Google เริ่มจำหน่ายแพ็คเกจความปลอดภัยในเดือนพฤษภาคม 2569 สำหรับสมาร์ทโฟนรุ่นล่าสุดของบริษัท การอัปเดตแนะนำกลไกทางเทคนิคที่มีประสิทธิภาพซึ่งป้องกันการติดตั้งระบบปฏิบัติการเวอร์ชันเก่าอีกครั้ง เจ้าของอุปกรณ์ที่ได้รับผลกระทบจะพบว่าไม่สามารถเปิดใช้งาน Android 16 รุ่นเก่ากว่าได้อีกต่อไปหลังจากกระบวนการเสร็จสิ้น มาตรการนี้มีจุดมุ่งหมายเพื่อกำจัดช่องโหว่ที่สำคัญที่อาจจะเกิดขึ้นระหว่างการเริ่มต้นอุปกรณ์
การล็อคทำงานผ่าน bootloader
กลไกนี้ทำงานโดยตรงบนตัวจัดการการบู๊ตของโทรศัพท์ ซึ่งเป็นส่วนประกอบที่รับผิดชอบลำดับการบู๊ต ระบบจะบันทึกหมายเลขเวอร์ชันขั้นต่ำที่ฮาร์ดแวร์จำเป็นต้องใช้เพื่อให้ทำงานได้อย่างถูกต้อง เมื่ออุปกรณ์พยายามโหลดเวอร์ชันก่อนหน้า การล็อคจะปฏิเสธการทำงานโดยอัตโนมัติ กระบวนการนี้เกิดขึ้นที่ระดับฮาร์ดแวร์และซอฟต์แวร์พร้อมกัน ทำให้แทบจะเป็นไปไม่ได้เลยที่จะข้ามข้อจำกัดนี้
สถาปัตยกรรม Android 16 ใช้ระบบพาร์ติชั่นคู่สำหรับการอัปเดตที่ผู้ใช้มองไม่เห็น ในช่วงที่เจ้าของใช้อุปกรณ์ตามปกติ ระบบจะอัปเดตพาร์ติชันที่ไม่ได้ใช้งานในเบื้องหลัง เมื่อรีสตาร์ท จะมีเพียงพาร์ติชันที่ใช้งานอยู่เท่านั้นที่จะถูกเปิดใช้งาน ในขณะที่พาร์ติชันเก่ายังคงล็อคอยู่ รหัสบูตใหม่ปฏิเสธที่จะโหลดเวอร์ชันก่อนหน้าหากตรวจพบข้อบกพร่องร้ายแรงในระหว่างกระบวนการตรวจสอบ
ป้องกันการโจมตีทางกายภาพและการเข้าถึงโดยไม่ได้รับอนุญาต
การล็อคพาร์ติชันช่วยป้องกันผู้บุกรุกที่พยายามเข้าถึงอุปกรณ์ทางกายภาพ อาชญากรที่เข้าถึงอุปกรณ์มักจะบังคับให้ติดตั้งระบบปฏิบัติการเก่าเพื่อหลีกเลี่ยงรหัสผ่านและการเข้ารหัส การล็อคแบบอิเล็กทรอนิกส์ทำให้กลยุทธ์นี้ไม่ได้ผล เจ้าของอุปกรณ์จำเป็นต้องมีลายเซ็นดิจิทัลที่อัปเดตจาก Google เพื่อเข้าถึงหน่วยความจำภายในของอุปกรณ์
รุ่นที่ได้รับผลกระทบ ได้แก่ Pixel 10, Pixel 10 Pro, Pixel 10 Pro XL และ Pixel 10 Pro Fold รุ่นก่อนหน้ายังคงรักษาฟังก์ชันการทำงานตามปกติโดยไม่มีข้อจำกัด Google ได้เผยแพร่ประกาศโดยละเอียดในหน้าอย่างเป็นทางการสำหรับนักพัฒนา โดยอธิบายการเปลี่ยนแปลงทางเทคนิคที่นำมาใช้ โปรเซสเซอร์ใหม่ประกอบด้วยคำแนะนำในการตรวจสอบความสมบูรณ์ของโค้ดเฉพาะที่ใช้ตรวจสอบการบู๊ตแต่ละครั้ง
ความท้าทายด้านเทคนิคสำหรับนักพัฒนาอิสระ
ชุมชนของโปรแกรมเมอร์แบบกำหนดเองตระหนักถึงผลกระทบที่สำคัญของการเปลี่ยนแปลงนี้ ผู้ทดสอบที่ทำงานบนเวอร์ชันทดลองของ Android 16 ประสบปัญหาเมื่อย้ายข้อมูลระหว่างเวอร์ชันของระบบ การติดตั้งแพ็คเกจใหม่ส่งผลให้กระบวนการหยุดชะงักโดยอัตโนมัติ ข้อผิดพลาดในการเริ่มต้นที่สำคัญอาจทำให้อุปกรณ์อยู่ในสถานะเสียหายอย่างถาวร เกินกว่าความเป็นไปได้ในการกู้คืนโดยใช้วิธีการแบบเดิม
การถ่ายโอนไฟล์ผ่านสาย USB ทำให้เกิดอุปสรรคทางเทคนิคใหม่ คำสั่งเทอร์มินัลที่เขียนอิมเมจจากโรงงาน ณ เวลาเปิดใช้งานจะจดจำการล็อคบูตโหลดเดอร์ คอมพิวเตอร์ตรวจพบข้อความแสดงข้อผิดพลาดในการอนุญาตเมื่อพยายามเลี่ยงการป้องกัน ทีมทดสอบจำเป็นต้องซิงโครไนซ์พื้นที่เก็บข้อมูลทั้งสองอย่างสมบูรณ์ก่อนที่จะดำเนินการเปลี่ยนแปลงใด ๆ กับระบบ
การซิงโครไนซ์พาร์ติชันภาคบังคับสำหรับการอัพเดตที่ปลอดภัย
Google ได้กำหนดหลักเกณฑ์ที่ชัดเจนสำหรับผู้ใช้ที่ต้องการใช้การเปลี่ยนแปลงขั้นสูงกับระบบ บริษัทแนะนำให้ซิงโครไนซ์พาร์ติชั่นการจัดเก็บข้อมูลทั้งสองให้สมบูรณ์ก่อนทำการแก้ไขใดๆ วิธีการนี้ช่วยให้แน่ใจว่ากลไกการป้องกันทำงานอย่างถูกต้องในพื้นที่หน่วยความจำทั้งสอง เครื่องมือการพัฒนาอนุญาตให้โหลดด้วยตนเองเฉพาะในกรณีที่ทั้งสองพาร์ติชันมีรหัสบูตเวอร์ชันที่เข้ากันได้
- หมายเลขเวอร์ชันของตัวโหลดการบูตจะเพิ่มขึ้นอย่างไม่สามารถย้อนกลับได้หลังจากการรีบูตแต่ละครั้งสำเร็จ
- ระบบ Android 16 ปฏิเสธแพ็คเกจความปลอดภัยที่เก่ากว่าเดือนพฤษภาคม 2026 ในระหว่างการตรวจสอบครั้งแรก
- การถ่ายโอนไฟล์ผ่านสาย USB ช่วยให้มีการป้องกันเพิ่มเติมเมื่อตรวจพบรหัสใหม่
- กระบวนการกู้คืนฉุกเฉินต้องใช้อิมเมจจากโรงงานล่าสุดเพื่อการทำงานที่เหมาะสม
- การซิงโครไนซ์พาร์ติชันพร้อมกันด้วยตนเองช่วยป้องกันความล้มเหลวเมื่อสลับระหว่างเวอร์ชันของระบบ
แพ็คเกจอัพเดตพร้อมให้ดาวน์โหลดด้วยตนเองผ่านเซิร์ฟเวอร์ของบริษัท ผู้ดูแลระบบขององค์กรได้รับการแจ้งเตือนเกี่ยวกับความเป็นไปไม่ได้ในการเปลี่ยนอุปกรณ์กลับเป็นเวอร์ชันเก่า สภาพแวดล้อมองค์กรที่จัดการกลุ่มอุปกรณ์เคลื่อนที่จำเป็นต้องวางแผนกลยุทธ์ก่อนที่จะยอมรับโปรแกรมอัปเดตเดือนพฤษภาคม การซิงโครไนซ์ข้อมูลสำคัญต้องเกิดขึ้นก่อนการใช้งานขนาดใหญ่
ผู้บริโภคมาตรฐานไม่สังเกตเห็นการเปลี่ยนแปลงการดำเนินงาน
เจ้าของสมาร์ทโฟนส่วนใหญ่จะไม่สังเกตเห็นความแตกต่างที่มองเห็นได้ในการทำงานประจำวันของอุปกรณ์ของตน แอพพลิเคชั่น การนำทาง และการสื่อสารยังคงทำงานได้ตามปกติ ชุดรักษาความปลอดภัยทำงานอย่างเงียบๆ ในพื้นหลังโดยไม่มีการหยุดชะงัก การอัปเดตในอนาคตจะค่อยๆ เปิดตัวในช่วงหลายสัปดาห์เพื่อหลีกเลี่ยงการโอเวอร์โหลดของเซิร์ฟเวอร์ การแจ้งเตือนบนหน้าจอจะแจ้งเตือนผู้ใช้เมื่อการอัปเดตพร้อมสำหรับการติดตั้ง
กระบวนการดำเนินการจะเกิดขึ้นเป็นขั้นตอนเพื่อลดผลกระทบต่อโครงสร้างพื้นฐานเครือข่าย เซิร์ฟเวอร์จะกระจายการดาวน์โหลดเป็นชุดเพื่อหลีกเลี่ยงความแออัด สามารถติดตั้งไฟล์ได้หลังจากรีสตาร์ทอุปกรณ์ ผู้ใช้เพียงยืนยันการรีสตาร์ทและระบบจะจัดการขั้นตอนการตรวจสอบทั้งหมดโดยอัตโนมัติ การรักษาความปลอดภัยจะทำงานอยู่เบื้องหลังโดยสมบูรณ์โดยไม่ต้องมีความรู้ด้านเทคนิคจากเจ้าของอุปกรณ์

