Auteur Sujet: Smartphones: Les marques qui proposent des mises à jour et celles vulnérables  (Lu 9295 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 083
    • Twitter LaFibre.info
Les marques de smartphones qui proposent des mises à jour sur le long terme et celles qui exposent leurs utilisateurs à de nombreuses attaques connues.

Apple :
Document compilé par LaFibre.info — cliquer sur l'image pour zoomer :


Google :
Document compilé par LaFibre.info — cliquer sur l'image pour zoomer :


Samsung :
Document compilé par LaFibre.info — cliquer sur l'image pour zoomer :


Dernières versions de Google Chrome disponible en fonction de la version Android :
Android 1 à 3Pas de Chrome, mais navigateur intégré à Android basé sur Chromim (pas de mise à jour)
Android 4.0Chrome 42
Android 4.1 à 4.3    Chrome 71
Android 4.4Chrome 81
Android 5Chrome 95
Android 6Chrome 106
Android 7Chrome 119
Android 8+Dernière version de Chrome

Dernières versions de Mozilla Firefox disponible en fonction de la version Android :
Android 2.0Firefox 6.0.2
Android 2.1Firefox 19.0.2
Android 2.2Firefox 31.0
Android 2.3Firefox 47.0 (ARMv7) - Firefox 31.3.0esr (ARMv6)
Android 4.0Firefox 55.0.2
Android 4.1 - 4.4      Firefox 68.11
Android 5+Dernière version de Firefox

vivien

  • Administrateur
  • *
  • Messages: 47 083
    • Twitter LaFibre.info
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #1 le: 27 février 2020 à 12:08:46 »
Le labo d'UFC Que Choisir teste les smartphones au fur et à mesure de leur mise sur le marché.
Tous les deux mois, les smartphones testés sont rallumés, afin de vérifier si le constructeur propose une mise à jour.
⇒ Cela permet d'observer la politique de chaque marque.


Mention Bien, ceux qui proposent des mises à jour pendant plusieurs années.

Apple / Google / Samsung / OnePlus / Motorola / Nokia

Mention assez bien

Honor : Il y a régulièrement des patchs de sécurité, mais peu d'upgrade vers des versions plus récentes d'Android, notamment sur l'entrée de gamme.

Huawei : Les smartphones à moins de 200€ sont abandonnés et n'ont pas de mises à jour version une version plus récente d'Android.

Sony : Seul 16 des 26 smartphones observés ont des mises à jour. C'est le cas de certains mobiles récents comme le Xperia L3, L2 ou XA2.

Xiaomi : 19 de ses 25 portables fonctionnent sous Android 9, les mobiles d'entrée de gamme sont abandonnés (Redmi 6A et 5)



Mention passable : des marques à éviter si possible

Asus : Asus traîne des pieds, les mobiles commercialisés avec Android 6 sont mis à jour vers Android 7 pas plus, ceux commercialisés avec Android 7 sont mis à jour vers Android 8 pas plus,...

LG : LG est défaillant sur les mises à jour de sécurité : elles datent de plus d'un an sur certains appareils (Xcam, K10, Power 2)

Lenovo : Certains mobiles ont la dernière mises à jour de sécurité qui remontent à 2017 (exemple: le K6)


Bonnets d'âne : Des marques qui mettent en danger leurs utilisateurs (vulnérabilités aux attaques)

Alcatel : "Patchs de sécurité obsolètes, un seul smartphone qui a migré sur 15... Alcatel est un cancre."

Wiko : Seulement deux smartphones mis à jour vers la version suivante d'Android sur 19 testés. Les autres sont restés sur la versions dans lequel le smartphone a été commercialisé.

ZTE : Aucun smartphones mis à jour vers la version suivante d'Android et les patchs de sécurité sont anciens



Le classement des marques par catégorie est réalisé par UFC Que Choisir (article dans le N° 589, de mars 2020, actuellement en vente en kiosque).

Steph

  • Abonné K-Net
  • *
  • Messages: 7 552
  • La Balme de Sillingy 74
    • Uptime K-net
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #2 le: 27 février 2020 à 12:20:42 »
Ceux qui proposeraient un bon matériel du premier coup sans mises à jours nécessaires seraient donc désavantagés dans ce comparatif?  :-\

vivien

  • Administrateur
  • *
  • Messages: 47 083
    • Twitter LaFibre.info
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #3 le: 27 février 2020 à 12:25:17 »
Les mises à jour de sécurité sont publiées tous les mois par Google pour corriger les failles de sécurité découvertes sur Android.

Ces failles affectent tous les constructeurs Android.

Pas de mise à jour de sécurité => Risque, car des attaques sont possibles (les attaquant regardent le contenu des mises à jour pour exploiter les failles sur les smartphones non mis à jour)

Samsung met à jour tous les mois de nombreux Smartphones : https://security.samsungmobile.com/workScope.smsb

Attention : pour les Smartphones achetés chez Orange / SFR / Bouygues, cela peut être l'opérateur qui retarde la mise à jour, pour intégrer ses applications / modifications :


J'ai un Samsung Galaxy s8, acheté chez Bouygues Telecom et j'ai peu de mises à jour de sécurité.

Modèle : SM-G950F

Ce 23 juin 2019, j'ai le niveau de correctif du 1er février 2019 :


Samsung dit de son coté faire des mises à jour chaque mois pour ce modèle :


Ce serait possible que ce soit Bouygues Telecom qui bloque les mises à jour de sécurité ?


Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #4 le: 27 février 2020 à 12:31:48 »
Ceux qui proposeraient un bon matériel du premier coup sans mises à jours nécessaires seraient donc désavantagés dans ce comparatif?  :-\

Non, il s'agit de mises à jour de l'OS (Android ou iOS, qui respectivement offrent le même cadre d'exécution des applications sur tous les appareils), ça ne dépend pas du matériel.

Un système Android ou iOS qui n'est pas mis à jour peut permettre une élévation des privilèges plus facilement, ce qui est :
  • Un avantage pour les utilisateurs souhaitant effectuer une action qui nécessite les droits root (installer un bloqueur de pubs à l'échelle du système, par exemple) alors que le fabricant ne le permet pas, ou pas sans rendre physiquement inopérant le système de secure enclave,
  • Un inconvénient pour les utilisateurs installant des applications douteuses qui peuvent essayer de se maintenir dans le système en utilisant les droits root inopinément.
En dehors des mises à jour de sécurité, les mises à jour de la version majeure du système posent un autre problème, celui de l'obsolescence programmée, respectivement :
  • Des applications si le système n'a pas été mis à jour depuis trop longtemps, et que les boutiques d'applications ne proposent plus les applications plus vieilles compatibles avec les anciens systèmes, ou si les anciennes applications ne peuvent plus communiquer avec leurs serveurs applicatifs actuels,
  • Du téléphone si la nouvelle version majeure de l'OS consomme trop de ressources pour s'exécuter de manière fluide sur le matériel.
Bonne journée,

chantoine

  • Abonné Bbox fibre
  • *
  • Messages: 1 940
  • 91
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #5 le: 27 février 2020 à 12:46:09 »
Sans parler des mises à jour qui introduisent de l'instabilité / des bugs.

Mon Samsung Note 9 est passé sous Android 10 il y a quelques semaines, et lui qui était un modèle de stabilité doit être redémarré toutes les 24h désormais.

L'assistance Samsung m'a conseillé une remise à 0... qui n'a rien changé. Et je ne suis pas le seul apparemment (https://forum.xda-developers.com/galaxy-note-10+/help/android-10-kernel-memory-leak-bug-t4044415/page6).

Si j'avais su, je me serais abstenu de faire cette mise à jour...

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 931
  • Draguignan 83
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #6 le: 27 février 2020 à 12:50:53 »
Mon Nokia 3310 n'a pas tous ces problèmes  8)  Et je m'en porte du coup beaucoup mieux chaque jour

Steph

  • Abonné K-Net
  • *
  • Messages: 7 552
  • La Balme de Sillingy 74
    • Uptime K-net
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #7 le: 27 février 2020 à 12:51:45 »
Non, il s'agit de mises à jour de l'OS (Android ou iOS, qui respectivement offrent le même cadre d'exécution des applications sur tous les appareils), ça ne dépend pas du matériel.
Et donc un bon OS du premier coup, sans failles à tout vent, c'est pas possible?...et seraient du coup mal vu car sans mises à jour nécessaires?

Marin

  • Client Bbox vdsl
  • Modérateur
  • *
  • Messages: 2 804
  • 73
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #8 le: 27 février 2020 à 12:58:14 »
Pourquoi est-ce qu'il n'y a que deux OS mobiles importants sur le marché des smartphones depuis une dizaine d'années ? Parce que le marché refuse de se fragmenter davantage (on peut dire qu'il a fini de se concentrer depuis cette période, en fait), notamment en raison du coût d'investissement pour les développeurs et du choix des fabricants. Si un nouvel OS utilisant par exemple un langage avec un gestion de la mémoire plus sûr sort, il sera peut-être adopté mais ce sera sûrement juste une nouvelle version d'un de ces deux-là, vu la taille de l'industrie en question.

Je ne pense pas qu'un autre scénario puisse prendre UFC-Que Chosir au dépourvu suffisamment vite pour qu'ils n'aient pas le temps de mettre à jour leur méthodologie.

Johannol

  • Abonné SFR THD (câble)
  • *
  • Messages: 1 148
  • Nantes 44
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #9 le: 27 février 2020 à 13:09:17 »
Et donc un bon OS du premier coup, sans failles à tout vent, c'est pas possible?...et seraient du coup mal vu car sans mises à jour nécessaires?

Non ce n'est pas possible, cela impliquerait qu'il y ait des développeurs, testeurs, etc qui ne fassent aucune erreurs, aucun bugs, etc. Même dans l'aviation ce n'est pas possible. Même si le smartphone coutait 5000euros, cela ne serait pas possible.

Il faut noter qu'il y a 2 types de mises à jours, sécurité et version d'OS, et que cela fait partie de ce qui contribue à la durée de vie de l'appareil, avec le changement de la batterie et la coque de protection.

vivien

  • Administrateur
  • *
  • Messages: 47 083
    • Twitter LaFibre.info
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #10 le: 27 février 2020 à 16:25:20 »
Mon Nokia 3310 n'a pas tous ces problèmes  8)  Et je m'en porte du coup beaucoup mieux chaque jour

Tout ce qui est exposé à Internet doit se mettre à jour.

C'est le cas de ton navigateur web. Chaque navigateurs se met à jour 3 à 10 fois par trimestre (même internet Explorer 11 qui a le droit à des mises à jour chaque second mardi de chaque mois)

Ton Nokia 3310 a des failles, mais c'est bien plus difficile de pouvoir les exploiter faute d’accès à Internet.

Steph

  • Abonné K-Net
  • *
  • Messages: 7 552
  • La Balme de Sillingy 74
    • Uptime K-net
Smartphones: Les marques qui proposent des mises à jour et celles vulnérables
« Réponse #11 le: 27 février 2020 à 16:27:39 »
Tout ce qui est explosé à Internet doit se mettre à jour.
Terroriste!? :P