Pixel : ils ne seront mis à jour que jusqu’en 2018, Google se moque du monde

En octobre 2016, Google lançait les Pixel et Pixel XL. Pour la première fois, la firme de Mountain View lançait des smartphones créés par ses soins, made by Google. Commercialisés à un prix très haut de gamme, on pouvait s’attendre à un suivi des mises à jour assez long sur ces deux smartphones. Erreur. Google n’assurera le suivi que jusqu’en 2018. L’obsolescence programmée, on en parle ?

google pixel mise a jour

Google a fait forte impression avec ses Google Pixel et Pixel XL en octobre 2016. Avec ces deux modèles, le géant américain mettait fin à la tradition des Nexus et s’invitait dans le petit monde des constructeurs de smartphones. La firme a choisi de se placer sur le haut de gamme pour concurrencer directement son grand rival Apple.

Ainsi, les Google Pixel et Pixel XL affichaient des tarifs comparables à un iPhone dès leur sortie. Si Apple le fait, pourquoi pas Google ? L’accueil réservé aux Pixel a été plus que chaleureux. De l’avis de tous les observateurs et journalistes, les premiers smartphones made by Google étaient une vraie réussite, les meilleurs smartphones Android du marché. Tant d’un point de vue matériel que logiciel, les Pixel sont les produits les mieux optimisés.

Google Pixel : obsolètes en 2019, soit après trois ans seulement

Comme Google est aux manettes et qu’il s’agit tout de même de modèles assez chers (autour de 700 euros à leur sortie), nous nous attendions à un bon suivi des mises à jour. Les Nexus ont par le passé toujours pu profiter d’un très bon suivi. Aujourd’hui encore par exemple un Nexus 5 peut tourner sous Android Nougat (avec un peu de bidouillage) ou Android Marshmallow (sans bidouillage) alors qu’il est sorti en 2013, soit il y a quatre ans.

Contrairement à ce que nous imaginions, Google n’assurera pas un bon suivi de ses Pixel. L’entreprise a publié les dates de fin des mises à jour pour ses smartphones maison. Les Pixel et Pixel XL ne recevront les dernières mises à jour Android que jusqu’en octobre 2018 soit deux ans à peine après leur commercialisation.

Pire encore, à partir de 2019, Google mettra fin aux mises à jour de sécurité sur ses Pixel et Pixel XL. Pour faire simple, Google considère qu’après trois ans, un smartphone à 700 euros est obsolète. Sur ce terrain, l’américain a beaucoup à apprendre de son rival Apple.

Réagissez à cet article !
  • Warthawk

    Parce que les riches changent leur smartphone a 700 boules tous les 3 ans :)

    • Pfelelep_écrit_en_UTF-8

      En tous cas, je viens de voir une pub pour le S8.
      Darty fait des crédits sans frais sur 20 mois.

      Rassurez-vous, tas de sans dents! Le capitalisme est tout à fait démocratique: ce n’est pas parce que vous n’avez pas beaucoup d’argent, qu’ils ne vont pas vous le prendre aussi!

      • Clair Jean Noel Rene

        Avec assurances comprises ? Vol, casse…..

        • Pfelelep_écrit_en_UTF-8

          Non, juste une saleté de crédits pour que tu puisses t’acheter un S8 en le payant pendant 20 mois.

          Payer 20 mois un truc qui aura déjà perdu 200€ avant le début de l’été…

    • Clair Jean Noel Rene

      Les riches ? non, ils en sont encore aux premiers nanars tellement radins, ce sont les plus modestes et en particulier les jeunes qui se gavent de nouveautés, çà ouvre la créativité artistique, le cinéma, la photo etc etc …. et Oui !!!

      • Warthawk

        Les jeunes, la frime, être cool, sentiment d’appartenance et avoir les selfies les plus beaux sur snpachat et compagnie avec ce qui se fait de mieux niveau hardware… Pour ca qu’on fait des forfaits pour les jeunes. Smartphone pas cher, abonnement pas cher sur 2 ou 3 ans. Finalement, la rentabilité c’est sur la personne et sa vie privée et l’usage du produit.

        • lehulk

          D un autre côté il faut bien qu on les occupe ces jeunes puisqu il n y a pas de travail pour eux

  • Turlututu

    C’est pas un scoop, c’est ce qui était annoncé à la sortie (Octobre 2016 + 2 ans = Octobre 2018).

  • slayers84

    C’est ce que Google avait dit, deux ans de maj et une troisième pour les patch de sécurité
    Sinon, depuis quand un android est obsolète une fois qu’il n’a plus de maj officielle ?
    Un android n’est contrairement aux autres os mobiles, jamais obsolète puisque toutes les apps et services sont indépendants de la version de l’os
    Tous smartphone Android depuis mi 2011/2012 ont accès à tout le store et les nouvelles apps et il suffit de certaines apps tierces pour avoir de nouvelles fonctionnalités qui peuvent s’intégrer à l’os quasiment comme des fonctions natives (l’avantage de l’ouverture d’android)

    Je pensez que vous le saviez

    Donc le pixel n’a pas plus de support qu’un autre mais il a toujours l’avantage d’avoir les maj dés leurs sorties comme sur ios

    • Pfelelep_écrit_en_UTF-8

      Non, ils ne le savent pas, puisqu’ils nous parlent régulièrement de la fragmentation d’Android.
      Il se trouve que la toute dernière version de Spotify est compatible Froyo. Quand bien même elle perdrait toute compatibilité avec un Android inférieur à 7, c’est juste qu’elle ne pourra plus être mise à jour.

      Il se trouve que pour moi, c’est une très mauvaise chose et montre bien que Google se contrefout de la sécurité et de la performance, tant que ça leur rapporte du pognon!

      • slayers84

        Niveau maj c’est seulement un an de moins que les wp mais trois ans sur les maj de sécurité comme les wp, il n’y a que Apple qui fait 5 ans en faite et il s’est tenue sur la consigne qu’il a donné à tous les constructeurs mais c’est vrai que rien ne l’empêchait de faire un meilleur support sur ces propres appareils

    • emmanuel milcent

      Je pensez ? T’es tu relu ?

    • Matt Hieu

      Plus de mises à jour de l’OS, ce n’est effectivement pas obsolète.

      Plus de mises à jour de sécurité par contre, ça rend l’appareil obsolète, compte tenu de toutes les informations plus ou moins sensibles qu’on manipule avec.

      • slayers84

        ça fait trois ans de maj de sécurité comme tous les smartphones android qui ont un bon suivi ainsi que les wp donc pourquoi ça surprend ?

        • Matt Hieu

          Perso j’ai pas dit que ça surprend. Il n’y a rien d’étonnant là dedans, ça fait des années que Google fonctionne comme ça. Ça reste le gros point noir d’Android face à iOS.

          Je répondais juste sur le fait qu’un smartphone non mis à jour ne serait pas obsolète. Ce qui de mon point de vue est totalement faux pour quiconque manipule des infos personnelles ou professionnelles avec son smartphone.

          Heureusement, une partie des mises à jour de sécurité peut arriver via des mises à jour de Google Play Services, mais il restera toujours des failles nécessitant une vraie mise à jour système, et qui ne seront donc plus comblés au delà de trois ans, rendant ces smartphones obsolètes.

          • slayers84

            Mais après 3 ans, beaucoup de gens changent d’appareils pour un plus récent de toute façon sans parler de l’infime probabilité d’avoir des problèmes donc ça ne change pas grand chose au final
            Ici et ailleurs avec des gens qui utilisent leurs smartphones pendant des heures tous les jours en personnel et pro a faire un tas de trucs, ils n’ont jamais de soucis

          • Matt Hieu

            Il y a heureusement beaucoup de gens qui gardent leur smartphone plus de trois ans, et ne participent pas à cet énorme gâchis d’appareils électroniques trop souvent considérés comme “jetables”…

            Et hélas, ces gens raisonnables se retrouvent du coup exposés à des problèmes de sécurité…

          • slayers84

            C’est pareil avec l’iphone sauf que c’est 5 au lieu de 3 et garder 3 ans un smartphone c’est beaucoup déjà et 3 ans c’est aussi le support des wp
            Il faut bien une limite et après 3 ans de patch de sécurité, il faut un miracle pour avoir un problème

          • juliengdt

            slayers84
            “Les gens ont simplement envie de changement, les gens changent de voiture
            par ce que l’autre ne marche plus ? ils achètent des vêtements par ce
            que les leurs sont trouées ?”

            ca me fait légèrement halluciné ce que tu dis, et c’est assez grave de penser ça (malheureusement) :

            NON, la majorité des gens ne changent pas de téléphones tous les 2 ans voir 3, tout simplement parce que ca a un coup et que ca reste chère, même à 400 euros. Si tu penses le contraire: sors un peu de ta bulle et rencontre des vraies personnes, regarde les news à la TV ou sur internet, bref sois curieux

            Des fois sur les forums vous me faites vraiment peur quand je vois comment vous réfléchissez et croyez à une réalité si … erronée

            EDIT: si tu es comme moi et que tu as la chance (car oui c’est de la chance) de pouvoir changer souvent de téléphone, de voiture, ou de fringues parce que tu réussis dans la vie, prend en considération qu’on est une GROSSE MINORITE à pouvoir faire ca. J’ai pas envie de te faire la morale mais encore une fois, ta facon de penser est assez ouf …

          • slayers84

            C’est juste ce qu’on voit tout le temps partout, je vois partout les derniers modèles des constructeurs de voitures généralistes et premium peu de temps après leurs sorties, le marché de l’occasion fait des ravages, des milliers de gens dans les magasins tous les jours dans les magasins de vêtements, les jeunes sont presques toujours à la mode, pleins de gens avec smartphone haut de gamme du s6 au s7 edge et les iPhone qui se vendent de plus en plus chaque année
            Etc.. donc si il y avait une si faible minorité qui change de temps en temps, les constructeurs feraient faillite

            Beaucoup de gens aussi qui avaient pris un smartphone a 200 euros le change deux ou trois ans après c’est pas la ruine, j’ai vu bien pire

          • slayers84

            Maintenant, trouve moi quelqu’un qui a un problème, entre la théorie et la réalité, c’est le grand canyon

            Les gens ont simplement envie de changement, les gens changent de voiture
            par ce que l’autre ne marche plus ? ils achètent des vêtements par ce
            que les leurs sont trouées ?
            Mon père qui utilise pas énormément son moto g, il a voulu changer et il est heureux de l’avoir fait, il prend plus de plaisir et s’en sert beaucoup plus

          • Matt Hieu

            Des problèmes de sécurité, toutes les grosses boîtes en ont. Dans la mienne, on a eu 3 attaques ciblant les portables cette année (et c’est vraiment de l’ultra ciblé, avec des mails de phishing reprenant la charte graphique de la boîte, pour faire installer une soit-disant mise à jour d’un outil interne de la boîte !), et quelques dizaines d’infections sur les portables de la flotte (la flotte doit faire entre 1500 et 2000 unités) et un nombre indéterminé sur les BYOD.

            Pour ce qui est des gens qui ont simplement envie de changer, désolé, mais c’est une minorité. Pour la majorité des gens, un smartphone ou une voiture, c’est un truc utilitaire mais qui coûte cher et qui n’est renouvelé que quand ça devient nécessaire. Concernant les voitures, suffit de regarder l’âge moyen du parc automobile pour s’en rendre compte, il approche des 10 ans en France, et augmente d’années en années (6 ans en 1980, 9 en 2014). Pour les smartphones, regarde les stats de Google sur les versions d’Android qui se connectent au Play Store…

        • juliengdt

          Peut etre parce que même sur les appareils iOS, les devices de 2012 ont toujours accès à la dernière version d’iOS 10.3, soit 5 ans de MAJ pour un device tout aussi à 700 euros environ à la sortie. Sans besoin de dl d’autres app tierces à côté. Ce qui est à remarquer .

      • Mathieu

        En même temps, la plupart des gros scandales de fuites de données se
        passent sur iPhone/iCloud, ça ne veut donc pas dire grand chose.
        Par contre, que ton téléphone rame parce qu’il a un système nécessitant des caractéristiques que ton smartphone n’a pas, ça c’est vraiment stupide..

        • Matt Hieu

          “En même temps, la plupart des gros scandales de fuites de données se
          passent sur iPhone/iCloud, ça ne veut donc pas dire grand chose.”
          Parce que ça, c’est souvent fait sans passer par des failles, en exploitant simplement la naïveté de l’utilisateur et son manque de précautions. Et du coup, comme la plupart des stars sont sur iPhone, la plupart des leaks de photos de stars se font en piratant leur compte iCloud. Mais ça n’est pas lié à la sécurité d’iOS.

          En entreprise, je peux t’assurer que la différence est flagrante à ce niveau. Nos smartphones Android sont attaqués plusieurs fois par an, ceux sous iOS jamais.

          Après, perso clairement je préfère tout de même rester sur Android, quitte à augmenter un peu mon exposition. Mais hors de question d’utiliser un smartphone Android pas à jour niveau sécurité. De toute façon, ce serait quasiment impossible dans ma boîte, pour avoir le droit de connecter un smartphone Android au réseau il faut qu’il ait un niveau de patch de sécurité inférieur à 6 mois.

          “Par contre, que ton téléphone rame parce qu’il a un système nécessitant
          des caractéristiques que ton smartphone n’a pas, ça c’est vraiment
          stupide..”
          Mais techniquement, il serait tout a fait possible de continuer à fournir des correctifs de sécurité sur les anciennes versions de l’OS, comme le font la plupart des distributions Linux visant les pro (par exemple, une Ubuntu LTS est mise à jour pendant 5 ans, alors que dix nouvelles versions du système sortent sur cette même durée) et comme le fait Microsoft avec Windows (en support étendu, ça va jusqu’à plus de dix ans après le lancement, Vista vient à peine de sortir du support étendu, 7 y a encore droit jusqu’à 2020, 8 jusqu’à 2023, 10 jusqu’à 2025…).

          C’est vraiment le truc qui manque dans le domaine des smartphones, même chez Apple, je trouve que la durée de support est insuffisante, une fois qu’un ancien modèle n’a plus droit à la dernière version de l’OS il faudrait encore quelques années de mises à jour de sécurité.

  • Clair Jean Noel Rene

    Aller acheter un smartphone pareil ,” Pampers aussi va sortir un Mobile révolutionnaire ” …. chaque marque devrait faire ses propres mises à jour , on est loin de celles d’Apple presque trop à la limite …

  • arke0d

    Faut quand même être sacrément mou du bulbe pour dire qu’un matériel qui n’a plus de MAJ de son OS est obsolète sérieux.

    • Matt Hieu

      Désolé, mais dès lors qu’il n’y a plus de mises à jour de sécurité, c’est le cas. Hors de question de laisser un accès à mon compte mail, à mes contacts, etc… à un appareil qui n’est pas à jour à ce niveau.

      Et un smartphone sans contacts et sans mail, c’est un presse-papier.

      • Krayia

        il reste utilisable hein, pour ça que ça ne sert a rien de dépenser 1000€ dans un téléphone .. puis au bout de 3 ans généralement un téléphone oui est obsolète mais vu que la technologie s’améliore grandement je pense qu’on peut étendre ce chiffre a 5 ans surtout sur un tel smartphone

        • Matt Hieu

          Non. Des fonctions essentielles ne sont plus utilisables sereinement, pour des raisons de sécurité. Le matériel reste bien entendu tout a fait valable et pas obsolète, mais le soft l’est, ce qui fait perdre une grande partie de l’utilité du smartphone. Perso si je peux plus utiliser sereinement mes mails perso et pro sur mon smartphone, autant avoir un dumbphone…

          • dsqds

            T’es juste un parano.

          • Matt Hieu

            Non, juste un professionnel de l’IT, conscient des risques car je travaille dans une grande entreprise qui, comme la plupart des grandes entreprises, subit des tentatives d’attaque permanentes.

            Et même pour les particuliers, pour l’instant ça ne se fait pas encore trop, mais tu peux être certain que dans quelques années la classique arnaque aux proches (envoi de messages aux proches pour leur dire qu’on est dans une situation délicate et qu’on a besoin d’aide…) qui actuellement se fait par piratage des comptes mails ou création de faux comptes Facebook, elle se fera aussi par piratage des smartphones pour envoyer des SMS. Il y a déjà eu des poc en ce sens.

            De même, le piratage du smartphone peut devenir un moyen de contourner les envois de codes par SMS pour les transactions CB en ligne. Donc là encore, tu peux être absolument certain qu’il y a pas mal de monde qui travaille sur des outils pour faire ça.

          • Krm

            Go rom custom

          • Matt Hieu

            Mouais. Les ROM custom, c’est bien pour un particulier un peu bidouilleur. Mais beaucoup trop compliqué pour le grand public, et carrément inenvisageable dans une grosse boîte. Y a pas un seul responsable IT sérieux qui proposerait de faire tourner les smartphones d’une flotte sur une ROM custom, sauf si c’est une boîte qui a les moyens et l’envie de développer sa propre ROM custom en partenariat avec un constructeur de smartphones (il y a quelques grosses boîtes qui font ça, quand elles travaillent dans des secteurs très sensibles).

            Après, il y a la solution des smartphones orientés sécurité, comme ceux que proposent par exemple Thales et Bull en France, mais c’est hors de prix et avec du matériel à la ramasse en dehors des composants spécifiques à la sécurité (la commande de la DGA à Thales, ça donnait un coût unitaire de plus de 2000€, pour des smartphones techniquement inférieurs au premier prix de chez Wiko…).

          • Krayia

            on a pensé pareil

          • Krayia

            t’es juste parano enfaite

          • Matt Hieu

            Non. Lis ma réponse à dsqds.

            Ma boîte est attaquée plusieurs fois par mois, et cette année on à déjà eu au moins trois attaques ciblées visant spécifiquement les smartphones de la boîte. À chaque fois, seuls des appareils pas à jour ont été touchés.

          • Fred

            N’importe quoi………….

        • Christophe Hofmann

          Mon Xiaomi Mi2 qui à plus de 5 ans est encore mis à jour par Xiaomi et fonctionne encore très bien .
          Donc non un smartphone​ de bonne qualitée n’est carrément pas obsolète au bou de 3 ans.

          • Krayia

            Sauf que ton truc a une autonomie de m.rde un appareil photo complètement dépassé etc

      • Insomnia

        En même temps le risque zéro n’existe pas quelque soit l’appareil même avec une mise à jour de sécurité….

        • Matt Hieu

          Bien sûr. Quand une mise à jour corrige une faille vieille de 5 ans, ça montre d’ailleurs bien que pendant 5 ans les appareils même les plus à jour étaient exposés.

          Mais ce n’est pas parce que le risque zéro n’existe pas qu’il ne faut pas chercher à minimiser le risque.

          Et l’écart de niveau de risque entre une faille présente mais non rendue publique (car inconnue ou connue seulement de quelques initiés) et une faille rendue publique (ce qui est le cas de toutes les failles corrigées, surtout sur un produit open-source, donc un appareil non mis à jour est truffé de failles publiques) est énorme.

  • DarkSamS

    Même Samsung tient plus longtemps ses devices…

    • slayers84

      C’est pareil chez samsung, deux maj majeurs et une troisième année de sécurité sauf que chez samsung le déploiement des maj est lent ^^
      C’est quoi qu’il y a de surprenant en faite ? c’est la politique de maj android que google a envoyé a tous les constructeurs
      Il faut plutôt en vouloir a ceux qui ne respectent pas les consignes de google

    • iAndroid

      Faux, c’est valable pour les flagships et encore… Samsung ne met pas à jour ses gammes A et J de la même façon.
      La seule marque qui fait les mises à jour le plus souvent est bel et bien Apple.

      • Insomnia

        C’est une des choses les plus valorisante d’iOS

        • Mathieu

          Ou bien c’est complétement con..
          C’est un autre moyen de rendre un appareil obsolète, pour preuve, essaie de faire tourner windows 10 sur un vieux pc de 300Mhz, tu comprendras si c’est valorisant d’avoir le dernier OS.
          Comme dans tout système informatique, il faut que les composants soient TOUS de niveau équivalent, car l’ensemble du système tournera à son niveau le plus faible.
          (On retrouve ces mêmes abbérations sur les smartphones dont le SoC est 64bits, avec 80% des téléphones ayant moins de 4Go de RAM.. )

          • Matt Hieu

            Et connecte un vieux PC de 300 MHz à Internet avec son OS de l’époque, tu comprendras que c’est un problème de ne pas avoir de mises à jour de sécurité.

          • Mathieu

            Pour la sécurité, et seulement la sécurité, on peut en discuter oui.
            Pour le reste, c’est de la moquerie marketing !

            Si tu es dans l’IT tu dois donc savoir que la plupart des “piratages” à des fins de vols de données se font par le biais de l’homme (phishing) et non des failles ? Déjà c’est plus simple techniquement et ça coûte moins cher.. T’auras beau avoir l’OS que tu veux, ça ne changera rien.
            De plus, pirater un smartphone n’est pas très intéressant vu la puissance développée par les SoC et la connectivité aléatoire. Donc déployer des moyens techniques et financiers pour extirper des données pas ou peu intéressantes car ne pouvant rapporter de sous ou ne permettant pas de générer un bot assez puissant, est idiot.. tu le conçois ?
            Après pour les pros/entreprises, c’est un peu plus important, du fait de la sensibilité des données et leur valeurs financière..

            Toujours est-il que les derniers grands vols de données, en masse, ce sont passés sur iOS/iCloud ;)

          • Matt Hieu

            “Si tu es dans l’IT tu dois donc savoir que la plupart des “piratages” à
            des fins de vols de données se font par le biais de l’homme (phishing)
            et non des failles ? Déjà c’est plus simple techniquement et ça coûte
            moins cher.. T’auras beau avoir l’OS que tu veux, ça ne changera rien.”
            Phishing pour la porte d’entrée, bien souvent, oui. Après, pour agrandir l’ouverture, faut exploiter des failles… Typiquement, on a vu dans une attaque il y a deux ans une application vérolée (diffusée via une campagne de faux mails de la boîte) qui s’installait sans demander aucune autorisation particulière, mais qui derrière passait par une faille pour s’élever root et ainsi accéder aux données de toutes les autres applications…

            “Donc déployer des moyens techniques et financiers pour extirper des
            données pas ou peu intéressantes car ne pouvant rapporter de sous ou ne
            permettant pas de générer un bot assez puissant, est idiot.. tu le
            conçois ?”
            Et croire que le smartphone d’un particulier ne contient pas de données intéressantes, c’est idiot également…
            Exemple tout simple : combien de gens consultent leur compte en banque ou font des achats par CB via leur smartphone ? Combien parmi eux ont une banque qui utilise le SMS comme système d’authentification à deux facteurs ?
            Un malware avec un keylogger plus un accès aux SMS, et c’est la porte ouverte sur les opérations bancaires.

            Combien ont sur leurs smartphones des messages persos ou même des photos qui pourraient être utilisés pour les faire chanter ?
            Vraiment, il y a une mine d’or à exploiter pour les pirates, et la multiplication des objets connectés mal sécurisés et stockant ou accédant à toujours plus de données personnelles ne fera qu’accroître le risque.

            Et comme je l’ai déjà dit plus haut, tu peux être à peu près certain que d’ici quelques temps, les désormais classiques arnaques par usurpation de compte mail se feront aussi par envoi de SMS…

          • Mathieu

            Alors comment explique tu que, malgré que 85% des utilisateurs de smartphones sont sous Android, et que la majeure partie des vols et autres piratages bien connus arrivent sur iPhones ? Ou autrement sur Samsung, “qui met mieux à jour ses devices” ?

            Attention, je ne dis pas que c’est bien plus safe Android ou que les MAJ de sécu ne servent à rien. Je dis juste que ce n’est pas une bonne affaire.. Il est bien plus intéressant de pirater sur pc ou d’outrepasser les sécus via phishing (la plus grande faiblesse d’un smartphone étant son propriétaire), tant sur l’effort que tu devras déployer, que l’argent que tu devras investir en temps ou équipements. Pirater des systèmes connectés par intermittence à cause du réseau ou avec des débits très aléatoires…
            À côté de ça, t’as les PC, avec des puissances de calculs bien plus colossaux, avec des connexions très stables et avec un OS bien plus complexe (et donc plus poreux) que les gens utilisent d’autant plus pour effectuer des achats en ligne..

            Apple a aussi le grand défaut, malgré que leur sécurité soit très bonne (la plus efficace peut-être même) et régulièrement mise à jour, de n’avoir qu’une seule grosse “capsule”. Même si elle est plus difficile à passer, une fois cela effectué (=jailbreak par exemple) t’es le roi du pétrole sur l’iPhone piraté ; et dans ces cas là, les possibilités font vraiment flipper..
            Android, même rooté, n’est pas si exploitable qu’on veut bien le laisser entendre ; il y a plusieurs niveaux d’accès indépendants.

            Pour l’apk vérolée qui prenait le root sans demander, il n’affichait rien du tout ? Aucune notification de demande de droit, ou busybox ou autre ? Je demande c’est tout..

          • Matt Hieu

            “Alors comment explique tu que, malgré que 85% des utilisateurs de
            smartphones sont sous Android, et que la majeure partie des vols et
            autres piratages bien connus arrivent sur iPhones ?”
            Parce que la majeur partie de ces vols sont bien connus parce qu’ils ont concerné des stars… Et si tu regardes la répartition des téléphones chez les stars, on est bien plus proche de 85% d’iPhone que de 85% d’Android.
            De plus, comme je te l’ai déjà dit un peu plus tôt, à ma connaissance, AUCUN de ces vols n’a été effectué directement sur les téléphones en utilisant des failles du système, mais a été effectué sur des stockages en ligne protégés par des mots de passe trop faibles.
            À noter aussi que contrairement à ce que certains affirmaient, certains leaks soit disant attribués à iCloud ne provenaient clairement pas d’iCloud (par exemple dans le fameux “Fappening”, il y avait pas mal de photos faites avec des Blackberry ou des Galaxy, donc peu de chances que ça ait été récupéré sur iCloud).

            Et encore une fois, faut vraiment distinguer le piratage visant des stars, où il n’y a effectivement pas trop besoin de failles, la naïveté et le manque de connaissances en sécurité des cibles permettant de récupérer assez facilement des choses, et les attaques plus ciblées, visant des entreprises spécifiques ou des données bien précises (genre carte bancaire), qui sont beaucoup moins médiatisés (souvent pas du tout dans le cas des entreprises, qui se vantent rarement d’avoir été attaquées…), mais qui font des ravages… Sur les entreprises de plus de 1000 employés, on doit pas être loin de 100% qui sont ciblés par des attaques au moins une fois dans l’année. Sur les fraudes à la carte bancaire, on est aujourd’hui à plus d’1 million de victimes par an en France. Et il est totalement illusoire de croire que les smartphones, qui sont régulièrement utilisés pour des paiements par carte, ne sont pas responsables d’une partie de ces fraudes. Et ils seront de plus en plus ciblés avec le développement des confirmations par mail/SMS sur les transactions.

            “Il est bien plus intéressant de pirater sur pc ou d’outrepasser les
            sécus via phishing (la plus grande faiblesse d’un smartphone étant son
            propriétaire)”

            Sauf que le phishing est très limité niveau “outrepassage” des sécurités. Avec le phishing, tu peux tromper un mec pour lui faire installer ton application vérolée. Mais sans failles de sécurité, ton application vérolée restera très limitée…

            “Même si elle est plus difficile à passer, une fois cela effectué
            (=jailbreak par exemple) t’es le roi du pétrole sur l’iPhone piraté”

            Oui. Sauf qu’en pratique, les exploits permettant le jailbreak sans un accès physique à l’iPhone, ils restent très rares. Il y en a eu (JailbreakMe 2.0, qu’Apple n’a d’ailleurs jamais daigné corriger sur les iPhone V1 !), mais c’est rare.

            “Android, même rooté, n’est pas si exploitable qu’on veut bien le laisser
            entendre ; il y a plusieurs niveaux d’accès indépendants.”

            Euh non, une fois rooté c’est vraiment open-bar. C’est d’ailleurs pour ça que des applis comme SuperSU ont mis en place un système de confirmation avant d’élever les privilèges en root, pour limiter la surexposition d’un smartphone rooté.

            Sauf que quand c’est une appli vérolée qui roote le téléphone en passant par une faille de sécurité, elle va pas mettre un binaire su qui demande une confirmation, elle va mettre un binaire qui demande rien du tout…

            “Pour l’apk vérolée qui prenait le root sans demander, il n’affichait
            rien du tout ? Aucune notification de demande de droit, ou busybox ou
            autre ? Je demande c’est tout..”
            Non, rien du tout. Les demandes de droits qui s’affichent quand une appli veut passer root sur un téléphone rooté par son propriétaire, c’est parce que le binaire su qui a été installé a été conçu pour demander une confirmation.

            À l’époque, notre service sécurité du SI avait analysé le truc, c’était une version modifiée d’une application interne, qui offrait toutes les fonctions standard, mais qui installait en plus un daemon avec accès root destiné à récupérer les logins des gens dans d’autres applications internes, notamment le client pour le VPN. On avait remonté l’apk au fabricant du téléphone, qui a fournit par la suite un correctif, c’était une faille dans un driver (donc pour le coup, la faille n’était pas au niveau d’Android). C’est la dernière attaque qu’on ait eu sur une faille qui n’était pas déjà corrigé, les attaques plus récentes ont toujours touché uniquement des appareils pas à jour, mais toujours avec des mécanismes similaires (version modifiée d’une application à nous), parce qu’elles exploitaient des failles déjà corrigées, et la DSI a du coup vachement renforcé les règles sur les mises à jour.

          • Mathieu

            Et bien personnellement, pour faire un virement externe, via mon smartphone, il faut ajouter un compte bénéficiaire, confirmé par code PIN et averti par mail et sms, valable 24h après. Puis effectuer le virement, confirmé par mail et sms.

            Par exemple, récemment, l’exploitation d’une faille opérateur, en Allemagne, permettait de détourner le sms du code PIN et d’effacer le mail immédiatement. MAIS, cette technique passait, en tout premier lieu, par l’ouverture d’un mail de phishing et l’accord de tous les droits à l’application Google Docs. (Simulant l’envoi d’un doc par un ami).
            Faute humaine en premier lieu, permettant de..

            Quand bien même, il y a bien plus simple. Par exemple, c’est idiot, mais presque tout le monde utilise le paiement sans contact (ou a la carte pour). Et ça, aucune sécurité pour le coup.. (certains pourraient se faire plaisir dans le metro..)
            Pareil, le volume de transaction bancaire sur plateforme standard est bien plus gros et moins sécurisé. Windows est un vrai gruyère. Je rappelle également qu’un téléphone ne capte plus parfois, tandis que les PC, eux, ont une connection qui va bien.

            Je ne dis pas que c’est impossible. Je dis juste que c’est stupide de passer par android/ios alors que sur PC c’est devenu légion..

            Ma remarque, également, ne parlait pas forcément des MAJ de sécurité, mais des MAJ majeures. Les maj de sécurité doivent être systématiquement rebouchées.
            Elle s’adressait également à un Appleaddict pensant qu’avoir les dernières maj system, était forcément une bonne chose. T’as les dernières maj de sécurité, ça c’est bien, mais tu as un system qui est bien trop gourmant pour ton hardware, et ton téléphone ne suit plus. C’est pourquoi on retrouve souvent des complaintes à propos des maj apple, faisant ralentir les anciens appareils.. C’est de l’obsolescence décidée.
            Et croire qu’Apple est synonyme de sécurité, c’est être bien crédule..

          • Cabodfon

            Pitié. Ça fait vraiment longtemps que plus personne ne ramène cette histoire aberrante des 4go de RAM.
            Tu vis dans une grotte depuis des années ??

          • Franck

            W10 c’est un parpaing… Passes à OpenSuse ou une autre distro Linux 🙃

  • lehulk

    Comme pour tout il faut bien lire et écouter se qui est dit pour comprendre ce qui ne l est pas.
    Surtout actuellement !

  • thiercelinbrice

    C’est bien fait pour les couillons qui payent 900 balles leur téléphone

    • alexandre

      Je comprend et j’approuve ce que tu dit.
      Puis y’a telement de choix sur le marcher de l’occasion.
      Mons s5 4g fonctionne mieux que Beaucoup de téléphone actuel grâce a la ROM custom lineage os.
      Faut être con pour se faire avoir avec leurs merde neuve.
      Tout comme pour l’automobile

    • Franck

      Comme ceux qui achètent un iPhone à + 1000€ 😲

  • Insomnia

    Vu le nombre de défaut du pixel et la persévérance de ces clients de le garder, Google aurait pu faire plus pour le suivi….sur que les versions non officiel arrivent à faire tourner les dernières mise à jour.
    Il y a au moins un avantage pour Apple qui n’a toujours pas abandonné le 5S qui est sortie en 2013 et qui sera éligible à iOS 11 au minimum…

    • Franck

      Vu le nombre de défauts … J’adore ! Je possède le Pixel XL depuis plus de 2 mois en utilisation professionnelle, des défauts on peut en lire sur les forums des journaleux qui racontent ce qu’ils veulent. Pour me part, oui il est cher mais ceux qui achètent un iPhone 7 c’est la même philosophie. Quand on aime on ne compte pas. Ensuite je ne vois que des qualités au Pixel après une utilisation intense, APN : 1 des meilleurs actuellement, Compatible Daydream, Assistant, etc. Donc avant de dire n’importe quoi rapporté sans aucun fondement …

  • slayers84

    Mais on peut changer combien de fois de smartphone Android pour le prix d’un iPhone ? Donc on a plus de maj de sécurité sur android d’une certaine façon

    • Matt Hieu

      Honnêtement, perso le prix je m’en fout. J’ai la chance de gagner suffisamment ma vie pour pouvoir me permettre un smartphone haut de gamme tous les 2-3 ans, voir moins.

      Ce qui me fait chier, c’est le gaspillage phénoménal de ressource que ça engendre. Des centaines de millions de tonnes de déchets par an (sans compter ceux engendrés par la fabrication des nouveaux appareils !), recyclés seulement partiellement, et dans dans des conditions sanitaires bien souvent déplorables…

  • nico74k

    Le bon temps des Nexus est loin derrière.

  • Pendant ce temps, des Galaxy SIII ont reçus des patchs de sécurité sur certains marchés. (source: sammobile)

  • French Epic Gaming

    Et ça ce dis journaliste !
    C’est connu depuis la sortie des Pixel, c’était déjà le cas des Nexus !
    Rien de décevant.
    Dite plutôt que Google ne donne pas un chèque digne d’Honor ou de Samsung pour être adoubé par votre soit dis journalisme.
    Et comme on dis, il y a que la vérité qui fâche.

    • Ostiny

      “Un chèque digne de Samsung”

      Vu comme ça crache dessus, ça m’étonnerait.

    • Titi

      Vous êtes vraiment ridicule.
      Un coup c’est Samsung, un coup Honor/Huawei, un coup LG…..
      Des qu’il y a une pub sur le site, c’est bon ce sont des vendus. Sérieux, ne venez plus sur le site à ce moment.

  • Bechet

    Obsolète ? Allez voir sur XDA et installez une rom Custom comme ça vous aurez la dernière version de l’os et les derniers patchs de sécurité.
    D’ailleurs ça Google le sait et compte sur les développeurs…

  • xavier fortuna

    Moi je comprend Google, ils ont complètement foiré le lancement de ce mobile, hors de prix, dispo nulle-part, et entre-temps les autres (oneplus, xiaomi, etc…) Ont sorti de très bon appareils pour des prix inférieur.

    Donc maintenir un truc qui s’est mal vendu, et qui n’est pas franchement si bien que ça je ne le maintiendrai pas non-plus…

  • El Cidius

    ils suivent juste leur politique…. Après ça reste discutable c’est vrai mais ils l’ont bien dit…

  • Arthur Speer

    Cette politique était compréhensible à l’époque des premiers Nexus, à une époque ou les progrès dans le domaine étaient tellement rapides que le matériel était largement obsolète au bout de deux à trois ans.

    Avec le Nexus 5, on commençait déjà à atteindre les limites. Pour rappel cet appareil n’est plus mis à jour depuis Android 6 (il est néanmoins toujours supporté et reçoit les patches de sécurité), alors que le matériel est toujours capable de supporter les versions les plus récentes du système et de la plupart des applications. Ça passait encore, d’autant que le téléphone n’était pas vendu très cher, mais un ou deux ans de plus n’auraient pas été excessifs.
    Encore pire avec les 5X et 6P qui, si Google suit sa politique, ne devraient plus être mis à jour à partir de l’an prochain. Ça va être franchement un peu juste.

    Mais quand on vend un téléphone 800€ dans sa version la moins chère, et que ce téléphone à un hardware taillé pour durer facilement 5 à 6 ans, 2 ans de mises à jour, c’est plus un peu juste, c’est carrément se foutre de la gueule du monde.

    La gamme Nexus / Pixel a vécu. Il est maintenant temps de se tourner vers d’autres contructeurs plus jeunes sur le marché, OnePlus et Xiaomi notamment pour ne pas faire de pub…

Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
OnePlus 5 JCC+ officiel : tout ce qu’il faut savoir

Après avoir brièvement montré le bout de son nez sur la toile hier matin, l’édition spéciale OnePlus5 estampillée JC de Castelbajac vient d’être dévoilée par OnePlus lors d’une conférence de presse exceptionnelle. A quoi ressemble le nouveau OnePlus 5 ?

Huawei Mate 10 et 10 Pro : date de sortie, prix et fiche technique

La présentation du Huawei Mate 10 approche voici toutes les informations dont nous disposons sur le flagship, fiche technique, prix et disponibilité. Le nouveau smartphone XXL est particulièrement attendu au tournant alors que le constructeur chinois poursuit son ascension à travers le globe.

Moto G4 Plus : il aura finalement droit à la mise à jour Android 8.0 Oreo !

Le Moto G4 Plus aura bien droit à la mise à jour Android 8.0 Oreo comme l’a fait savoir Motorola, spécifiant au départ que son modèle n’y aurait pas droit et ce, au même titre que le Moto G4. Une déclaration qui intervient donc après que la communauté ait exercé une immense pression et exprimé son mécontentement à l’égard du géant américain.

8bba5700280e7aeb143f100c81d528b5$$$$$$$$$$$$$$$$$$$$$$$$$