1. Foren
  2. Kommentare
  3. Sonstiges-Forum
  4. Alle Kommentare zum Artikel
  5. › Smartphone: Fairphone 3…

Große Ankündigungen, unvollständiger Support, mangelhafte Sicherheit

  1. Thema

Neues Thema


  1. Große Ankündigungen, unvollständiger Support, mangelhafte Sicherheit

    Autor: gagalala 13.04.23 - 18:06

    Man sollte vielleicht etwas stärker drauf hinweisen, dass die Interpretation von "Support" seitens Fairphone durchaus fragwürdig ist. Einfach nur mit erheblicher Verspätung eine neue Android-Version obendrauf klatschen reicht nicht. Im Text wird erwähnt, dass der verbaute SoC längst EOL ist, es handelt sich hier also mitnichten um ein vollwertiges Upgrade auf Android 13 inklusive aller Patches, da essenzielle Hardwarekomponenten nicht mehr versorgt werden.

    Ähnliches passierte beim Fairphone 2, dort gab es mitnichten 7 Jahre lang vollständige Sicherheitsupdates. Das Update auf Android 10 war im Jahr 2022 alles andere als spektakulär. Beim Fairphone 4 wird es genauso sein, da das Ende des angekündigten Supports deutlich nach dem EOL-Zeitpunkt der Hardware liegt. Fairphone schummelt sich hier ordentlich was zurecht. Echte 5-6 Jahre Updates bekommt man bei Google und Apple, auch wenn das viele nicht hören möchten.

    Tut aber eigentlich auch nichts zur Sache, da Fairphones für Verified Boot öffentlich verfügbare Keys verwenden, und somit das Sicherheitsniveau der Geräte auf dem Grund von irgendwelchen pazifischen Tiefseegräben liegt. Selbst wenn sie vollständig gepatcht wären.

  2. Re: Große Ankündigungen, unvollständiger Support, mangelhafte Sicherheit

    Autor: kingkong37 13.04.23 - 20:59

    >Einfach nur mit erheblicher Verspätung eine neue Android-Version obendrauf klatschen reicht nicht.
    du meinst das reicht DIR nicht... manchem schon.

    > Im Text wird erwähnt, dass der verbaute SoC längst EOL ist, es handelt sich hier also mitnichten um ein vollwertiges Upgrade auf Android 13 inklusive aller Patches, da essenzielle Hardwarekomponenten nicht mehr versorgt werden.

    na klar ist der EOL, weil das phone älter ist und der SoC nicht der neueste war der im phone steckt... DAS der EOL ist, ist aber nicht die "schuld" des mobiltelefonherstellers, sondern des SoC herstellers, oder?

    >Beim Fairphone 4 wird es genauso sein, da das Ende des angekündigten Supports deutlich nach dem EOL-Zeitpunkt der Hardware liegt.
    ja, merkst du was...
    wie wäre es denn wenn du deine kritik an den SoC hersteller richten würdest?
    DAS würde nämlich WIRKLICH sinn machen...

    >Fairphone schummelt sich hier ordentlich was zurecht.
    wieso schummeln... ich sehe nicht das fairphone verschleiert, das der SoC EOL ist... was nun mal völlig normal ist bei einem smartphone nach x jahren.
    und hatte das phone nun mal nicht den neuesten SoC bei release, dann ist der möglw. vor ablauf der haltbarkeit des phones EOL. wie bei jedem anderen hersteller auch.
    normal?

    >Echte 5-6 Jahre Updates bekommt man bei Google und Apple, auch wenn das viele nicht hören möchten.
    klar, neuester SoC bei release.
    normal.

    >Tut aber eigentlich auch nichts zur Sache, da Fairphones für Verified Boot öffentlich verfügbare Keys verwenden, und somit das Sicherheitsniveau der Geräte auf dem Grund von irgendwelchen pazifischen Tiefseegräben liegt. Selbst wenn sie vollständig gepatcht wären.
    das kann sein. aber was genau soll das mit "fairphone bekommt android 13" zu tun haben...

    ich bin wirklich kein fan vom fairphone (kann nur für das 3 sprechen, das ein kumpel von mir hat), insbes. nicht für den preis (550euro für das fairphone 4), verstehe aber den ansatz und respektiere warum er sich das gekauft hat und das ihm das wichtiger ist als "verified boot" (lol) oder bestmögliche sicherheit(TM) durch einen SoC der im supportzeitraum durch den smartphonehersteller noch nicht EOL bei SoC hersteller ist.

  3. Re: Große Ankündigungen, unvollständiger Support, mangelhafte Sicherheit

    Autor: RexRex 13.04.23 - 22:26

    Gagalala hat leider vollkommen recht.

    Ich bin immer wieder erstaunt, wie unkritisch auch der Umgang der IT-Medien mit Fairphone ist. Fakt ist, dass Fairphone immer wieder monatsweise Sicherheitsupdates überspringt, sich dann aber dafür feiern lässt, dass sie angeblich jahrelang Sicherheitsupdates liefern.

    Beim Fairphone 2 haben sie mal für 15(!) Monate keine einziges Sicherheitsupdates geliefert, sich dann aber auf Twitter und auf Seiten wie z. B. Computerbase komplett unkritisch für "5 years of contiunous security updates" feiern lassen.

    Ich kann dir nur raten, mal den tatsächlichen Changelog mit den Werbeaussagen von Fairphone zu vergleichen.

    Zumal ein Smartphone (bzw. ein PC allgemein) ohne Firmwareupdates für die Komponenten eben gar nicht sicher sein kann.

    Das Verhalten von Fairphone ist schon sehr fragwürdig. Das wäre alles nicht so schlimm, wenn sie ehrlich sagen würden, dass sie zwar unregelmäßig über x Jahre hinweg Sicherheitsupdates liefern wollen, aber das Smartphone mangels Firmwareupdates dennoch über Sicherheitslücken im SOC, Modem & Co. angreifbar ist und man keine sensiblen Daten darauf speichern sollte.

    Und wegen des Fehler mit den genutzten Testkeys hätten sie eigentlich die Android-Zertifizierung gar nicht bestehen dürfen und die betroffenen Geräte zurückrufen und dann reparieren/entsorgen müssen. Dieser und andere Vorfälle zeigen leider, dass Fairphone die Sicherheit seiner Nutzer eben nicht ernst nimmt und sie (extrem peinliche Anfängerfehler, die auf keinen Fall passieren DÜRFEN) lieber verschweigen anstatt ehrlich zu kommunizieren.

    So spielt Fairphone aber wieder mal mit der Sicherheit seiner Nutzer.



    1 mal bearbeitet, zuletzt am 13.04.23 22:43 durch RexRex.

  4. Re: Große Ankündigungen, unvollständiger Support, mangelhafte Sicherheit

    Autor: NeuerManuel 14.04.23 - 09:36

    Wusste ich nicht, danke für diesen wertvollen Input!

    Tja für Bekannte die wenig auf ihr Smartphone legen gilt für mich dahin weiterhin iPhone SE. Günstiger, bessere Kamera und Software, Akku kann auch günstig getauscht werden und so vom Umweltgedanken ist es vermutlich auch besser, da es mit einem rasanten SoC daherkommt, der auch noch in 5 Jahren eine gute Figur macht.

    Schade ist Google so schwach ist mit ihrer Pixel Reihe. Ein Pixel 4 von Ende 2019 ist bereits jetzt EoL!

  5. Supportzeitraum

    Autor: Cerdo 14.04.23 - 12:46

    RexRex schrieb:
    --------------------------------------------------------------------------------
    > Beim Fairphone 2 haben sie mal für 15(!) Monate keine einziges
    > Sicherheitsupdates geliefert, sich dann aber auf Twitter und auf Seiten wie
    > z. B. Computerbase komplett unkritisch für "5 years of contiunous security
    > updates" feiern lassen.

    Kontinuierlich heißt ja nicht zwingend oft. Wie schaut es denn bei anderen Herstellern aus? Gut, Apple und Google als Hersteller von Hardware und Betriebssystem haben da einen Vorteil. Aber andere?
    Mehr als vier bis fünf Jahre Support bietet glaub ich außer SHIFT sonst niemand.

  6. Re: Große Ankündigungen, unvollständiger Support, mangelhafte Sicherheit

    Autor: gagalala 14.04.23 - 13:08

    NeuerManuel schrieb:
    --------------------------------------------------------------------------------
    > Schade ist Google so schwach ist mit ihrer Pixel Reihe. Ein Pixel 4 von
    > Ende 2019 ist bereits jetzt EoL!

    Stimmt, ältere Pixels haben leider nur 3 Jahre Support erhalten. Seit der 6. Generation sind es nun aber volle 5 Jahre, die es monatliche Sicherheitsupdates gibt. Ab und zu werden Dinge auch mal besser

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Data Analyst (m/w/d)
    STABILA Messgeräte Gustav Ullrich GmbH, Annweiler am Trifels
  2. IT Security Engineer (m/w/d)
    Hannover Rück SE, Hannover
  3. Sachbearbeiterin / Sachbearbeiter (w/m/d) im Bereich Datenschutz SAP HCM
    Informationstechnikzentrum Bund (ITZBund), Bonn, Berlin
  4. Softwareentwickler (m/w/d)
    TAIFUN Software GmbH, Hannover

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. basierend auf Verkaufszahlen


Haben wir etwas übersehen?

E-Mail an news@golem.de