รอบนี้มาช้ากว่าปกตินะครับสำหรับแพตช์ความปลอดภัยสำหรับแอนดรอยด์ เพราะปกติจะปล่อยมาประมาณวันที่ 5 ของทุกเดือน โดยรอบนี้ก็ยังรวมแพตช์ 2 ชุดเหมือนทุกครั้งคือของวันที่ 1 และ 5 กันยายน
ช่องโหว่ความปลอดภัยที่แก้ไขในอัพเดตรอบนี้ก็เช่นการรันโค้ดจากระยะไกลผ่านเบราว์เซอร์, อีเมล หรือ MMS และช่องโหว่สำคัญที่ถูกแก้ไขแล้วคือช่องโหว่ BlueBorne ที่เปิดโอกาสให้ผู้ไม่หวังดีโจมตีได้ผ่าน Bluetooth แม้จะไม่ได้จับคู่ (pair) กันอยู่ก็ตาม
ผู้เขียนคิดว่ากูเกิลต้องการรวมแพตช์ช่องโหว่ BlueBorne เข้ามาในแพตช์รอบนี้เลย จึงทำให้ออกอัพเดตครั้งนี้ช้ากว่าปกติราวสัปดาห์กว่าครับ เพราะโน้ตของ Android Security Bulletin ระบุว่าแพตช์ CVE-2017-0781, CVE-2017-0782, CVE-2017-0783 และ CVE-2017-0785 ซึ่งเกี่ยวข้องกับ BlueBorne ถูกรวมเข้ามาเมื่อวันที่ 12 กันยายนนี่เอง
ที่มา - Android Security Bulletin , 9to5Google
Comments
Security Patch นี่ควร support 4 ปีใน Google products ได้แล้วนะ 3 ปีไม่พอจริงๆ
ยังคงไม่ค่อยเข้าใจการแยกเป็น 1 กับ 5
อ้อ เข้าใจแล้วครับ พอดีอ่านจาก ข่าวเก่า แล้วงง
เลยไปอ่านจาก ต้นทาง ได้ความมาว่าตกลงคือชุด 1 คือสำหรับเอาไปปรับใช้ได้ง่ายและเร็ว ส่วนชุด 5 นี่คืออาจจะมีเพิ่มเติมมาระหว่างวันที่ 1-5 บ้าง แต่ที่สำคัญคือต้องมีแพตช์ก่อนหน้าวันที่ออกรวมมาทั้งหมดด้วย (ในขณะที่ชุด 1 คืออาจจะมีเฉพาะแพตช์ที่ออกในครั้งนี้ก็พอ เท่ากับว่าถ้าเคยได้อัปชุด 5 มาแล้วสักครั้งนึงหลังจากนั้นได้ชุด 1 ตลอดทุกเดือนก็ไม่มีปัญหาอะไร)
แต่โมโตที่ไม่ได้อัปทุกเดือนนี่จริงๆ ก็ควรออกมาเป็นชุด 5 นา แต่คือชุด 1 เองก็อาจจะใส่ของเก่ามาให้ครบก็ได้เช่นกัน
ถ้าแพตช์บางส่วนเพิ่งมาวันที่ 12 แล้วอย่างนั้น Nexus 6P ของผมที่ได้อัพ Android 8 เอาเช้าวันที่ 12 ของไทยจะถือว่ามีแพตช์พวกนี้หรือเปล่านี่
ตัว OS กับ Security Patch ถือว่าแยกกันนะครับ ต้องไปดูว่า Security Patch ที่มากับ Oreo เป็นวันที่อะไรน่ะครับ
Pitawat's Blog :: บล็อกผมเองครับ
Nexus 6P ผมได้แพตช์วันที่ 12 เป็น Android 8.0 (OPR6.170623.019) security patch level September 5, 2017 ครับ
ออ อันนี้เข้าใจอยู่ครับว่า OS กับ Security Patch ถือว่าแยกกัน แต่รอบนี้มีการอัพเดต OS ด้วย
ผมก็เลยคิดว่า Security Patch ดีเลย์จากการอัพเดต OS (รอรวมใส่มาใน OS ใหม่)
ตอนนี้ของผมก็ bulid เดียวกับคุณ tekkasit ครับ