In order to fulfill the basic functions of our service, the user hereby agrees to allow Xiaomi to collect, process and use personal information which shall include but not be limited to written threads, pictures, comments, replies in the Mi Community, and relevant data types listed in Xiaomi's Private Policy. By selecting "Agree", you agree to Xiaomi's Private Policy and Content Policy .
Agree

Chat/Off-topic

[Mi café des délices] Le Point sur les Patchs de Sécurité Android et Google Play Protect #MiTech

2019-12-04 02:17:02
1620 15
Hello les Mi Fans,

Je vois pas mal de posts passés sur les ''patchs de sécurité Android'', les ''patchs de sécurité pour les apps'' et autres.
Et malheureusement beaucoup de confusion.

Commençons par le plus commun : ''Patch de sécurité'' Google Protect :

Bon, idée reçue : il n'y a pas de patch de sécurité pour Google Protect en local sur le téléphone et cela ne dépend pas des constructeurs.

Déjà c'est ''Google Play Protect''. Géré en natif par les serveurs Google pour scanner les apps du Play Store (cf https://www.android.com/security-center/)
Totalement transparent pour vous, que vous ayez un tél de 4 ans ou de 1 mois, c'est la même, et ce, quelque soit le patch de sécurité Android sur votre smartphone.
La magie du Cloud/computing dans l'idée.

Le Patch de sécurité du système Android ou appelé ''Correctif de Sécurité Android'' :

Désolé de vous décevoir mais il n'y a aucune, strictement aucune, 0, nada, niet, obligation de mettre à jour un smartphone Android tous les mois sur ce sujet.

Je vais même aller plus loin, dans les clauses de distribution Android aux constructeurs, soit le ''Android OEM Agreements contract'', à date de Mi 2018 après le Google I/O 18, la seule obligation des constructeurs sur le sujet sont :
  • 2 Ans de support (ok on y est largement, Xiaomi étant exemplaire sur le sujet)
  • Au moins 4 mises à jour la 1ère année concernant le correctif de Sécurité Android
  • 0 Obligation pour la 2ème année.
  • Obligation que les nouveaux terminaux sortant sur Q1 2020 intègrent Android 10 (date limite fin 31 Mars 2020 pour les terminaux en développement sur 2019).


Et oui, avant c'était pire, c'était 0 pour la 1ère année. De plus ces accords ne rentrent en vigueur que pour les téléphones sortant en 2019 sous Pie.
Aucune nouvelle obligation pour les produits étant sorti en natif sous Oréo ou antérieur.

De ce fait tous les constructeurs Android n'ont pas l'obligation de pousser des MAJ de sécurité tous les mois.
D'ailleurs pour informations, les sources des patchs de sécurité de Google sont datées entre le 1 et le 10 du mois en général (souvent le 1 ou le 5 de chaque mois). Elle sont distribuées sous 7 jours après avoir été déployée sous la gamme Pixel. Il faut compter à minima 7 jours pour les intégrer et soumettre la nouvelle monture du firmware à Google pour validation. Si des bugs sont déceler on est reparti pour un tour. C'est pour cela que selon les constructeurs, lors de MAJ concernant les correctifs de sécurité, celles-ci sont poussées entre le 20 et le 10 du mois suivant.

Ces informations ont été confirmées par David Kleidermacher, Chef de la Sécurité Android chez Google lors de son interview avec The Verge au Google I/O 2018.
Ha oui, donc en fait c'est un bordel sans nom ?

Tout à fait, cela prend du temps, consomme de l'énergie, coûte de l'argent. C'est d'ailleurs aussi pour ça que certains constructeurs prennent leur temps sur le sujet.

C'est aussi pour cette raison que dans l'idée du Google Play Protect, Google avait lancé le projet Treble (qui date depuis Oréo, une arlésienne cette fonctionnalité), une couche du système lui étant dédié (aux Dev Google) pour gérer la sécurité et pousser les mises à jour relatives à celle-ci.

Au début, et même maintenant, ce projet a fait un four, il faut être réaliste.


Cependant Google l'a relancé avec Android 10 en le couplant avec la techno : ''Dynamic System Updates''. La première apparition de ce système a eu lieu lors de l'Android Dev Summit de 2018

Une partie du système est laissé en gestion par les constructeurs à Google lui permettant de pousser ce que l'on appelle un GSI soit un ''Generic System Image'' ou une image système générique intégrant donc des corrections de bugs pour le système Android en bas niveau et les correctifs de sécurité idoines.

Soit dit en passant il faut aussi que les développeurs d'apps et de Firmwares mettent la main à la pâte mais au vu du nombre d'applications sur le store toujours non compatible Android 10... et pour les devs de firmware, intégrer une telle modularité à l'extrême n'est pas chose aisée.

Le but ultime de Google, en finir avec la fragmentation, le déploiement peu rapide des nouveaux systèmes Android et pouvoir déployer des technologies ou fonctionnalités en toute transparence pour l'utilisateur (API Vulkan, Optimisation Batterie, Full Dark Mode, Appels d'urgence, etc etc).
D'ailleurs pour ceux ayant le Mi 9 ou un Xiaomi sous Android 10, faites un tour dans ''Paramètres'' et ''État de Sécurité'' pour vous rendre compte que certaines fois une ligne apparaît et disparaît selon si Google Play Protect est à jour ou non (les prémices de l'intégration complète de ces fonctionnalités ?)
Cette fonctionnalité est disponible depuis Octobre sur la nouvelle gamme des Pixels du constructeur. Cela fait suite au projet Mainline présenté lors du Google I/O 2019. Cela permet à Google de ''s'affranchir'' des contraintes de MAJ Firmware proposées par les constructeurs et validées par Google.
Android Q permet de laisser un espace dédié dans le système pour que Google puisse pousser des correctifs des patchs de sécurité, MAJ fichiers système, sécurité des Services Google Play (entre autre) tout en court-circuitant le cycle/Planning des MAJ des constructeurs, Google poussant directement les correctifs via ses propres serveurs.
C'est comme une MAJ Windows dans l'idée. Si vous réinstallez le système, vous reviendrez au patch de sécurité ''en dur'' dans le firmware réinstallé et vous serez à nouveau obligé de refaire une recherche de MAJ via l'espace dédié comme indiqué sur la capture d'écran.Autre nécessité pour la mise en place de celui-ci, les apps système de ne doivent plus dans ce cas être dépendante d'une partition système, constructeur ou autre mais disponible sur le Play Store (et donc du Framework Google et non tiers) afin d'être Mise à jour continuellement (mais permettant aussi d'appliquer le zone géographique selon les législations de votre pays, disponiblité de l'app ou de ses fonctions intraséques). Out les apps MIUI si non dispo sur le Play store dans ce cas (ce qui est dans l'idée impossible)

En conclusion :

  • Pour ceux postant assez vivement sur le sujet (heureusement, pas beaucoup :P), arguant que Xiaomi doit faire ceci, doit faire cela, que l'herbe est plus verte ailleurs, que Google n'y est pour rien etc etc, tempérer vos ardeurs.
  • Pour ceux se posant les questions sur ce sujet, j'espère que cela vous permet d'y voir plus clair.
  • Pour la majorité qui n'y font même pas attention, ceci était un message à caractère informatif :)

Xiaomi est de loin un bon élève avec ses 4 MAJ annuelles minimum et le support de nombreux modèles au-delà des 2 ans (3 ans et plus), alors que c'est un des rares constructeurs à avoir un catalogue aussi large de références. De ce fait, il remplit toutes les obligations qu'il a envers Google et la communauté Android.

Certes, il reste beaucoup de choses à améliorer, mais Rome ne s'est pas construite en 1 jour et Google doit plus accompagner ses partenaires sur le sujet.
En tout cas on est mieux lotis que certains constructeurs dont les hauts de gamme sont entre 2 ou 3 fois le prix de leur équivalents ici.


2019-12-04 02:17:02
Favorites14 RateRate

Master Bunny

lenovice | from app

#1

Merci pour le partage M1K4_3L
2019-12-04 03:20:29

Semi Pro Bunny

Michel1808 | from app

#2

ça c'est dit et bien dit
2019-12-04 03:27:46
Merci Mika,

ton point sur les patchs de sécurité Android va en rassurer plus d'un, dont moi.

Merci beaucoup.
2019-12-04 03:41:16
Merci beaucoup du partage. Une confusion de plus à oublier.
2019-12-04 03:42:26
Merci pour ces informations. Une belle clarification de la sécurité informatique et des beaux résultats de Xiaomi dans ce domaine.
2019-12-04 03:55:09

Master Bunny

Insomnia77 | from app

#6

Merci pour ce post 😉
2019-12-04 04:03:39
Merci pour ces informations @M1K4_3L
2019-12-04 04:10:33
Nassim_498  

Mi Rédacteur

Mi-FE | from app

#8

Merci Mika, très instructif !👍
2019-12-04 04:52:37
bonjour

merci pour l'explication et le partage

cordialement ᓚᘏᗢ
2019-12-04 04:57:34

Semi Pro Bunny

hivess | from app

#10

merci  beaucoup.
2019-12-04 05:56:58
please sign in to reply.
Sign In Sign Up

M1K4_3L

Mi Rédacteur

3 Days Check-In
7 Days Check-In
21 Days Check-In
40 Days Check-In
70 Days Check-In
100 Days Check-In
1 Year Check-In
Newbie Member
Bêta-testeur
Winner of May photo contest
Participant of May photo contest
A passé le test Mi Explorer
Mi A2
Golden Mi Bunny
Mi Explorers
MIUI 8th Anniversary
Master of Speed
POCO Medal
World Cup 2018
Cadılar Bayramı Yarışması 2018
10k French comm Contest
Christmas Lightning
Message in a bottle
Новорічне Диво
Throw Back with Mi 2018
Rn7
10k
9thBirthday
Mi Bunny Winner
Suited and Booted
New Home
10k Mi Fans
Redmi Note 7
Cast Away
20K
20K Mi Fans
Redmi Note 7 Into Space
Mi Love U & I
Electric Scooter Survey
Bunny Winner
Mi 9 & Mi 9 SE
PhotoChallenge
Medalla  #SiblingRivalry
Xiaomi Band
X-Men
X-Men
Mi Band Series
Redmi Note 7 Space
Mi Band Series
SBM teaser
Make your choice
Best Mi
Happy Mother's Day
Android Q
50K Mi Fans
Mobile Photography Lover
Złoty Mi Band
Mi band 3
X-MEN. Desata tu poder
25K
Świętujemy dzień X-Men!
Mi Band History
X-Men
Medalla X-Men: Bestia
#UnleashYourPower
Medalla X-Men: Rondador Nocturno
Medalla X-Men: Magneto
70K Mi Fans
Challenger
X-MEN TEAM
Eid ul-Fitr Mubarak
Зустрічайте Mi 9T!
30K
Tech Talent
15K UK
MI9T
100K Mi Fans
Selfie Day
Playstore
50K Users
Medalla Mi Community
MIUI Geek
Fortune 500
Happy July
Mi 9T
Global Fans
App Maniac
My Country My Pride
Fortune 500!
FORTUNEGLOBAL500
Mi 9 SE
Like
Check in
Reply
Favorites
Post
FortuneGlobal500
Profile Medal
Fortune’s Global 500
9 lat MIUI
MIUI 9th Birthday
9YearsWithMIUI
Fortune Global 500
MIUI 9th Birthday
Global Community
Mi A3
9 MIUI
MIUI 9º Aniversario
MIUI Weekly Poll
Medalla Encuesta Mi Phone
Gamer Medal
¡Viva México!
Redmi Note 8
MIUI 9th Birthday
80K
500
Redmi 7A
better together slogan
Global Community
games discuss
Puzzle Master
Mid-Autumn Festival
مسابقة العام الدراسي الجديد
Serie Redmi Note 8
Mrrrroczne Halloween
30K UK
30 Bin Üye Madalyası
100K
HALLOWEEN 2019
200K Mi Fans
90K Medal
Halloween 2019
¡Medalla de 200K!
Medalla 2º Aniversario Xiaomi en España
Halloween
Medalla Halloween 2019
40 Bin Üye Madalyası
Super Friday
50k fanów w Polsce!
UK Community 100K
Yeni Yıl Madalyası
400K Mi Fans
300K Mi Fans
Medalla 2020
Happy New Year 2020!
2020
ميدالية عام 2020
Results of the year
100K Celebrate
Super Sunday
2020
Médaille concours de Noël 2019
Médaille des 50K
Mi2U jan 2020
MIUIThemes App News
Uk Comm 150K
500K Mi Fans
step up
close up
All-Star Battle
Halloween
Scheduled Message
أمنياتكم للعام الميلادى الجديد
Medalla Community 300K
#ComparteTuLockscreen
100K abo
Answer Mi #2
Mi2U Feb 2020
 La Voz de... Mi Community 2020
Best Photo
Answer Mi #3
Mi Community Üçüncü Anket Madalyası
150K Registered Users
#SURVEY: Mi LED Smart Bulb
10th Anniversary of Xiaomi
Mi2U March
Super Wednesday
Mi 10th Birthday Medal
Medalla +10.000.000
Medalla SMART SPACE
Window View
বাংলা নববর্ষ ১৪২৭
Android One
Ulang Tahun Xiaomi ke-10
App Star
Redmi 8
150.000 Madalyası!
23 Nisan Kutlu Olsun!
Sondage gaming
Yorker Master
Ramadan Kareem
Meetings from Home
Mi2U April
Lefty Star
Streaming Geek
Favorite Actor
Favourite Football Team
200mila Mi Fans
Redmi Note 8
Mail Lover
Radio
Super Thursday
#SoyMiFan
Redmi Note 8 Series
Chipset
Corona Awareness
Map
Redmi 8A
MIUI 12
First Smartphone
Ramazan Bayramı
Phone Finder
2 anni insieme
Eid Mubarak
BougLo Challenge I
Eid Day Photo
RedmiSales
Mi to You May
MIUI12
Neues Zuhause
MIUI Boot Animation
Favorite Singer
Redmi Note 8 Series 30 Million Poster
Favorite YouTube Channel
Father's Day
Redmi Note 9S
Mother's Day
UK Community 300K Users Medal
Travel
Cloud Storage
30 Million Redmi Note 8 Series
Redmi Note 9 Pro Feature
10 years
200K Registered Users
2nd Anniversary
MFF2020
Nepal "Happy New Year"
#YoungAtHeart
Theme Medal
10 Jahre Xiaomi
Kurban Bayramı
Redmi Note 9S Feature
Redmi Note 9 Feature
Note Color
New emoji
Redmi Note 9
10.000 Mi Fans
Tips Smart Living para Todos
Aniversario 10 al Infinito
Performance Mi 10
Mi 10 Cámara
K2K #YoungAtHeart
Xiaomi 10. Yıl Madalyası
Dirgahayu ke-75 Indonesia
Black or White?
First Anniversary
10th mi fan stories
K2K #4
Geeklab
Mi2U August
Favorite Bangladeshi Food
Eid Mubarak 2020
Material Expert
Redmi 9A Feature
MIUI 12 Dark Mode
Favorite Soft Drinks
10 years
From 10 to Infinity
Mi to You September
Mi10 espacio
Facebook Reviewer
Tín đồ Poco
Watt
Display Expert
Favorite Radio Station
Top photo France
Mi UK Treasure Hunt
POCO X3
UK Halloween 2020
Mi Challenge 2020
Keluarga Xiaomi
The View Outside Your Window
Mi Challenge
Codename Finder
Music Player
Favorite Cartoon Series
Music Medal
Médaille 200K
Halloween Medal
300K
Halloween 2020
Mi Challenge Day#28
1 milione
2021
Mi Fans Award 2020
POCO C3 Color
2021's Wish Medal

Read moreGet new

Mi Comm APP

Stay updated on Mi Products and MIUI

Copyright©2010-2020 Xiaomi.com, All Rights Reserved
Quick Reply To Top Return to the list