Biztonságos weboldalak zárják ki a régi Android-verziókat

Biztonságos weboldalak zárják ki a régi Android-verziókat

2020. november 11. 21:52, Szerda
Az egyik hitelesítési szolgáltató figyelmeztet most a közelgő változásokra.

Az Android esetében megszokhattuk, hogy az új verziók meglehetősen lassan, fokozatosan terjednek csak el, a régebbi példányok pedig hosszú évekig velünk maradnak, hiszen számos felhasználó birtokol régebbi készülékeket, amelyek támogatása már lezárult. A havi rendszerességgel megjelenő fejlesztői összegzések ezt jól megmutatják nekünk (bár a pontos verziószámokat már csak az Android Studio sorolja fel), a helyzet azonban jövőre bonyolultabbá válik, hiszen számos biztonságos weboldalról zárhatják majd ki ezen régebbi verziókat.

Az egyik jól ismert hitelesítési szolgáltató (CA) jelentette be a napokban, hogy 2021-től kezdve az általuk alkalmazott root tanúsítvány kizárja majd a régi Android-verziókat. A hivatalos bejelentésben arról olvashatunk, hogy az Android 7.1.1 Nougat előtti verziókat kizárják majd a támogatott körből, pontosabban ezen verziók nem bíznak majd meg a tanúsítvány friss változatában, vagyis számos biztonságos weboldal elérése válik majd jóval nehezebbé azok számára, akik ilyen régebbi szoftvert futtatnak saját hordozható kütyüiken. Egészen pontosan január 11-én kerítenek majd sort a lépésre, amelynek keretében az úgynevezett cross-signing funkciót tiltják le, az ezt korábban lehetővé tévő partneri kapcsolatot pedig jövő szeptemberben mondják majd végleg fel.

Részleges megkerülő opcióként marad jelen a Firefox böngésző telepítése, a Mozilla ugyanis a Let’s Encrypt CA együttműködő partnere, saját hitelesítési tárházuk pedig továbbra is lehetővé teszi majd az érintett biztonságos weboldalak megtekintését, ez azonban nem segít majd azokon, akik eltérő böngészőket használnak, illetve a böngészőkön túlmutató funkcionalitásra támaszkodnak. Nem kis táborról van itt szó, hiszen a friss adatok szerint a Google Play-felhasználók nagyjából egyharmada, egészen pontosan 33,8 százaléka, még mindig a 7.1-es verziónál régebbi Androidot futtat, ezek frissítése pedig a legtöbbször igencsak körülményes, vagy akár lehetetlen, hiszen a gyártók már rég felhagytak a támogatással.

Az utóbbi időben némileg javult a helyzet ezen a téren, a Samsung és több másik gyártó 3 éven keresztül ígér támogatást az újabb készülékeknél, ez viszont nyilván nem segít azokon, akik 2017-ben vagy régebben szerezték be telefonjaikat.

Listázás a fórumban