许多 Android 设备,包括 Google Nexus 系列,现在都通过 OTA 更新每月接收安全补丁,并附有Android 安全公告。但是,这些更新通常以所谓的“交错推出”的方式发布,随着时间的推移,更新可用于更多设备(相同型号),而不是立即可供所有用户使用。
我了解,对于功能更新,逐步推出允许在所有用户收到新软件之前修复错误或错误。但是,对于安全补丁来说,即使他们的设备型号的补丁已经可用,但对于尚未收到 OTA 的设备的用户来说,交错发布不是让黑帽黑客更容易利用现在公开的漏洞吗?
例如,我有一部 Google Nexus 手机,它应该是第一批接收所有 Android 更新的手机。最新的 Android 安全更新于 2016 年 5 月 4 日公开发布,连同其源代码;现在已经是 2016 年 5 月 16 日,即使我单击“检查更新”按钮,我的 Nexus 设备仍然告诉我“系统是最新的”。当然,我可以手动下载最新的固件镜像,然后手动刷机;但是,一旦公开,不应该尽快将安全更新提供给同一型号的所有设备吗?
编辑:感谢您非常周到的回复。虽然这个问题旨在广泛适用于不同的设备,但我特别担心的是,一旦已经为该特定型号开发了补丁,就会有意“分阶段推出”相同型号的相同设备。例如,Google Nexus 6P 的 2016 年 5 月安全更新已于本月初发布,但截至 5 月 16 日,并非所有 Nexus 6P 设备都收到了 OTA 更新。谷歌每个月都会为 Nexus 设备发布安全补丁,而且每个月都有一些设备比同型号的其他设备晚几周收到补丁。