Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 69 reacties
Submitter: ytsmabeer

Google heeft Android 4.4.4 uitgebracht. De kleine update volgt de vorige versie nog in dezelfde maand op en verhelpt naar verluidt een gevaarlijke bug van OpenSSL. Versie 4.4.4 rolt over-the-air als eerste binnen op Nexus-apparaten.

Android 4.4.4 KitKat dicht volgens ArsTechnica een kritiek beveiligingsprobleem in OpenSSL, dat begin deze maand werd ontdekt. Door die bug konden aanvallers een man-in-the-middle-aanval uitvoeren, maar alleen als het slachtoffer ook OpenSSL gebruikte. Het lek trof zowel de client als de server. Het OpenSSL-team gaf kort na de bekendmaking van het beveiligingsprobleem een update vrij voor de software.

De courantste images voor de Nexus 5, Nexus 7 2013, Nexus 7 2012, Nexus 4 en Nexus 10 zijn beschikbaar. Die volgen slechts enkele weken nadat Google Android 4.4.3 uitbracht. Die update bracht voornamelijk bugfixes en voegde geen nieuwe features toe.

Moderatie-faq Wijzig weergave

Reacties (69)

Betekend dit dat alle andere android devices, die deze update niet krijgen, kwetsbaar zijn?
Ik gok dat andere (recente) Android toestellen snel volgen, dit is namelijk simpel te fixen voor fabrikanten.
http://www.androidcentral...raight-android-443-update - Oudere Motorola telefoons
http://androidworld.nl/ni...443-rolt-uit-naar-moto-g/ - Moto G
http://androidworld.nl/ni...l-voor-samsung-galaxy-s5/ - Galaxy S5
America rejoice! The new Android 4.4.3 update is soon to be rolling out to the Google Play Edition handsets which are only available in the US. The over the air update is coming to the HTC One, HTC One M8, Samsung Galaxy S4 and Sony Xperia Z Ultra Google Play Edition handsets.
Bron: http://www.knowyourmobile...-when-will-you-get-update - M7, M8, S4, Z Ultra (Google Play Edition)
That means everyone who owns anything from a Sony to a HTC will have a bit longer to wait for the update.

We’ll be sure to keep this story updated with details once the updates do begin to roll out, it shouldn’t take too long for Android 4.4.3 to come tumbling down to other manufacturers so be sure to check back soon for when your phone will get the update.
Edit: in dit bericht gaat het om 4.4.3, maar de kans is zeer groot dat de apparaten die 4.4.3 snel ontvangen, 4.4.4 ook snel ontvangen.

[Reactie gewijzigd door calvinturbo op 20 juni 2014 21:46]

En hoe zit het met de Android devices die door hun fabrikanten op dit moment niet meer geüpdatet worden? Neem een voorbeeld aan de veel verkochte S3 die momenteel nog steeds flink verkocht wordt. Het lijkt me absoluut onwenselijk dat de oudere toestellen deze fix niet krijgen, anders gezegd een zeer onveilige situatie.

[Reactie gewijzigd door Miki op 20 juni 2014 21:48]

De internationale S3 (1GB RAM versie) zal waarschijnlijk geen update ontvangen :(
De S3 versie met 2GB RAM zoals die o.a. in de USA verkocht wordt, wellicht wel.

Voor iedereen op Tweakers die nog een S3 heeft, installeer Cyanogenmod, die blijft wel updates uitgeven voor de S3.
Zie hier de instructies voor het installeren: http://beta.download.cyanogenmod.org/install

Hou er wel rekening mee dat Cyanogenmod sommige functies die in Touchwiz zitten niet standaard heeft en die minder stabiel kan zijn dan de standaard ROM*.

* zie reactie hieronder

[Reactie gewijzigd door calvinturbo op 20 juni 2014 22:02]

Ik vind het wel belangrijk dat je meegeeft dat Cyanogenmod voor de S3 niet 100% stabiel is. Voldoende voor dagelijks gebruik maar houdt rekening met zo af en toe een spontane reboot, bluetooth connectie problemen en crashende camera's. Dit komt omdat Samsung geen informatie heeft vrijgegeven over de hardware in de S3, zodat de ontwikkelaars hebben moeten gissen hoe de hardware werkt. Dit geldt ook voor alle andere roms gebaseerd op Cyanogenmod dan wel AOSP, al kan het per rom, versie en toestel verschillen :)
Je hebt gelijk, heb het erbij gezet.
Rottig van Samsung dat ze niet gewoon die drivers vrij geven..
Samsung update het toestel wel degelijk. Krijg gewoon updates binnen van Samsung. Alleen krijg je geen update naar 4.4. Ik neem aan dat Samsung dit zelf ook kan fixen zonder een nieuwere OS te nemen.
Nee, zeker niet. Als een fabrikant een android toetsel uitbrengt is het verplicht het anderhalf jaar te ondersteunen met updates.
De S3 serie van samsung bijvoorbeeld zou deze update niet meer krijgen.
Oftewel deze telefoon zou je kunnen bestempelen als onveilig.
"Als een fabrikant een android toetsel uitbrengt is het verplicht het anderhalf jaar te ondersteunen met updates."

Tja, das nogal een losse regel die niet veel nageleefd wordt. Komt misschien een update of twee binnen die tijd uit, daarna is het over en uit. Als de anderhalf jaar van je toestel nog niet voorbij zijn, maar je hebt wel al een update gekregen, is dat genoeg voor de fabrikant om geen update meer te geven voor het toestel.
Daar komt in 2015 hopelijk verandering in met Android Silver, maar dat zullen we nog maar moeten zien.
Gelukkig worden 99% van de Android apparaten nog wel geupdate met Google Play Services.
Is dat een "harde" eis van google/android ? Of is dat meer een zelf verzonnen regel die al een tijdje de rondte doet ?

en geldt die anderhalf jaar vanaf de 1e introductie want een gemiddeld toestel is toch wel anderhalf jaar te koop of toch zeker minimaal een jaar. En dan heb je dus geen of nog maar een half jaar "recht" op update's
Van de wiki:
Google partnered with a number of industry players to announce an "Android Update Alliance", pledging to deliver timely updates for every device for 18 months after its release; however, there has not been another official word about that alliance.
Dus een beetje van beide
Vandaar. Mijn goedkope Chinese importmodellen krijgen echt geen updates.
Dat zijn de keuze's die je hebt bij de aanschaf.

Of je nu een chinees toestel koopt, of je koopt de nieuwste high-end, update komen van de fabrikant.
"Android" ( google) voorziet in patches, en de fabrikant zal ze 'moeten' inbrengen.
Dat jouw import-partner die patches niet doorvoert, kan je niet bij Google neerleggen.

Samsung geeft vrij regelmatig OTA update's uit, soms 1MB, soms 100'en MB's.
Niet altijd krijg je een nieuw uiterlijk, soms zijn het simpelweg kleine patches die iets verhelpen of omzetten.

De updatewoede die men heeft over oudere toestellen is dan ook niet altijd terecht, als je een auto koopt, heb je 5 jaar garantie, maar dat wil niet zeggen dat als je een kapot onderdeel hebt ( motor ) je de motor krijgt uit het nieuwste exemplaar.
De fabrikant zou het gat zelf kunnen dichten. Zo niet, dan duurt het voor een device zoals m'n Galaxy S4, een van de meest verkochte Android telefoons, dat deze nog maanden lang kwetsbaar blijft. De update naar 4.4.3 laat nog maanden op zich wachten ( nee, de update die binnenkort uitkomt is voor de opgevoerde S4), laat staan de update naar 4.4.4. In mijn ogen een ontoelaatbare situatie.

En Samsung zwijgt ook in alle talen over deze bug en hoe je er mee om kan gaan.

[Reactie gewijzigd door HummerHealey op 21 juni 2014 00:32]

Zit ART hier nu dan ook bij in?
Zit er al bij vanaf eerste Kit Kat release alleen sommige fabrikanten kiezen ervoor om de optie weg te laten omdat het nog beta is.
Mijn Nexus 10 heeft de optie niet. Wel vorige week via ota de laatste versie geïnstalleerd.

M'n s3 op cm11 nightly heeft t wel.
moet je aanzetten in de ontwikkelaars opties deze activeer je door bij instellingen onder "over deze telefoon" net zolang op het build nummer te drukken tot deze een melding geeft
Wel vreemd dat ze deze kritieke bug in de versie 4.4.4 hebben gefixed, terwijl 4.4.3 net is uitgekomen. Ik geloof niet dat Google niet wist dat die bug gefixed zou worden 'expres' de dag nadat 4.4.3 uitkwam. :P Zal wel (nog) één kritieke bug zijn geweest waar op dit moment niks van bekend is.
Omdat 4.4.3 al was "cooked" op 17 maart volgens XDA. Long before de bug werd ontdekt. 4.4.3 is in een lange testperiode geweest.

[Reactie gewijzigd door BJ_Berg op 20 juni 2014 23:50]

Hmm, volgens mij was de eerste gelekte build die 4.4.3 heette "uit de week van" 17 maart. Dat is niet dat het af is.
atleast was de kernel van hammerhead cooked op 17 maart(staat in about phone) dus dan weet ik 99% zeker :p.
Het zal me niet verbazen als 4.4.5 snel volgt want ze zijn één belangrijke bug vergeten namelijk de futex memory corruption ofwel towelroot. Apart is dat Google aangaf meer prio te zien in de futex bug maar toch eerst de OpenSSL bugfix gereleased heeft en dat terwijl de fix voor de futex bug ook al beschikbaar is.
Recente OpenSSL bugs hebben heel wat aandacht gekregen in de media, het is dus niet onbegrijpelijk dat Google deze bugs wil fixen. Een groot aantal websites, althans in mijn ervaring, geven op hun homepage aan dat ze geen last (meer) hebben van de OpenSSL bug "Heartbleed".

Soms krijgt marketing/PR een hogere prioriteit, wat hier kan hebben meegespeeld. "Kijk eens hoe snel Google inspeelt op bugs, dan moet Android wel veilig zijn"
2 weken geleden rolde huawei al een ssl update voor de y300
Ah, interessant. Hoe kun je zien of je die fix hebt geinstalleerd? Hoe ben je aan die update gekomen?
Hoe je het kan zien weet ik niet.
Het was een ota update dus via instellingen naar de update zoeken.
Ik zag in de notificatie balk de update staan, toen ik erop drukte kreeg uitleg dat er een beveiliging update moest doen ivm met de ssl.
Mijn Y300 draait 4.1.1 de ssl bug zit in 4.4.3 draai jij nu dan officieel 4.4.x op je Y300 of een cyonegenmod achtige versie?
Hopelijk zijn ook de roaming "problemen" verholpen. Sinds 4.4.3 moest roaming weer worden ingeschakeld voor enkele (of alle) Nederlandse virtuele providers, zoals Tele2 en Telfort.
Wat bedoel je precies? Ik heb 4.4.3 op mijn HTC One M8 en heb ZIggo als mobiele provider. Heb nooit roaming aan moeten zetten. Staat ook geen R bij mijn bereik streepjes.

Het viel mij trouwens op dat Ziggo het anders geregeld heeft denk ik. Ik had hiervoor Tele2 en ik moest het netwerk van T-Mobile NL aanklikken en roaming aanzetten. Toen ik overstapte naar Ziggo, dat via het netwerk van Vodafone werkt, kon ik gewoon Ziggo aantikken in de lijst. i.p.v. Vodafone). Het lijkt wel alsof er een heel masker over het Vodafone netwerk ligt van Ziggo.....
Krijg nou wat ik heb hem al.... Niks van gemerkt... Lol
Dus weinig spannends. :)
(Galaxy s3 CM11)
ik heb een nexus4 en nog steeds geen systeemupdate voor mij hoor.
Updates worden altijd gefaseerd uitgerold om overbelasting van de servers te voorkomen. Updatemelding verschijnt vanzelf in de komende dagen.
updates worden niet allemaal tegelijk uitgerolt om overbelasting van de servers te voorkomen
binnen enkele dagen komt er vanzelf een popup voor

offtoppic: ik ben van plan om een nexus 5 te kopen hoelang krijg je dan update support?
2 jaar? ofzo
Ze zeggen 18 maanden, dus ik verwacht Android 5.0 en niet meer. Want de komst van de verwachte Silver telefoons zal niet veel goeds doen v
oke is het dan het waard om te wachten op die silver telefoons ofniet? of gewoon de nexus kopen?
IK weet niet wat jij al weet dus hier effe een uitleg:
Dit ligt er aan waarom je een Nexus wilt kopen?
- Koop je hem omdat er stock android op staat en de updates lekker snel komen?
-Of koop je hem omdat de prijs-kwaliteit verhouding geweldig is?

In het eerste geval, adviseer ik te wachten op de Silver-telefoons (Stock-android versies van Samsung,LG,Sony etc.) of misschien op een Nexus 6 waar ik eigenlijk niet meer in geloof maar zo hard op hoop.
In het tweede geval moet je de Nexus 5 zeker kopen.
Hierbij speelt natuurlijk ook de vraag of jij tot het najaar wilt wachten op de opvolger.
ik heb een nexus4 en nog steeds geen systeemupdate voor mij hoor.
alstublieft .....

https://dl.google.com/dl/...u84p-factory-b6ac3ad6.tgz

gewoon online ..

https://developers.google.com/android/nexus/images
Er zijn voor de rest ook geen andere fixes, al schijnt sinds 4.4.3 of 4.4.4 nu wel een melding te komen als je bijvoorbeeld probeert te rooten door middel van een exploit, dat een gevaarlijk programma mogelijk Android´s beveiliging probeert te omzeilen en dat je hier expliciet toestemming voor moet geven.
Dat is dan weer gaaf aan Android, je kan wel gewoon toestemming geven (na een vinkje en ja te hebben geklikt) en het wordt niet geblokkeerd.

[Reactie gewijzigd door calvinturbo op 20 juni 2014 21:33]

Volgens mij kreeg ik die melding ook al toen ik Android 4.4.2 probeerde te rooten met towelroot.
Klopt, gebeurde ook toen ik 4.4.3 rootte met towelroot.
Ik hoop dat ze de updatefunctie ook verbeteren. Twee weken geleden wilde mijn nexus 5 ook updaten, ondanks dat ik een custom rom draaide. De update faalde, maar hij probeerde het gewoon opnieuw zonder timeout ofzo. Toen ik zelfs na een nacht van downloaden over wifi het huis verliet om aan het werk te gaan, is hij gewoon doorgegaan met de update opnieuw downloaden. Twee gigabyte aan data in één dag met een datalimiet van 500MB. Het is een dure maand voor mij 8)7 .
Naja, dat komt wel een beetje met het custom-installeren hé. De updatefunctie kan slechts met elke custom rom rekening houden.
Ik vind het raar dat er geen timeout in de software wordt ingebouwd. Als de update mislukt blijft hij het gewoon proberen, infinite loop. Hij doet dat ook gewoon over mobiel netwerk ipv alleen wifi. Stel dat ik geen custom rom draai maar dat er gewoon iets mis gaat, dan heb je precies hetzelfde.
ligt aan je custom rom. vast van lage kwaliteit als het de ota functie werkend laat terwijl dit al jaren voor problemen zorgt. het houdt een wakelock en download data zonder je toestemming, beetje competente dev heeft dit allang gepatched in zijn rom
Dat, of simpelweg de OTA updater verwijzen naar de updates van de betreffende custom ROM. Helaas zie je dat maar zelden.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True