( zeller | 2022. 08. 22., h – 10:53 )

Az x éves telefonra nincs friss Android nem a Google "sara", hanem elsősorban a telefon gyártójáé. 123456 féle készüléket szorozva x éva ndroid verzióival az nem kevés, hanem k. sok - na ennyit kéne támogatnia a gyártóknak.

A safetynet piros/zöld verdiktje, ha jól látom, nem a sérülékenység, hanem a "trusted" vonalon ad tájékoztatást, amit "biztonságos"-ként értelmezni nem igazán jó döntés. Abban gondolom egyetértünk, hogy egy olyan eszköz, amire _bármilyen_ komponenst fel lehet rakni, az os _bármely_ elemét le lehet tetszőlegesen cserélni, nem tekinthető "trusted" platformnak, mert nem garantálható, hogy minden elem az, amit az eredeti - például LOS - build tartalmazott. Nem a LOS a probléma, hanem az a "path", ahogy a telefonra kerülhet.

A hat verzióval ezelőtti Android-ra "ződ"-et mondani lehet, csak épp hozzá kell rakni azt, hogy az adott verzióban van 1234 ismert, nem javított sérülékenység - amit a safetynet nem vizsgál.