Форум на Kuban.ru (http://forums.kuban.ru/)
-   Телефония. Мобильная связь (http://forums.kuban.ru/f1043/)
-   -   OFF: Дырявое ведро. Проблемы с безопасностью (http://forums.kuban.ru/f1043/off_dyryavoe_vedro_problemy_s_bezopasnost-yu-5461358.html)

machugano3 03.03.2014 10:48

OFF: Дырявое ведро. Проблемы с безопасностью
 
Google не может закрыть уязвимость на 70% мобильных устройств с ОС Android

Джо Венникс (Joe Vennix) — специалист компании Rapid7, занимающейся вопросами информационной безопасности, — обнаружил уязвимость во встроенном браузере ОС Android. Она затрагивает свыше 70% смартфонов, позволяя запустить вредоносный код через модифицированную веб-страницу, QR-код или злонамеренно изменённое приложение.

Подобную уязвимость в браузере Apple Safari Венникс нашёл год назад. Её долго не устраняли, но в итоге Apple всё же выпустила патч, применение которого для пользователей в целом прошло незаметно.

Для компании Google закрыть дыру в любом встроенном программном компоненте будет сейчас значительно сложнее. Основная проблема в том, что до сих пор отсутствует механизм быстрой доставки критических обновлений для компонентов прошивки непосредственно на мобильные устройства во всём их многообразии.

Инициатива Android Upgrade Alliance, призванная сократить срок типичного ожидания обновлений, не нашла поддержки у производителей смартфонов и в итоге провалилась. Теперь даже не все смартфоны собственной серии Nexus получают последние апдейты.

К примеру, бремя поддержки Samsung GT-I9250 Galaxy Nexus было разделено между Google и Samsung. На сегодня автоматическое обновление «по воздуху» получили только те аппараты, у которых был прошит идентификатор Google (yakju). Абсолютно идентичные смартфоны, поддержкой которых по жребию должна заниматься Samsung, застряли на версии 4.2.1 уже больше полугода. Апдейт до версии 4.4 для них не предусмотрен вовсе.


[url]http://www.computerra.ru/94497/android-vulnerability/[/url]

Гришаня 04.03.2014 06:03

Шо делать?! Все под колпаком? На винду переходить или Mobilisafe от Рапида 7 покупать срочна?

Мерлин 04.03.2014 07:26

на моём Ноте 3 давно стоит 4.4.2 и обновлния безопасности часто прилетают

Смайл 04.03.2014 15:19

Встроенный удалил, поставил хром. Че переживать то?

dema 04.03.2014 16:55

Miui v5 и нет проблем.

magician 05.03.2014 13:56

Давно забыл как выглядит иконка встроенного браузера, - живем дальше.

Kahn 05.03.2014 20:39

Проблемы с безопасностью – что это? :)
iOS

Гришаня 06.03.2014 19:32

6-Кан Суфанусинфон > любезный, задается мне что вы троль, или я ошибаюсь? Что ви скажете на это [url]http://www.winline.ru/news/ios_7_obnaruzhena_uyazvimost.php[/url] ?

Xozyain 06.03.2014 19:38

Посвежее [url]http://www.macdigger.ru/iphone-ipod/v-ios-7-obnaruzhena-kriticheskaya-uyazvimost-pozvolyayushhaya-shpionit-za-polzovatelyami.html[/url]
Что там про "лучшее" в мире ПО 7.0.6?

Kahn 06.03.2014 19:41

7-Гришаня > Ты всегда падаешь в обморок, когда слышишь слово "iOS"?
Могу с тобой поспорить на 10-ку, ради интереса, я тебе в руки отдаю свой телефон на час и ты его взламываешь любыми доступными тебе средствами, хоть молотком. В "заметках" одной из записей будет записан код, если ты мне этот код назовёшь, я тебе отдаю 10-ку, если нет – ты мне. :)

И, на всякий, новость датируется "06.08.2013 18:38, Алина Олешко", iOS 7 вышла 18 сентября 2013.

Kahn 06.03.2014 19:45

8-Xozyain > Понимаешь, это приложение, если оно и существует [i]гипотетически[/i], будет отфильтровано в процессе публикации в AppStore, поскольку все приложения проходят контроль на "песочницу" (по этому принципу в декабре не пропустили очередное обновление клиента VK, лезло туда, куда не надо было). В отличие от PlayMarket с его [url=http://www.oszone.net/23465/Google_Play_Store_malware_analysis]42 тысячами троянов[/url]))

Xozyain 06.03.2014 19:59

Я всё понимаю. И знаю, насколько часто без причины слетает прошивка. И несмотря на удачное восстановление, возникают вопросы о надёжности данной системы.
А для более тяжелой техники Mac уже давно трудится Касперский. И ведь тоже не зря...


Текущее время: 14:35. Часовой пояс GMT +3.