- A hozzászóláshoz be kell jelentkezni
- 4376 megtekintés
Hozzászólások
Hát ez csúnya volt. Kemény 2 napja jött meg a telefonomra a frissítés, ami külön kiemelte, hogy pl. a Stagefright elleni javításokat tartalmazza. Akkor le is futtattam az akkori verziót, és boldogan láttam, hogy juhé. No mindegy, két napig védett voltam :-)
- A hozzászóláshoz be kell jelentkezni
Nálam az eddigi 1 helyett már 2 sebezhetőség van.
Most csak úgy általában: Azt nem értem, miért nem lehet letiltani úgy ahogy van ezeket a libeket? Illetve az őket használó alkalmazásokat?
Remélem a gúgl tanul belőle. És az összes többi "rendszer" szállító is.
---------------------------------------------------------------
Ritkán szólok hozzá dolgokhoz. Így ne várj tőlem interakciót.
- A hozzászóláshoz be kell jelentkezni
Rohadtul nem foglalkoznak vele. Ahogy az emberek 99%-a sem.
- A hozzászóláshoz be kell jelentkezni
": Azt nem értem, miért nem lehet letiltani úgy ahogy van ezeket a libeket? Illetve az őket használó alkalmazásokat?"
Miért kéne letiltani ezeket a libeket? Amiben hiba van, azt ki kell javítani vagy újra kell írni.
"Remélem a gúgl tanul belőle."
Nem értem, hogy a "gúgl"-nek mit kellene tanulnia. A hibát jelentették és a Google kijavította. A referenciakészüléke (Nexus) gyk. ami a többi gyártónak példaként szolgál, patchelve van. A gyártók azok, akiket picsán kéne rúgni. A patch kinn van, csak rajtuk múlik, hogy mikor OTA-zak le a javítást. Ez nem lehetetlen. A Silent Circle pl. október 6-án javította Blackphone-ját ezekre a sebezhetőségekre a PrivatOS 1.1.12-ben. Ugyanakkor, amikor a CyanogenMod a 12.1 Nightly-ben.
Ha fontos a biztonság, tessék olyan készüléket / firmware-t használni, ami azonnal reagál. Létezik ilyen, amint a mellékelt ábra mutatja.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Azért ha ilyen könnyű ezen a sebezhetőségen keresztül root jogosultságot szerezni, akkor a Google kiadhatná a javítást egy egyszerű apk fájl formátumban is a playen. Ezt azért nem teszi meg, mert a saját backdoorját baromira nem akarja megszüntetni. Aszondja, hogy ő mindent megtett, aztán mossa kezeit.
--------------------------
Csak a viták elkerülése végett. Ha nem használok ékezetet, mobiltelefonról írok.
- A hozzászóláshoz be kell jelentkezni
Lehet én vagyok naiv, de ha egy userspace app ilyet tudna felülírni, morci lennék.
--
blogom
- A hozzászóláshoz be kell jelentkezni
Az egyik, hogy technikailag lehet-e. De szerintem joga sem lenne a Google-nek rendszerszintű módosításokat végezni pl. a szolgáltatók telefonjain. A szolgáltatók felelnek az ügyfelek felé a firmware-ekért. Nem véletlenül az ő kezükbe van adva a dolog.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A rendszer apk-t, otát maguk megvizsgálva, terjeszthetnék ők is.
---------------------------------------------------------------
Ritkán szólok hozzá dolgokhoz. Így ne várj tőlem interakciót.
- A hozzászóláshoz be kell jelentkezni
Ebben teljesen igazad van. A kérdésem inkább elméleti volt. Arra akartam célozni, hogy remélem a rendszer szállító cégek egy ilyen piacon (mobiltelefon), ami a nem programozó pistikhez is eljut, olyan komplett rendszert terveznek, ami a már említett rendszer apk-val is javítható. Vagy mondjuk OTA frissítésen keresztül. Csak a hibás rész.
Egyébiránt én (is) custom firmet használok. De már nem fejleszti a csóka. Úgyhogy szivacs.
---------------------------------------------------------------
Ritkán szólok hozzá dolgokhoz. Így ne várj tőlem interakciót.
- A hozzászóláshoz be kell jelentkezni
Nalam ketto volt zold, a tobbi piros. Konkluzio: leszarom.
- A hozzászóláshoz be kell jelentkezni
Szerintem nekem meg 5-ből öt lenne peros, és pont én is leszékelem. Android 2.3.3...
- A hozzászóláshoz be kell jelentkezni
Na, a 6602 az piros nálam. :-(
- A hozzászóláshoz be kell jelentkezni
Mint nagyjából mindenkinél, aki gyári OS-t használ, és nem Nexusa van.
- A hozzászóláshoz be kell jelentkezni
No, az imént felment egy frissítés. Eszembe jutott megnézni és most már minden zöld. Klassz
Persze, lehet, hogy volt korábban is frissítés és egy idrje már zöld, nem néztem.
- A hozzászóláshoz be kell jelentkezni
Nálam is "csak" a 6602 nincs javítva. (lenovo k910) nem hivatalos cm11 rommal. Remélem azt is hamarosan javítják.
A lenovo nem nagyon erőlteti magát.
----
FreeBSD, Solaris, Debian, LMDE
- A hozzászóláshoz be kell jelentkezni
Nálam csak a 3828, stock 4.2.2, érdekes.
--
A főnököm mindig megtartja amit ígér, ha pénzt ígér azt is!
- A hozzászóláshoz be kell jelentkezni
Motorolával kavarnak, most már nem is fogja eröltetni magát, lévén megszűnik a lenovo, mint telefon márka. Innentől kapa az egész kb.
- A hozzászóláshoz be kell jelentkezni
8-ból 6 elbukik SGS5-ön.
Ideje Cyanogen-re váltani? Kezeli a dual simet és a fingerprintet?
- A hozzászóláshoz be kell jelentkezni
Nálam a dual sim működik. (cm11)
----
FreeBSD, Solaris, Debian, LMDE
- A hozzászóláshoz be kell jelentkezni
Izé, én is SGS5-ön néztem, és csak a 6602 a piros.
- A hozzászóláshoz be kell jelentkezni
Az enyém dual simes, lehet neked újabb verziód van valamiből.
- A hozzászóláshoz be kell jelentkezni
Az enyém nem dual simes. SM-G900F
A tiéd bizonyára SM-G900FD
Igen, lehet, hogy eltér a szoftver.
- A hozzászóláshoz be kell jelentkezni
Jött frissítés, zöld minden.
- A hozzászóláshoz be kell jelentkezni
A Sony nem kapkodja el a javítást (Xperia Z3) :(
- A hozzászóláshoz be kell jelentkezni
MIUI, Magyar Fejlesztői ROM 5.9.24 -> Szuperzöld, nem is hittem volna, róla.
--
Lenovo E335, LMDE 2 & Cinnamon
- A hozzászóláshoz be kell jelentkezni
A fene a kis S3 minimre ép a napokban tettem fel az 5.1.1-t (cynenogen) sajnos CVE-2015-3876 és CVE-2015-6602 bukta. Hát ez van.
ui: úgy tudtam CyanogenMod 12.1 már tartalmazta a javítást. Persze amit én a telomra dobtam ROM az egy Szeptember 16-os kiadás. Remélem foltozzák.
--
honlapom http://dyra.eu/
- A hozzászóláshoz be kell jelentkezni
Ez van amikor arcoskodsz a szamszung telefonoddal ;-)
--
A főnököm mindig megtartja amit ígér, ha pénzt ígér azt is!
- A hozzászóláshoz be kell jelentkezni
:D májer teló az biztos. Mióta ez van jobban megy a csajozás is.
--
honlapom http://dyra.eu/
- A hozzászóláshoz be kell jelentkezni
MIUI7 5.10.8 (fejlesztői) nincs sebezhetőség. Az 5.9.17-nél a 6602-es volt javítatlan. Tegnap frissítettem az OS-t.
- A hozzászóláshoz be kell jelentkezni
ZTE Open C -> CM 12.1 -> Not Vulnerable
--
A főnököm mindig megtartja amit ígér, ha pénzt ígér azt is!
- A hozzászóláshoz be kell jelentkezni