21 votes

Si j'achète un téléphone Android aujourd'hui et que je souhaite bénéficier des mises à jour de sécurité le plus longtemps possible, comment dois-je choisir mon téléphone ? Je suis prêt à utiliser des

Contexte

Un certain nombre les développeurs de logiciels proposent des "soutien à long terme" (LTS) ou "extended-support release" (ESR) de leurs produits. Vous installez le produit une fois et bénéficiez des mises à jour de sécurité pendant une période pouvant aller jusqu'à dix ans, sans avoir à passer à la prochaine version majeure du logiciel.

Voici quelques exemples : Vous pouvez installer une version de Firefox ESR, puis obtenir des mises à jour de sécurité pour cette version pendant environ un an. Ou vous pouvez installer une version d'Ubuntu LTS et obtenir les mises à jour de sécurité pour cette version pendant cinq ans.

Malheureusement, Google ne propose pas d'édition spéciale de support à long terme d'Android. Les correctifs de sécurité sont rétroportés dans la version Android de votre appareil jusqu'à ce que Google cesse de le faire. Ces versions corrigées d'Android sont intégrées aux nouvelles images de firmware de votre appareil jusqu'à ce que le fabricant de votre appareil ou le créateur de ROM tiers cesse de créer de nouvelles images.

(Par exemple, il semble qu'Android 6.0.1 "Marshmallow" bénéficie encore de correctifs de sécurité. Les dernières versions d'Android 6.0.1 sont Android-6.0.1_r56 à Android-6.0.1_r63. Chacune de ces huit versions d'Android a été publiée le même jour : le 1er août 16. Chacune de ces huit versions a été conçue pour prendre en charge un ensemble différent de dispositifs Nexus . Les fabricants d'appareils peuvent choisir l'une des huit versions et la porter sur d'autres appareils Android. À l'heure où nous écrivons ces lignes, il semble qu'Android 5.1.1 "Lollipop" puisse encore bénéficier de correctifs de sécurité. La dernière version est Android-5.1.1_r38, qui a été publiée le 19 juillet 16 ; elle peut également être connue sous le code de construction LMY49M).

iOS

Apple a tendance à soutenir les appareils iOS pendant trois à cinq ans après leur sortie initiale. (Source.) Ils proposent à la fois de nouvelles fonctionnalités (qui ralentissent votre appareil, vous incitant ainsi à le mettre à niveau) et des mises à jour de sécurité. Mais je veux un appareil qui soit plus ouvert et plus extensible qu'un appareil Apple.

Ma question

Si j'achète aujourd'hui un téléphone portable Android et que je souhaite bénéficier de mises à jour de sécurité pour celui-ci pendant le plus grand nombre d'années possible, comment dois-je choisir ?

(Les mises à jour de sécurité mensuelles sont agréables, mais aujourd'hui, je ne demande pas de mises à jour de sécurité mensuelles. Ma question est la suivante pas sur les téléphones Android qui reçoivent les mises à jour de sécurité les plus fréquentes. Il s'agit plutôt de savoir quels téléphones Android obtiennent des mises à jour de sécurité pendant le plus grand nombre d'années après leur achat - même si je dois attendre six ou douze mois entre deux mises à jour).

Veuillez ne pas recommander une marque et un modèle spécifiques de téléphone portable et en rester là. Une telle réponse serait utile aux lecteurs d'aujourd'hui, mais pas à ceux qui consulteront cette question dans quelques années. Veuillez plutôt me dire comment comparer moi-même les produits. Dans quelle mesure est-il important pour moi de choisir un appareil qui se vend le mieux ? Est-il important que j'achète un téléphone de milieu de gamme (100 à 200 dollars sans contrat) ou un téléphone haut de gamme (600 à 800 dollars sans contrat) ? Dois-je choisir du matériel provenant de fabricants qui intégrer leurs pilotes dans le noyau Linux et si oui, de quels fabricants s'agit-il ? Quels autres critères dois-je utiliser pour faire mon choix ?

Veuillez supposer que je suis prêt à télécharger et à installer des ROM personnalisées afin d'obtenir des mises à jour de sécurité, mais que je ne suis pas prêt à compiler quoi que ce soit moi-même.

Je sais qu'on ne peut pas prédire l'avenir avec une précision parfaite. S'il vous plaît, faites de votre mieux.

0 votes

C'est une question à laquelle il est difficile de répondre. Presque tous les fournisseurs de systèmes d'exploitation mobiles ne cherchent pas à fournir aux clients les derniers correctifs de sécurité, mais plutôt à vous faire adopter le nouveau système d'exploitation de manière à ce que vous dépensiez de l'argent pour obtenir les nouvelles fonctionnalités sur un nouveau modèle d'appareil. La plupart des fournisseurs ne font même pas passer deux versions majeures sur un appareil plus ancien (à l'exception du Nexus). Cela dit, il y a quelques choix qui peuvent être utiles, la plateforme Android de Blackberry, le Knox de Samsung, et potentiellement les appareils Nexus de Google. Je suis intéressé de connaître les autres opinions qui se présentent.

0 votes

Je vous recommande de jeter un coup d'œil aux modèles pris en charge par cyanogenmod. C'est probablement ce que vous obtenez de mieux en matière de support à long terme et vous remarquerez également que certains fournisseurs sont fortement supportés alors que d'autres ne le sont pas.

0 votes

@SteffenUllrich : Si je considère un certain appareil, comment puis-je savoir si CyanogenMod est plus susceptible de le prendre en charge pendant six mois ou cinq ans ?

7voto

Rexxar Points 1076

L'organisation néerlandaise de défense des consommateurs teste périodiquement leurs smartphones pour les mettre à jour : https://www.consumentenbond.nl/acties/updaten/ruim-een-derde-smartphones-heeft-sterk-verouderde-veiligheidsupdate

La liste est essentiellement : les téléphones Nexus/Pixel de Google (~3 ans), Nokia / HMD Global, le fleuron de l'année dernière (et de cette année..) Samsung (~1,5 ans), le fleuron de cette année Sony Xperia.

(Ces téléphones ont eu la mise à jour de février 2018 début mars).

Entre-temps, les iDevices sont mis à jour pendant une période pouvant aller jusqu'à 5 ans (4 ans + mises à jour de sécurité jusqu'au prochain iOS). Cela les rend moins chers d'une année sur l'autre pendant la durée de vie du téléphone. Veuillez consulter les feuilles de calcul "Dépréciation" et "Sources" dans le document intitulé ce classeur Google Sheets .

0 votes

Le classeur Google Sheets dont vous avez donné le lien est impressionnant. Qui l'a créé ?

0 votes

J'ai posté ma propre feuille de calcul

0 votes

L'avez-vous créé, et commencé à le maintenir, juste parce que j'ai posté cette question sur Stack Exchange ?

3voto

mattm Points 4120

Le modulaire peut offrir un soutien officiel à long terme

Les téléphones modulaires ne sont pas tout à fait prêts aujourd'hui, comme celui pour Projet Ara . Sachez que le calendrier des téléphones modulaires a déjà glissé de plusieurs années, donc je considérerais toujours ces dates comme douteuses. En raison de leur nature modulaire, on s'attend à ce qu'ils continuent à être pris en charge pendant longtemps.

Mise à jour : le projet Ara a été abandonné peu de temps après que j'ai écrit cette réponse. VentureBeat publie un article sur le projet Ara et les difficultés liées aux téléphones modulaires. .

Soutien non officiel

Sans soutien officiel, vous essayez essentiellement de prédire l'avenir et de savoir quels téléphones auront une base d'utilisateurs suffisamment enthousiaste pour les soutenir. Il n'y a pas de critères simples basés sur le matériel ou le prix que vous pouvez utiliser pour faire cela.

Si vous voulez quelque chose aujourd'hui, je vous recommande un appareil Nexus. Les mises à jour garanties mises à part, ces appareils semblent avoir suffisamment d'adeptes dans la communauté pour qu'il y ait des ROMs personnalisées disponibles des années après la fin du support officiel. Ne vous attendez pas à ce que les mises à jour soient publiées en temps voulu, cependant, parce que les gens fournissent ces produits sur leur temps de travail bénévole. J'ai un Galaxy Nexus (maguro), par exemple, qui est sorti en 2011. Les dernières versions de Cyanogenmod maguro があります。

  1. cm-13.0-20160820
  2. cm-13.0-20160816
  3. cm-12.1-20160719
  4. cm-11-20150626

J'ai été surpris de voir une mise à jour de la ligne 12.x le mois dernier car cela faisait tellement longtemps depuis la dernière mise à jour. J'ai fini par revenir à la version 20150626 à des fins de développement parce que la vidéo sur 12.x avait des problèmes, alors soyez également conscient que les ROM personnalisées ne peuvent pas fonctionner de façon magique avec du matériel moins performant.

Le fait de disposer d'un matériel inhabituel n'a pas dissuadé les bénévoles motivés de continuer à soutenir le Galaxy Nexus, qui possède un processeur Texas Instruments inhabituel. Selon certaines rumeurs, Google aurait abandonné le soutien relativement tôt pour cette raison.

À moins d'entretenir vous-même l'appareil ou de payer quelqu'un pour le faire, vous devez deviner.

0 votes

+1, car il s'agit d'une information utile pour les autres lecteurs. Mais ce n'est pas utile pour moi. Je veux un appareil avec un certain composant matériel intégré peu commun, et aucun des appareils Nexus n'a jamais inclus ce composant.

0 votes

Permettez-moi de citer, à nouveau, ma question initiale.

0 votes

"S'il vous plaît, ne recommandez pas une marque et un modèle spécifiques de téléphone portable et restez-en là. [...] Dites-moi plutôt comment comparer moi-même les produits. Dans quelle mesure est-il important pour moi de choisir un appareil qui se vend le mieux ? Est-il important que j'achète un téléphone de milieu de gamme (100 à 200 dollars sans contrat) ou un téléphone haut de gamme (600 à 800 dollars sans contrat) ? Dois-je choisir [un téléphone avec un SoC fabriqué par des fabricants de matériel informatique] qui intégrer leurs pilotes dans le noyau Linux et si oui, de quels fabricants s'agit-il ? Quels autres critères dois-je utiliser pour faire mon choix ?"

3voto

Matthias Weiler Points 131

D'autres réponses mentionnent que les distributions après-vente peuvent vous fournir des mises à jour de sécurité. Cela n'est vrai que dans une certaine mesure. Elles intègrent généralement le code de bas niveau (blobs propriétaires) du fabricant et ces parties ne sont pas mises à jour après la fin du support du fabricant.

Il en va de même pour les bugs de firmware des composants matériels. (par exemple Broadpwn)

postmarketOS tente de résoudre ces problèmes en proposant une distribution GNU/Linux pour les téléphones et les ordinateurs. firmware open source .

2voto

Ciprum Points 385

Votre meilleure option serait d'acheter un téléphone Google Nexus. Comme Google est le développeur d'Android, les téléphones Nexus reçoivent les mises à jour en premier.

Un exemple de leurs mises à jour est le patch Stagefright. Le plus ancien téléphone qui a reçu le patch de sécurité est le Nexus 4. Ce téléphone est sorti en 2012 et a quand même reçu la mise à jour. Les téléphones Nexus qui n'ont pas reçu la mise à jour de Google l'ont reçue de développeurs de ROM tiers - les téléphones de Google semblent attirer les développeurs.

Au moment de la rédaction de cet article, le dernier téléphone Nexus est le Nexus 6P .

Liste des dates de fin de support pour les téléphones Google :

  • Nexus 6P septembre 2017
  • Nexus 5X septembre 2017
  • Nexus 9 octobre 2016
  • Nexus 6 octobre 2016
  • Nexus 5 octobre 2015
  • Nexus 7 (2013) Juillet 2015
  • Nexus 4 novembre 2014
  • Nexus 10 novembre 2014
  • Nexus 7 (2012) Juin 2014

Les patchs de sécurité ne sont pas garanti pour se terminer à ces dates, mais il est très possible qu'ils le fassent.

( Source : )

Liste des vulnérabilités corrigées diffusées par OTA aux appareils Nexus (stagefright) :

  • CVE-2015-3873
  • CVE-2015-3872
  • CVE-2015-3871
  • CVE-2015-3868
  • CVE-2015-3867
  • CVE-2015-3869
  • CVE-2015-3870
  • CVE-2015-3823
  • CVE-2015-6598
  • CVE-2015-6599
  • CVE-2015-6600
  • CVE-2015-3870
  • CVE-2015-6601
  • CVE-2015-3876
  • CVE-2015-6604

( Source : )

1 votes

Cette réponse est utile car elle souligne que "les téléphones de Google semblent attirer les développeurs". Mais le reste de la réponse est un peu confus. De multiples vulnérabilités ont été découvertes dans libstagefright au fil du temps, et votre réponse ne dit pas si le Nexus 4 a reçu une mise à jour pour une, certaines ou toutes ces vulnérabilités.

0 votes

@unforgettableid J'espère que mon édition clarifiera certaines choses.

1 votes

-1. Votre message est toujours aussi confus. Les "Stagefright bugs" sont un ensemble mal défini de vulnérabilités de sécurité, qui n'ont pas toutes été trouvées dans libstagefright. Fournir une longue liste à puces d'identifiants CVE allonge votre réponse et ne clarifie pas grand-chose ; vous pouvez simplement créer un lien vers la liste. Votre réponse, en général, doit être améliorée. Veuillez relire votre réponse, lentement, au moins une fois. Travaillez votre grammaire, votre clarté et votre mise en forme.

1voto

oxbow_lakes Points 70013

En ce qui concerne le stock Android, les fabricants qui sont actuellement les plus vigilants quant à la mise à jour du système d'exploitation de leurs derniers modèles en temps voulu sont Google dans ses collaborations Nexus et Motorola dans sa gamme Moto.

Après que les fabricants ont mis fin à leurs mises à jour, la communauté continue de produire des ROM personnalisées pour les modèles populaires. CyanogenMod (CM), qui est peut-être l'ensemble de ROMs personnalisées le plus vaste, prend toujours en charge les anciens appareils tels que le Galaxy S2, bien qu'avec quelques modifications. limitation . La possibilité de prendre en charge les anciens modèles dépend fortement de la publication des codes sources par les fabricants et (à quelques exceptions près) de l'existence d'un système de gestion de la qualité. il semble que les codes sources des appareils Snapdragon sont publiés plus souvent que les codes sources des appareils Exynos.

Une liste des appareils des principaux fournisseurs pris en charge par la dernière version de la CM (13) peut être consultée à l'adresse suivante aquí et cela peut vous donner une idée de la manière dont les appareils sont soutenus par la communauté à long terme.

En combinant ces deux points de vue, je dirais que les appareils Nexus constituent le meilleur soutien à court terme pour les actions. Toutefois, il est souvent possible de trouver des téléphones phares dotés de meilleures spécifications et bénéficiant du même support communautaire à long terme. Vous voudrez peut-être éviter les appareils Exynos, cependant.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X