¿Por qué no hay actualizaciones de seguridad de Android más frecuentes?

Respuesta corta: hay vulnerabilidades mucho menos importantes y la mayoría de las actualizaciones no específicas del dispositivo pasan por el mercado de aplicaciones. Otras actualizaciones son específicas del dispositivo.
Por lo que yo entiendo, hay varias cosas en ningún orden en particular:

1. Ciclo de vida más corto para dispositivos móviles y (y sus sistemas operativos). Creo que los teléfonos Android son compatibles durante aproximadamente 3 años. Eso es mucho menos de lo que digamos soporte de Win XP.

2. Las vulnerabilidades a menudo dependen del hardware / dispositivo debido a las máscaras del sistema operativo. Esto significa menos dispositivos afectados y otros dispositivos que no requieren actualizaciones. Además, tales vulnerabilidades no pueden repararse mediante la actualización genérica del sistema operativo en algunos casos.

3. Las combinaciones de dispositivo / sistema operativo se prueban mejor antes del lanzamiento => menos errores.

4. La mayoría de las vulnerabilidades importantes hacen lo siguiente =>
a) Permitir pasar por alto la pantalla de bloqueo (se requieren actualizaciones, en algunos casos ver 2)
b) permitir la instalación de software no deseado sin el consentimiento del usuario (casos raros debido a diferentes enfoques en la instalación y mantenimiento de aplicaciones, también, considere la revisión de aplicaciones en Play market)
c) permitir la superación de restricciones (ver revisiones en el mercado de aplicaciones, tales aplicaciones serían eliminadas rápidamente).

Por lo tanto, hay vulnerabilidades menos importantes que corregir.

En realidad, Android recibe actualizaciones de seguridad del sistema cada mes más o menos. Las recibo en mi teléfono Nexus 5 con Android 6. La pregunta es si el fabricante se preocupa por su modelo en particular. Si eso está en desuso, entonces no tienes suerte.

Acerca de las actualizaciones de componentes “principales”: ya se actualizan, al menos una parte de ellas. Echa un vistazo a Android System WebView: aplicaciones de Android en Google Play, ese es el WebView (componente del navegador) que se usa en muchas aplicaciones. Revise su lista de actualizaciones recientes y descubrirá que ha estado recibiendo estas actualizaciones regularmente. Si tiene curiosidad, tal vez incluso haya detectado un bloqueo de la aplicación justo después de la actualización (lo veo en los informes de bloqueo de los usuarios;)).

La seguridad de Android en sí misma es un tema muy amplio. Los fabricantes de teléfonos envían actualizaciones de aplicaciones de Android todos los meses.

Si desea tener actualizaciones de seguridad con frecuencia, puede escanear sus aplicaciones de Android usando la aplicación Appvigil ( https://appvigil.co/ ): escáner de seguridad de aplicaciones de Android.

LEO Privacy Guard, que es una aplicación de Android desarrollada por LEO Network. La aplicación es compatible con todos los dispositivos que ejecutan Android 3.0 o cualquier versión posterior del sistema operativo.