Google-asiantuntijat löytävät Galaxy S11 Edgen 6 suojausvirhettä viikossa

Galaxy reuna S6

Mukautetut kerrokset, jotka valmistajat itse sisällyttävät puhelimeihin, ovat yksi kompastuskivistä, joten joskus Android-päivitykset vievät aikaa hieman enemmän kuin tarpeen. Tasot, kuten HTC sen Sense-toiminnolla tai Samsung TouchWiz, merkitsevät sitä, että näiden valmistajien ohjelmistosuunnittelijoiden on mukautettava Android-uutuudet omiinsa, jotta käyttäjälle tuntuu, että heillä on käyttöjärjestelmän uusi versio ja mikä olisi ohjelmiston parannukset kantorakettina, kuvakkeet ja henkilökohtaiset palkit, jotka lopulta viivästyttävät Lollipopin ja Marshmallowin saapumista.

Toinen häiriöistä, joilla on TouchWizin kaltainen kerros, joka kiirehtii tuoda markkinoille uuden Lollipopin tai Marshmallow'n mahdollisimman pian, vie mukanaan tietyt tärkeät turvatoimet Edistynyt käyttäjä tai asiantuntijaryhmä voi hyökätä siihen, että Googlen on testattava erilaisia ​​Android-tuotteita, jotka houkuttelevat kaupallisten laitosten hyllyjä. Just Project Zero, Googlen tietoturva-asiantuntijaryhmä, on löytänyt viikossa 11 suurta turvallisuusongelmaa Samsungin Galaxy S6 Edgen kautta.

Project Zero vikojen etsimisessä

Joten se vie joukon asiantuntijoita hakkereita, anna heille viikko testata turvallisuutta Android-puhelimesta, ja päivien päästä he alkavat löytää turvallisuusongelmia, joita kukaan pitkäaikainen käyttäjä voi kohdata, mikä voi johtaa sarjaan huonoa julkisuutta ja kritiikkiä medialta ja yhteisöiltä.

Google

Project Zero on Google-tiimi näissä tutkimuksissa ja on saavuttanut löytää 11 turva-aukkoa upouudella Samsung Galaxy S6 -reunalla vain viikossa. Näiden 11 tärkeimmän turvallisuusvirheen joukossa yksi niistä antaa "hyökkääjälle" mahdollisuuden kirjoittaa tiedosto uhrin järjestelmään ilman lupaa.

Project Zero, turvahaavoittuvuuksien löytämiseksi, on jaettu kahteen ryhmään, joista toinen on eurooppalainen ja toinen pohjoisamerikkalainen, ja he keskittyvät tapojen löytämiseen saada pääsy viesteihin, valokuvia ja puhelimen yhteystietoja etänä tai Google Playsta asennetun sovelluksen kautta, jolla ei ole siihen oikeuksia. Viime kädessä tutkijat yrittävät saada rogue-koodinsa integroitumaan puhelimeen, vaikka se olisi kokonaan poistettu.

Kahdeksan 11: stä korjaustiedostosta

Useimmat turva-aukot saapuvat ohjaimilta tai ohjaimilta Natalie Silvanovichin mukaan ja että ne löydettiin hyvin nopeasti. Hän mainitsee myös, että jotkut ongelmat olivat melko vähäpätöisiä, mikä teki niistä erittäin vaarallisia, koska hakkeri pystyi helposti tunnistamaan ja käyttämään niitä väärin.

Tiimi ilmoitti havainnoistaan ​​Samsungille, joka on jo ilmoittanut korjasi kahdeksan 11 virheestä turvallisuuden kannalta. Kolme puuttuvaa, jotka eivät ole yhtä tärkeitä kuin muut, korjataan marraskuussa.

Galaxy reuna S6

Vaikka suurin osa näistä turvallisuusvirheistä korjasi SamsungHuolestuttavaa on, että omistautunut tiimi voi löytää niin monia vikoja niin lyhyessä ajassa. Silvanovich on sanonut, että Samsungin ongelmien ratkaisun nopeus on jotain toiveikasta.

Tämän vuoden elokuussa Samsung ja Google ilmoittivat korjaavansa laitteidensa ongelmat kriittiset päivitykset useammin, kun Google itse julkaisee päivityksiä kaikkiin Nexus-laitteisiinsa viikoittain ja Samsung päivittää Galaxy-laitteitaan kuukausittain.

Tämä tuo meidät alussa sanottuun, mukautettuun kerrokseen, jossa kiire hallitsee yleensä olla jättämättä taakseen kilpailussa tuoda käyttäjille uusia päivityksiä, kuten Marshmallowin omat, ja että kuten suosittu sanonta kuuluu, kiirehtiminen ei ole koskaan hyvä neuvoja. Tästä syystä on valmistajia, jotka alkavat ymmärtää, että Androidin omaa lähellä oleva mukautettu kerros antaa heille mahdollisuuden olla ketterämpiä eikä tarvitse tuhlata aikaa ja paljon rahaa tuodessaan uudet versiot, joita miljoonat odottavat kauan. käyttäjiä ympäri maailmaa.


Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: Actualidad-blogi
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.