Részletek itt.
- A hozzászóláshoz be kell jelentkezni
- 606 megtekintés
Hozzászólások
Ez nem csak ennél a sérülékenységnél van, hanem általában igaz az összes CPU és szoftveres biztonsági résre, hogy bár desktop/server Linux disztrók baromi gyorsan foltozzák, de az embedded és mobileszközök gyártói ×@rnak rá nagy ívben, a legtöbb eszközön már nem támogatják a szoftveres oldalt, elavult OS verzió, elavult kernel, soha nem fogják javítani, és eszközök milliói lógnak így a neten, használják őket emberek kritikus netes feladatokra is, pl. online bankolás. Rohadt szomorú.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
És ezért volt olyan NAGY felfedezés a Pegazus-ügy! Mármint, öreganyámnak, aki azt sem tudja, hogy mi fán teremnek ezek a dolgok. :D
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
elavult OS verzió, elavult kernel, soha nem fogják javítani
Ezért szajkózom de már belefáradtam, hogy ganaj az android. A másik cégnél egységes az öko és ha kiderül valami azt jelenleg 7 évig (iphone 6s September 25, 2015 ios15 fresh) visszamenőleg javítják.
- A hozzászóláshoz be kell jelentkezni
Ezért is hallgatták le az iOS-es telefonokat is ... Mert ki voltak nagyon javítva.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Nem érted. Ha a Pegasussal hallgatnak le valakit, akkor a malware-t fejlesztő cég a hibás™, meg a kormányok, akik megvették. Véletlenül sem a vendor, aki bennehagyta a lyukat. Ha nem Pegasussal és hozzá hasonló kormányzati kémszoftverekkel hallgatnak le, akkor mindig a felhasználó a hibás™, hogy nem vásárolja újra 2-3 évente a telefonját és használ rajta friss™ szoftvert. Az okostelefongyártó multi, az Apple, a Samsung, a Google stb. természetesen sohasem hibás semmiben. Lásd pl. Apple NSO Group elleni pere.
- A hozzászóláshoz be kell jelentkezni
ha kiderül valami azt...
Szövegértelmezési problémáid vannak, valszeg a választási kampány miatt :P
Kiderült->foltozták
más... androidra nincs szükség pegasusra, mert lyukas mint az ementáli :D
- A hozzászóláshoz be kell jelentkezni
Értettem a "ha kiderül" terelést. Csak sajnos a security kicsit komplexebb téma ennél.
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Elképzelhetőnek tartod, hogy egy elbaszott, nem használt képformátum feldolgozása bugot benne hagynának? Akkor már inkább direct backdoor, mint a Sandra Bullock filmben régen :)
- A hozzászóláshoz be kell jelentkezni
Ezért szajkózom de már belefáradtam, hogy ganaj az android.
Nem az Android a ganaj, hanem az olyan cégek, mint a milliárdos multi Samsung, akinél egyes dél-koreai luxusseggek jakuzziban fürdetésére költött extraprofit mindig fontosabb, mint a termékeik hosszú távú szoftvertámogatása. Gyakorlatilag a legtöbb elektronikus eszközt szoftveresen orvosolható hiányosságok miatt dobják ki, miközben a gyártónak bőven lenne anyagi erőforrása tovább támogatni.
- A hozzászóláshoz be kell jelentkezni
A Samsung momentán a többi androidos gyártó előtt jár ebben a kérdésben.
https://news.samsung.com/us/samsung-galaxy-security-extending-updates-k…
Nem vagyok a gyártó legnagyobb rajongója, főleg a szükségtelen appokkal telepakolt szoftver miatt, de mivel a munkahelyemtől ilyen telefont kapok, ezért tudom, hogy rendszeresen jön rá a security update.
- A hozzászóláshoz be kell jelentkezni
Aha és tudsz mondjuk 5 éves telefont is frissítetten használni? Nem. Ellenben pl. egy 6 éves iPhone-ra továbbra is települ a legfrissebb iOS, és jönnek rá frissítések. Ezt most nem Evone iBuzi kolléga kedvéért írtam le, csak azért, mert az Android rendszerek hosszútávú fenntarthatóság szempontjából még mindig a béka segge alatt vannak, még ha a Samsung egy kicsit feljebb is a többinél. Amit természetesen 2-3 évente kidobott és újravásárolt telefonokon (mint amilyenek a céges telefonok) egyáltalán nem érzel.
- A hozzászóláshoz be kell jelentkezni
Á, van ennél is rosszabb, sok noname kínai gyártónak az androidos telója, már mikor megveszed zsír újan, már akkor 2-3 verzióval elavult Android van rajta, ráadásul valami extra gyártói gányolással és kínai kémszoftverrel, és lecserélni se tudod, mert már a termékkihozás pillanatában nincs rá támogatás, 3rd party firmware-ek meg driverhiány miatt nem támogatják sose. Vicc az egész, hogy ezt 2022-ben is engedik.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni
Még szomorúbb, hogy egyesek erre épített FUD kampánnyal dobatják ki majd a sebezhetőség ellenére funkcionálisan jól működő eszközöket.
- A hozzászóláshoz be kell jelentkezni
Ja, ez tényleg nagy gáz, mikor még ott lenne a tökéletesen használható hardver, de szoftveres oldalról van elavultatva, mert csak. Ezt úgy lehetne kikerülni, hogy egy adott terméknél a gyártóval valami hitelesítő helyre letétbe helyeztetni a termék komplett forráskódját, firmware, OS, driver, stb., és ahogy megszüntetnék a támogatást, ez a letétbe helyezett kód automatikusan megnyílna, még ha csak korlátozott licenccel is, ami pl. arra jogosítana, hogy nonprofit felhasználásra lehessen használni, meg ne lehessen az új verzióért pénzt kérni, annak a kódját lezárni, meg ne lehessen törvénytelen dologra használni, épp csak annyira maradna nyitva a kód, hogy a közösség a sérülékenységet patchelje, és a hiányzó funkciókat belekódolja, és ki lenne kötve, hogy csak az eredeti hardveren használható jogszerűen. Ezzel a lépéssel a hackerek, gyártó konkurenciája nem tudna visszaélni a kóddal, de a közösség, meg az eszközök tulajdonosai biztosítékot kapnának, hogy nem kell kidobniuk az eszközt támgatás hiányában.
“Windows 95/98: 32 bit extension and a graphical shell for a 16 bit patch to an 8 bit operating system originally coded for a 4 bit microprocessor, written by a 2 bit company that can't stand 1 bit of competition.”
- A hozzászóláshoz be kell jelentkezni