Προς το περιεχόμενο

H ευπάθεια Stagefright στο Android, είναι λίγο πιο δύσκολο να διορθωθεί από όσο νόμιζε η Google


voltmod

Προτεινόμενες αναρτήσεις

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Τελικά έχουν δίκιο.

Λάινουξ σακς.

Δεν πάει έτσι..

Το Android βασίζεται στον πυρήνα του Linux αλλά δεν αρκεί μόνο αυτό για να φτιάξεις ένα OS για smartphones.

Διάβασε αυτό και θα καταλάβεις.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μα υπάρχουν bugs στο Linux ; 

 

Υ.Γ. Μας τα πρήξ@τε οι linux-άδες τόσα χρόνια...

MMS και ...ξερός!

Δεν είναι bug του kernel. Είναι bug σε application level. Για δες μία εδώ.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 

Επίσης.

http://www.pcworld.com/article/2886932/android-malware-fakes-phone-shutdown-to-steal-data.html

 

 

 

Δεν είναι bug του kernel. Είναι bug σε application level. Για δες μία εδώ.

 

Εγώ το βλέπω σαν πακέτο, ονόματι Android. Το OS επιτρέπει σε ένα application έλεγχο της συσκευής.

Όχι πως αυτά δεν γίνονται χρόνια στα Windows, απλά όταν φωνάζαμε ότι τα windows έχουν attacks επειδή είναι δημοφιλή, οι λινουξάδες μας έλεγαν ότι ο μονολιθικός kernel του linux είναι 100 χρόνια μπροστά από τον υβριδικό kernel των ΝΤ.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επίσης.

http://www.pcworld.com/article/2886932/android-malware-fakes-phone-shutdown-to-steal-data.html

 

 

 

 

Εγώ το βλέπω σαν πακέτο, ονόματι Android. Το OS επιτρέπει σε ένα application έλεγχο της συσκευής.

Όχι πως αυτά δεν γίνονται χρόνια στα Windows, απλά όταν φωνάζαμε ότι τα windows έχουν attacks επειδή είναι δημοφιλή, οι λινουξάδες μας έλεγαν ότι ο μονολιθικός kernel του linux είναι 100 χρόνια μπροστά από τον υβριδικό kernel των ΝΤ.

Κοίταξε, δε ξέρω που ακριβώς είναι το bug, αλλά μάλλον κάποιος ξέχασε να κάνει τους απαραίτητους ελέγχους όταν καλούσε συναρτήσεις συστήματος. Δες τις 4 γραμμές patch της Google. Εικασίες κάνω. Μπορεί οι βιβλιοθήκες που χρησιμοποίησαν/υλοποίησαν να είναι προβληματικές, όπως είπα χωρίς τους απαραίτητους ελέγχους.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επίσης.

http://www.pcworld.com/article/2886932/android-malware-fakes-phone-shutdown-to-steal-data.html

 

 

 

 

Εγώ το βλέπω σαν πακέτο, ονόματι Android. Το OS επιτρέπει σε ένα application έλεγχο της συσκευής.

Όχι πως αυτά δεν γίνονται χρόνια στα Windows, απλά όταν φωνάζαμε ότι τα windows έχουν attacks επειδή είναι δημοφιλή, οι λινουξάδες μας έλεγαν ότι ο μονολιθικός kernel του linux είναι 100 χρόνια μπροστά από τον υβριδικό kernel των ΝΤ.

Έχεις μπερδέψει την βούρτσα με την π****α. Kernel != Google services. Και επειδή σ' αρέσει να γενικεύεις, ονόμασε μία desktop διανομή Linux, που ο χρήστης να έχει χάσει τον έλεγχο του τι μπαινοβγαίνει στο PC του (προγράμματα, data).
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Παρόλο που μέχρι στιγμής δεν έχει καταφέρει κανείς να εκμεταλλευτεί αυτό το καινό ασφαλείας υπάρχει ένας πολύ απλός και εύκολος τρόπος να αποφύγει κανείς την επίθεση ακόμη και αν δεν έχει πάρει update το κινητό του. Απλά απενεργοποιεί το mms auto-retrieve από την εφαρμογή sms που χρησιμοποιεί.

 

Περισσότερα στο παρακάτω link

 

Here's what you can do to guard your Android phone against the Stagefright exploit

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • 2 εβδομάδες αργότερα...
  • 2 εβδομάδες αργότερα...

Πλέον είναι διαθέσιμος και ο κώδικας

The Latest on Stagefright: CVE-2015-1538 Exploit is Now Available for Testing Purposes

 

Είμαι νέος στον τομέα του computer security και κάτι τέτοιες παρουσιάσεις και άρθρα είναι ό,τι πρέπει για ξεκίνημα. Είναι και άκρως διασκεδαστικά. :P

 

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...