Google บล็อกการติดตั้ง Android รุ่นเก่าบน Pixel 10 ด้วยแพ็คเกจความปลอดภัยใหม่

Google Pixel 10

Google Pixel 10 - VGV MEDIA/ Shutterstock.com

Google เริ่มจำหน่ายแพ็คเกจความปลอดภัยในเดือนพฤษภาคม 2569 สำหรับสมาร์ทโฟนรุ่นล่าสุดของบริษัท การอัปเดตแนะนำกลไกทางเทคนิคที่มีประสิทธิภาพซึ่งป้องกันการติดตั้งระบบปฏิบัติการเวอร์ชันเก่าอีกครั้ง เจ้าของอุปกรณ์ที่ได้รับผลกระทบจะพบว่าไม่สามารถเปิดใช้งาน Android 16 รุ่นเก่ากว่าได้อีกต่อไปหลังจากกระบวนการเสร็จสิ้น มาตรการนี้มีจุดมุ่งหมายเพื่อกำจัดช่องโหว่ที่สำคัญที่อาจจะเกิดขึ้นระหว่างการเริ่มต้นอุปกรณ์

การล็อคทำงานผ่าน bootloader

กลไกนี้ทำงานโดยตรงบนตัวจัดการการบู๊ตของโทรศัพท์ ซึ่งเป็นส่วนประกอบที่รับผิดชอบลำดับการบู๊ต ระบบจะบันทึกหมายเลขเวอร์ชันขั้นต่ำที่ฮาร์ดแวร์จำเป็นต้องใช้เพื่อให้ทำงานได้อย่างถูกต้อง เมื่ออุปกรณ์พยายามโหลดเวอร์ชันก่อนหน้า การล็อคจะปฏิเสธการทำงานโดยอัตโนมัติ กระบวนการนี้เกิดขึ้นที่ระดับฮาร์ดแวร์และซอฟต์แวร์พร้อมกัน ทำให้แทบจะเป็นไปไม่ได้เลยที่จะข้ามข้อจำกัดนี้

Google Pixel 10 – Elvard โฆษณา / Shutterstock.com

สถาปัตยกรรม Android 16 ใช้ระบบพาร์ติชั่นคู่สำหรับการอัปเดตที่ผู้ใช้มองไม่เห็น ในช่วงที่เจ้าของใช้อุปกรณ์ตามปกติ ระบบจะอัปเดตพาร์ติชันที่ไม่ได้ใช้งานในเบื้องหลัง เมื่อรีสตาร์ท จะมีเพียงพาร์ติชันที่ใช้งานอยู่เท่านั้นที่จะถูกเปิดใช้งาน ในขณะที่พาร์ติชันเก่ายังคงล็อคอยู่ รหัสบูตใหม่ปฏิเสธที่จะโหลดเวอร์ชันก่อนหน้าหากตรวจพบข้อบกพร่องร้ายแรงในระหว่างกระบวนการตรวจสอบ

ป้องกันการโจมตีทางกายภาพและการเข้าถึงโดยไม่ได้รับอนุญาต

การล็อคพาร์ติชันช่วยป้องกันผู้บุกรุกที่พยายามเข้าถึงอุปกรณ์ทางกายภาพ อาชญากรที่เข้าถึงอุปกรณ์มักจะบังคับให้ติดตั้งระบบปฏิบัติการเก่าเพื่อหลีกเลี่ยงรหัสผ่านและการเข้ารหัส การล็อคแบบอิเล็กทรอนิกส์ทำให้กลยุทธ์นี้ไม่ได้ผล เจ้าของอุปกรณ์จำเป็นต้องมีลายเซ็นดิจิทัลที่อัปเดตจาก Google เพื่อเข้าถึงหน่วยความจำภายในของอุปกรณ์

รุ่นที่ได้รับผลกระทบ ได้แก่ Pixel 10, Pixel 10 Pro, Pixel 10 Pro XL และ Pixel 10 Pro Fold รุ่นก่อนหน้ายังคงรักษาฟังก์ชันการทำงานตามปกติโดยไม่มีข้อจำกัด Google ได้เผยแพร่ประกาศโดยละเอียดในหน้าอย่างเป็นทางการสำหรับนักพัฒนา โดยอธิบายการเปลี่ยนแปลงทางเทคนิคที่นำมาใช้ โปรเซสเซอร์ใหม่ประกอบด้วยคำแนะนำในการตรวจสอบความสมบูรณ์ของโค้ดเฉพาะที่ใช้ตรวจสอบการบู๊ตแต่ละครั้ง

ความท้าทายด้านเทคนิคสำหรับนักพัฒนาอิสระ

ชุมชนของโปรแกรมเมอร์แบบกำหนดเองตระหนักถึงผลกระทบที่สำคัญของการเปลี่ยนแปลงนี้ ผู้ทดสอบที่ทำงานบนเวอร์ชันทดลองของ Android 16 ประสบปัญหาเมื่อย้ายข้อมูลระหว่างเวอร์ชันของระบบ การติดตั้งแพ็คเกจใหม่ส่งผลให้กระบวนการหยุดชะงักโดยอัตโนมัติ ข้อผิดพลาดในการเริ่มต้นที่สำคัญอาจทำให้อุปกรณ์อยู่ในสถานะเสียหายอย่างถาวร เกินกว่าความเป็นไปได้ในการกู้คืนโดยใช้วิธีการแบบเดิม

ดูเพิ่มเติม

การถ่ายโอนไฟล์ผ่านสาย USB ทำให้เกิดอุปสรรคทางเทคนิคใหม่ คำสั่งเทอร์มินัลที่เขียนอิมเมจจากโรงงาน ณ เวลาเปิดใช้งานจะจดจำการล็อคบูตโหลดเดอร์ คอมพิวเตอร์ตรวจพบข้อความแสดงข้อผิดพลาดในการอนุญาตเมื่อพยายามเลี่ยงการป้องกัน ทีมทดสอบจำเป็นต้องซิงโครไนซ์พื้นที่เก็บข้อมูลทั้งสองอย่างสมบูรณ์ก่อนที่จะดำเนินการเปลี่ยนแปลงใด ๆ กับระบบ

การซิงโครไนซ์พาร์ติชันภาคบังคับสำหรับการอัพเดตที่ปลอดภัย

Google ได้กำหนดหลักเกณฑ์ที่ชัดเจนสำหรับผู้ใช้ที่ต้องการใช้การเปลี่ยนแปลงขั้นสูงกับระบบ บริษัทแนะนำให้ซิงโครไนซ์พาร์ติชั่นการจัดเก็บข้อมูลทั้งสองให้สมบูรณ์ก่อนทำการแก้ไขใดๆ วิธีการนี้ช่วยให้แน่ใจว่ากลไกการป้องกันทำงานอย่างถูกต้องในพื้นที่หน่วยความจำทั้งสอง เครื่องมือการพัฒนาอนุญาตให้โหลดด้วยตนเองเฉพาะในกรณีที่ทั้งสองพาร์ติชันมีรหัสบูตเวอร์ชันที่เข้ากันได้

  • หมายเลขเวอร์ชันของตัวโหลดการบูตจะเพิ่มขึ้นอย่างไม่สามารถย้อนกลับได้หลังจากการรีบูตแต่ละครั้งสำเร็จ
  • ระบบ Android 16 ปฏิเสธแพ็คเกจความปลอดภัยที่เก่ากว่าเดือนพฤษภาคม 2026 ในระหว่างการตรวจสอบครั้งแรก
  • การถ่ายโอนไฟล์ผ่านสาย USB ช่วยให้มีการป้องกันเพิ่มเติมเมื่อตรวจพบรหัสใหม่
  • กระบวนการกู้คืนฉุกเฉินต้องใช้อิมเมจจากโรงงานล่าสุดเพื่อการทำงานที่เหมาะสม
  • การซิงโครไนซ์พาร์ติชันพร้อมกันด้วยตนเองช่วยป้องกันความล้มเหลวเมื่อสลับระหว่างเวอร์ชันของระบบ

แพ็คเกจอัพเดตพร้อมให้ดาวน์โหลดด้วยตนเองผ่านเซิร์ฟเวอร์ของบริษัท ผู้ดูแลระบบขององค์กรได้รับการแจ้งเตือนเกี่ยวกับความเป็นไปไม่ได้ในการเปลี่ยนอุปกรณ์กลับเป็นเวอร์ชันเก่า สภาพแวดล้อมองค์กรที่จัดการกลุ่มอุปกรณ์เคลื่อนที่จำเป็นต้องวางแผนกลยุทธ์ก่อนที่จะยอมรับโปรแกรมอัปเดตเดือนพฤษภาคม การซิงโครไนซ์ข้อมูลสำคัญต้องเกิดขึ้นก่อนการใช้งานขนาดใหญ่

ผู้บริโภคมาตรฐานไม่สังเกตเห็นการเปลี่ยนแปลงการดำเนินงาน

เจ้าของสมาร์ทโฟนส่วนใหญ่จะไม่สังเกตเห็นความแตกต่างที่มองเห็นได้ในการทำงานประจำวันของอุปกรณ์ของตน แอพพลิเคชั่น การนำทาง และการสื่อสารยังคงทำงานได้ตามปกติ ชุดรักษาความปลอดภัยทำงานอย่างเงียบๆ ในพื้นหลังโดยไม่มีการหยุดชะงัก การอัปเดตในอนาคตจะค่อยๆ เปิดตัวในช่วงหลายสัปดาห์เพื่อหลีกเลี่ยงการโอเวอร์โหลดของเซิร์ฟเวอร์ การแจ้งเตือนบนหน้าจอจะแจ้งเตือนผู้ใช้เมื่อการอัปเดตพร้อมสำหรับการติดตั้ง

กระบวนการดำเนินการจะเกิดขึ้นเป็นขั้นตอนเพื่อลดผลกระทบต่อโครงสร้างพื้นฐานเครือข่าย เซิร์ฟเวอร์จะกระจายการดาวน์โหลดเป็นชุดเพื่อหลีกเลี่ยงความแออัด สามารถติดตั้งไฟล์ได้หลังจากรีสตาร์ทอุปกรณ์ ผู้ใช้เพียงยืนยันการรีสตาร์ทและระบบจะจัดการขั้นตอนการตรวจสอบทั้งหมดโดยอัตโนมัติ การรักษาความปลอดภัยจะทำงานอยู่เบื้องหลังโดยสมบูรณ์โดยไม่ต้องมีความรู้ด้านเทคนิคจากเจ้าของอุปกรณ์

ดูเพิ่มเติม