Niet per se. Android 13 krijgt (voor nu) nog security-updates van Google. Mits Fairphone deze enigszins op tijd verspreid, mis je hoogstens wat nieuwe trucjes.
ik moet zeggen dat ik de situatie van Fairphone en Android 14 niet ken, maar Google heeft bij bepaalde security-updates de vendor string van september bijvoorbeeld op augutus laten staan waardoor het op sommige bijgewerkte apparaten tot deze maand leek dat ze achterliepen. Dat lijkt te maken te hebben met de gesloten manier waarop ze tegenwoordig beveiligingsupdates uitbrengen.
Qua security staat Fairphone eerlijk gezegd niet bepaald aan de top van de ladder, de makers van GrapheneOS hebben op diverse plekken wat tekortkomingen beschreven vergeleken met andere hardware. Aan de andere kant ken ik veel mensen die hun telefoon gebruiken met software die al jaren (vijf of meer) geen updates hebben gehad, en die zijn (nog) niet gehackt.
Doordat Android nogal versnipperd is, moet malware voor diepe exploits vaak toestel- of merkspecifieke code hebben om belende kwetsbaarheden uit te buiten, in elk geval voor relatief recente kwetsbaarheden. Dat is gebeurt wel en is niet altijd nodig, maar het maakt de malwaremarkt complex genoeg dat we niet in de malwaregolftijd leven als bij Windows XP. Het helpt ook dat Android minder kletserig is dan Windows die allerlei protocollen als SMB praten en daar allerlei daemons voor draaien.
Pragmatisch gezien is de kans dat iemand je telefoon hackt als die oude oftware draait zo groot als de kans dat ze native code op je telefoon draaien. Zolang je je browser en messengers, die je het grootste risico-oppervlakte geve, up-to-date houdt, is de kans dat je gehackt wordt in de praktijk erg laag. Doordat zoveel apparaten weinig updates krijgen, werken recente browsers nog perfect op Android 11 of zelfs lager. Hetzelfde gold ook lange tijd voor bijvoorbeeld Windows 7: mits je een browser met updates gebruikte en niks geks downloade, was de kan dat je geïnfecteerd werd minimaal zolang je niet zonder firewall vreemde netwerken opzocht.
Daar komt ook nog bij kijken dat Google zogeheten "Google Play systeemupdates" heeft geïntroduceerd, waarmee Google een aantal systeemcomponenten kan bijwerken als je fabrikant dat niet wil doen. Denk aan het Bluetoothsubsysteem of de ART-bytecodecompiler. Hoe nieuwer je Android, hoe meer je daarmee extra aan updates kunt krijgen.
Het risico van zulke late updates vergroot onontkoombaar het rusico dat je gehackt wordt. Of dat in de praktijk een probleem wordt, is maar de vraag. Het is niet netjes van Fairphone dat hun updates zo ver achterlopen, maar een half jaar gaat de meeste mensen echt geen grote virussen oplopen. Het ligt iets genuanceerder dan "updates maken niet uit" of "zonder updates moet je na een maand je telefoon thuishouden". Hoe comfortabel je bent met zo'n risico moet je zelf bepalen: genoeg mensen slaan de Fairphone om die reden over, genoeg anderen vinden het risico klein genoeg om te tolereren.
[Reactie gewijzigd door GertMenkel op 29 oktober 2025 07:41]