ideia a culpa até é dos utilizadores, pois provavelmente nem saberiam o que é uma actualização… e não as iam instalar por medo de estragar o que está já a funcionar.

            A Google não as disponibiliza e o passo seguinte não acontece, que seria os fabricantes e as operadoras olharem para o problema!

          2. Avatar de João Dias
            João Dias

            Ze, don’t feed the troll…

  8. Avatar de Joaquim
    Joaquim

    Tenho um Android há cerca de 1,5A e confesso que a história das actualizações me intriga, a marca não fez a actualização da versão, se eu for para uma ROM alternativa perco a garantia e agora sei que tenho uma vulnerabilidade de segurança….
    Possuo um iPad 2 há perto de 4 anos e ainda há pouco recebeu uma actualização…
    Eu não sou um fanboy Apple mas dá que pensar no respeito que as marcas (não) têm pelos consumidores…..e no meu futuro telefone que de certeza não vai ser com software Android….

    1. Avatar de Xinuo
      Xinuo

      Com Android existem aparelhos que são Google Play Edition, que além do Nexus, não depende das fabricantes/operadoras para serem atualizados.

      Veja, por exemplo, o tutorial abaixo, que mostra como deixar o Galaxy S4 comum com um SO mais atualizado e livre das interferências da Samsung:

      http://canaltech.com.br/tutorial/android/Como-transformar-o-Galaxy-S4-comum-no-Galaxy-S4-Google-Play-Edition/

      Outra coisa que a Google têm feito para melhorar o ecossistema é fazer muitos programas que antes eram do SO depender da Google Play, assim diversas atualizações importantes podem ser feitas independente da vontade das fabricantes/operadoras. Esses Androids mais novos têm essa característica, ou seja, no futuro esse tipo de problema será minimizado.

    2. Avatar de Jorge Batista
      Jorge Batista

      deixa de ser snob, vai ao xda e actualiza. Fácil, barato e dá milhões (correções de bugs).

  9. Avatar de Samuel
    Samuel

    A sério… deixem o android em paz, já sabemos que adoram a maça…

    1. Avatar de je suis charlie
      je suis charlie

      isto é um site da apple

      1. Avatar de Benchmark do iPhone 6
        Benchmark do iPhone 6

        Ai é? Lê lá o post:

        Título e post “A Google, agora, decidiu terminar com o suporte a versões antigas e esse cenário coloca milhares de utilizadores Android em risco.”

        A Google “deixará de ter suporte para as versões iguais ou anteriores ao Android 4.3.”

        Que se saiba essas versões representam 61% dos Androids existentes. Só lá mais para o fim é que se percebe que são “930 milhões” e não “milhares” 🙂

        https://developer.android.com/about/dashboards/index.html

        1. Avatar de Samuel
          Samuel

          Não é pela noticia em si, é pela maneira que as noticias são escritas, os titulos escolhidos,…
          É claramente um ataque a todos os SO excepto Apple, mas pk?
          Preferencias pessoais deveriam estar fora destes sites

          1. Avatar de Vítor M.

            Isso é a tua doença a falar. Não tem nada a ver com outros sistema, apenas o facto que esse fim de suporte a um modulo Android poderá deixar milhares de utilizadores em perigo. 🙂 O resto é a tua obsessão a falar certamente 😉

            Abraço.

  10. Avatar de Pedro Oliveia
    Pedro Oliveia

    Boas,

    Estou de acordo com o que já foi dito em cima mas olhando para o problema em questão e não para o “dono da culpa”, é uma valente estratégia de “marketing” lixar a segurança de dispositivos “velhos” para obrigar os consumidores a comprarem novos.

    Quando eu andava na escola é que era. Tinhas um Nokia 3310 por 4 anos e tranquilo. Agora?! Agora se não fazes update 3 vezes por ano arriscas-te a sérios problemas de segurança.

    1. Avatar de Rafael
      Rafael

      “Tinhas um Nokia 3310 por 4 anos e tranquilo.”
      Eu tenho o meu Nokia 6110 Navigator há 7…

  11. Avatar de EU
    EU

    O problema vem das operadoras…
    Tenho conhecimento de pessoas que têm Samsung S3 e S4, eu tenho um S4 e actualizações, são automáticas assim que a Samsung as lança.
    Os outros que os têm agarrados à operadora até hoje nada de nada.

    A maior culpa é das operadoras, porque querem forçar a compra de telemóveis.

    Bom Ano a todos!

    1. Avatar de Francisco Pinto
      Francisco Pinto

      Não a maior culpa é da google que o permite…É a única plataforma em que os utilizadores que tem os seus devices bloqueados às operadoras ficam dependentes destas para receberem as actualizações, todas as outras (WP,blackberry, apple) recebem directamente do “fabricante” qd estas o disponibilizam!Querer atirar as culpas para as marcas, operadoras é atirar areia à cara dos utilizadores! Simplesmente a google escolheu “dar o poder” às marcas, as operadoras; para ter um maior numero de marcas a aderir ao android! Basta olhar para o WP que mesmo a microsoft disponibilizando-o de graça ou mesmo andar a pagar aos fabricantes estes pouco aderiram!! E porque?? Porque não tem poder sobre o OS, nem o podem alterar nem decidem que aparelhos recebem actualizações! É tudo decidido pela microsoft!

  12. Avatar de Joao Manuel Moutinho
    Joao Manuel Moutinho

    Ora bolas!
    Eu tenho um Sony Xperia L, e ainda tem o android 4.3.
    Como devo fazer para resolver este problema?
    Eu não queria estar a gastar mais dinheiro por causa do problema do android. 🙁

    1. Avatar de Emannxx
      Emannxx

      Sony Xperia L com android 4.3? Deves querer dizer 4.2 – não saiu mais nenhum update para além desse.

  13. Avatar de Tiago
    Tiago

    (..)sem terem de estar a abrir um browser(…)

  14. Avatar de je suis charlie
    je suis charlie

    gosto muito do titulo

  15. Avatar de int3
    int3

    “A Google não descarta por completo o lançamento de actualizações para este componente, mas alertou que têm de ser a comunidade Android a disponibilizar essas resoluções de problemas, ao abrigo do Android Open Source Project (AOSP).”
    Então este artigo deixa de fazer efeito. Quem lança as atualizações é a comunidade.
    Porque não podiam meter no título algo diferente em vez de uma mentira que vai ser desmentida no próprio artigo? já vi isto dezenas de vezes no pplware. enfim

    1. Avatar de Pedro Simões

      Vais-me desculpar mas, e isto sem tirar qualquer mérito à comunidade, quem trata da maior parte do código no Android é a Google. A comunidade ajuda, sem qualquer dúvida e com grande mérito, mas sem a Google o Android não era o que é hoje.

      Ainda para mais a Google tem um interesse grande em controlar o que por lá se passa, nem que seja para que o Android siga a linha que para ele está pensado.

      Não me parece que foi a comunidade que existe à volta do Android que tenha criado o Lollipop ou o Material Design, que é actualmente a base da “imagem” do Android.

  16. Avatar de Maraduxo
    Maraduxo

    Ora bem, acho que falta dizer que só fica vulnerável quem usa internet ou recebe ficheiros infetados…
    Quem usar o telemóvel normalmente como as pessoas mais velhas que mal usam a não ser para chamadas e tirar fotografias, essas não terão problemas nenhuns de vulnerabilidade.

  17. Avatar de JN
    JN

    Pois, esta é uma não notícia.
    Notícia é algo de novo. Ora os problemas de segurança com o Android é uma informação com barbas brancas…

    1. Avatar de Pedro Simões

      A notícia nem é os acumulados problemas com o Android, é sim a decisão da Google em abandonar as actualizações de segurança para as versões 4.3 e anteriores.

      1. Avatar de JN
        JN

        Claro que sim Pedro, nem eu quis por em causa o interesse da notícia.
        Apenas pretendi por em evidência que os problemas de segurança dessas versões foram uma notícia recorrente e que agora simplesmente deixam de ser remedidos.
        Quanto ao teu trabalho, nada a apontar, 5 estrelas!

        1. Avatar de Pedro Simões

          Obrigado. As nossas respostas não são necessariamente criticas, mas apenas a transmissão de informação para complementar não apenas os artigos mas também as vossas respostas.

  18. Avatar de Bruce Frederico
    Bruce Frederico

    “Comprem telemóvel novo” é este o lema das marcas com Android, todos os anos saem milhares de modelos novos, lixo electrónico por assim dizer, depois vamos esperar por updates?
    Custa dinheiro lançar updates para dezenas de dispositivos, tudo se paga, é tudo matemática, Samsung com 32 modelos novos o ano passado, imaginem lançar updates para todos eles… dão só prioridade aos mais vendidos como os galaxy.
    Agora estou lixado é com a LG, lançou o lollipop para o Gpad 8.3 google play edition e deixou a versão normal de fora, mas pronto a culpa é minha, vou comprar um ipad para poder ter updates…

    1. Avatar de Marco
      Marco

      Vê la se n consegues colocar a GPE no teu normal 😉

  19. Avatar de je suis charlie
    je suis charlie

    no titulo falta ” a Apple não faz isso aos clientes “

    1. Avatar de Francisco Pinto
      Francisco Pinto

      A grande diferença é que a esmagadora maioria dos idevices em circulação conseguem actualizar para o ios 8 alias a maioria(68%) já está no ios 8. já no android…..ups..onde andam as actualizações????
      só mais uma coisa, ainda há à venda smartphones com o 4.3 ou mais antigo!!! 🙂 🙂

      https://loja.vodafone.pt/homephone/telemovel.htm?id=73790-1&modelo=Huawei-Ascend-G6-Preto
      Será que vão receber actualizações! 🙂 🙂

      1. Avatar de sfsdfsdf
        sfsdfsdf

        e de k adianta actualizar para o ios8 se depois n o conseguem correr?

        1. Avatar de Francisco Pinto
          Francisco Pinto

          lloll

          a inveja é muito feio…. 🙂 🙂

  20. Avatar de Rui Pedro
    Rui Pedro

    Daqui só quero dizer uma coisa.
    OBRIGADO SAMSUNG

    O meu Galaxy Ace Plus ficou apenas com a versão 2.3.6
    de origem…
    O 4.1 promentido ou mesmo 4 ficou pelo caminho…

    Samsung nunca mais…

  21. Avatar de Mark
    Mark

    Se parassem de atirar pedras uns aos outros e se olhassem no geral…
    Reparavam que estamos todos com um grave problema, tanto Google, Microsoft e Apple tem bugs e falhas de segurança, coisa que não se via na Nokia há uns anos com o Symbiam.
    Resumindo anda tudo atrás do dinheiro das pessoas pois sabem que adoram andar a exibir o top de gama mesmo que depois não tenham dinheiro para mais nada.
    A nossa sociedade está doente e só vive de aparências.

    1. Avatar de Mark
      Mark

      Esta nova era, traz uma enorme falha.
      As pessoas mal falam a não ser pela net e se ficam sem ela morrem.
      comecem a mudar e conviver mais uns com os outros que deixam de sofrer ataques online e melhoram a autoestima.

    2. Avatar de Benchmark do iPhone 6
      Benchmark do iPhone 6

      Tchhh … Então o Symbian era segurissimo 😉

      http://www.net-security.org/malware_news.php?id=2433

      1. Avatar de Mark
        Mark

        Não fanboy, já vi que não entendeste nada do que escrevi…

      2. Avatar de Zero Zero Sete
        Zero Zero Sete

        LOL, ainda me lembro de vírus que se propagavam por BLuetooth na altura… e isto porque a maioria não tinha Wifi, LOL!

  22. Avatar de sakura
    sakura

    “” Google – has released information about a vulnerability in a Microsoft product, two days before our planned fix on our well known and coordinated Patch Tuesday cadence, despite our request that they avoid doing so.  Specifically, we asked Google to work with us to protect customers by withholding details until Tuesday, January 13, when we will be releasing a fix.””
    http://blogs.technet.com/b/msrc/archive/2015/01/11/a-call-for-better-coordinated-vulnerability-disclosure.aspx

    a google no seu melhor…… e update para q no andorid no1n update.