La mise à jour pour être number one, c'est du vent. Une mise à jour n'a, techniquement, de sens que si elle corrige quelque chose qui est cassé. On nous a bassiné (inculqué?) avec cette fausse idée qu'il faut systématiquement que tous nos logiciels soient à jour, tout le temps, téléchargeant des Go de versions qui corrigent la couleur de fond d'un bouton ou le rayon en pixel de l'arrondi d'un rectangle.
J'ai un téléphone qui est en Android 8 (oui oui) et qui fonctionne toujours comme au premier jour. Pourquoi?
Simplement parce que je ne l'ai jamais mis à jour après avoir flashé la ROM qui me convenait. Pas de version X.Y.Z.trucmuche qui ajoute surtout 2Mo de binaire supplémentaire et qui rame comme un galérien.
Alors, on va me répondre, la sécurité toussa. Le téléphone est rooté, bootloader unlocké, il passe le PI (forcément). Mais je n'ai aucune application Google dessus à part le playstore (impossible de l'enlever ce parasite). Je n'ai pas 150'000 applications et les seules que j'ai installé sont open sources et suffisamment absconses pour que ce ne soit pas intéressant pour un hacker à chercher et trouver une faille. Aucune application ne peut devenir "root" sans passer par un popup système.
J'ai un autre téléphone plus récent, en Android 16, qui ne passe pas le PI, car il est MicroG (et totalement Google free). Au final, c'est une plaie à utiliser au quotidien car les applis "sécuritaires" comme celle des banques, de l'État ne fonctionne pas dessus (mais elles tournent très bien sur un téléphone qui a 10 ans, sans mise à jour depuis). Donc la "protection" qu'apporte AHA ou PI c'est n'est que du vent, du pipeau dans les montagnes. C'est comme celui qui annonce "je fais du E2E crypté sur le Web" et qui distribue le code de cryptographie lui même.
[^] # Re: Unified Attestation est techniquement merdique
Posté par xryl669 . En réponse à la dépêche La certification du matériel appliquée aux ordiphones: la sécurité comme prétexte pour constituer un oligopole ?. Évalué à 4 (+3/-0).
La mise à jour pour être number one, c'est du vent. Une mise à jour n'a, techniquement, de sens que si elle corrige quelque chose qui est cassé. On nous a bassiné (inculqué?) avec cette fausse idée qu'il faut systématiquement que tous nos logiciels soient à jour, tout le temps, téléchargeant des Go de versions qui corrigent la couleur de fond d'un bouton ou le rayon en pixel de l'arrondi d'un rectangle.
J'ai un téléphone qui est en Android 8 (oui oui) et qui fonctionne toujours comme au premier jour. Pourquoi?
Simplement parce que je ne l'ai jamais mis à jour après avoir flashé la ROM qui me convenait. Pas de version X.Y.Z.trucmuche qui ajoute surtout 2Mo de binaire supplémentaire et qui rame comme un galérien.
Alors, on va me répondre, la sécurité toussa. Le téléphone est rooté, bootloader unlocké, il passe le PI (forcément). Mais je n'ai aucune application Google dessus à part le playstore (impossible de l'enlever ce parasite). Je n'ai pas 150'000 applications et les seules que j'ai installé sont open sources et suffisamment absconses pour que ce ne soit pas intéressant pour un hacker à chercher et trouver une faille. Aucune application ne peut devenir "root" sans passer par un popup système.
J'ai un autre téléphone plus récent, en Android 16, qui ne passe pas le PI, car il est MicroG (et totalement Google free). Au final, c'est une plaie à utiliser au quotidien car les applis "sécuritaires" comme celle des banques, de l'État ne fonctionne pas dessus (mais elles tournent très bien sur un téléphone qui a 10 ans, sans mise à jour depuis). Donc la "protection" qu'apporte AHA ou PI c'est n'est que du vent, du pipeau dans les montagnes. C'est comme celui qui annonce "je fais du E2E crypté sur le Web" et qui distribue le code de cryptographie lui même.