Googlovi strokovnjaki v Galaxy S11 Edge v enem tednu najdejo 6 varnostnih napak

Galaxy rob S6

Plasti po meri, ki jih proizvajalci sami vključijo v svoje telefone, so ena od ovir, tako da včasih Posodobitve za Android potrebujejo čas malo več kot je potrebno. Plasti, kot sta HTC s Sense ali Samsung TouchWiz, pomenijo, da morajo programski inženirji teh proizvajalcev novosti Android prilagoditi svojim, tako da uporabnik dobi občutek, da ima novo različico operacijskega sistema in kakšen bi bil izboljšave te programske opreme kot zaganjalnika, ikon in personaliziranih vrstic, ki na koncu odloži prihod Lollipopa in Marshmallowa.

Še ena preobrazba, s katero obstaja plast, kot je TouchWiz, ki v naglici, da čimprej zažene ta novi Lollipop ali Marshmallow, vzame s seboj nekatere pomembne varnostne ukrepe ki ga lahko napade napredni uporabnik ali skupina strokovnjakov, ki jih mora Google preizkusiti v različnih izdelkih Android, ki se vrtijo po policah komercialnih obratov. Just Project Zero, Googlova skupina varnostnih strokovnjakov, je v tednu 11 odkrila 6 glavnih varnostnih težav v Samsungovem Galaxy SXNUMX Edge.

Projekt Zero v iskanju napak

Potrebna je skupina strokovnjakov hekerjev, dajte jim teden dni časa, da preizkusijo varnost telefona Android in čez dneve bodo začeli odkrivati ​​varnostne težave, ki bi jih lahko dolgo našel vsak uporabnik, kar bi lahko privedlo do vrste slabe publicitete in kritik medijev in skupnosti.

google

Project Zero je Googlova ekipa za te preiskave in je to že dosegel najti 11 varnostnih lukenj na povsem novem Samsungu Galaxy S6 edge v samo enem tednu. Med temi 11 glavnimi varnostnimi pomanjkljivostmi ena izmed njih »napadalcu« dovoli, da brez dovoljenja napiše datoteko v sistem žrtve.

Projekt Zero je za odkrivanje varnostnih napak razdeljen na dve skupini, eno evropsko in drugo severnoameriško, in se osredotočajo na iskanje načinov za dostop do sporočil, fotografije in telefonske stike na daljavo ali prek aplikacije, nameščene iz Googla Play, ki zanjo nima dovoljenj. Na koncu raziskovalci skušajo pridobiti svojo prevarantsko kodo v telefon, tudi če je popolnoma izbrisan.

Osem od 11 popravljenih napak

Pride večina varnostnih lukenj od krmilnikov ali gonilnikov naprave in pri obdelavi slik po Natalie Silvanovich in da so jih našli zelo hitro. Omenja tudi, da so bile nekatere težave precej malenkostne, zaradi česar so bile zelo nevarne, saj jih je heker zlahka identificiral in zlorabil.

Skupina je o svojih ugotovitvah poročala Samsungu, ki ga je že popravil osem od 11 hroščev varnosti. Tri pogrešane, ki niso tako pomembne kot ostale, bomo popravili novembra.

Galaxy rob S6

Medtem ko je večina teh varnostnih napak je popravil SamsungZaskrbljujoče je, da lahko posebna skupina v tako kratkem času najde toliko napak. Kar je Silvanovič dejal, da je Samsung hitro rešil težave, je nekaj upanja.

Že avgusta letos sta Samsung in Google napovedala, da bosta s svojimi napravami odpravila težave kritične posodobitve de una forma más frecuente, con la propia Google lanzando actualizaciones a todos sus dispositivos Nexus de forma semanal, y Samsung actualizando sus dispositivos Galaxy cada mes.

To nas pripelje do tistega, kar je bilo rečeno na začetku, sloja po meri, v katerem navadno vlada hitenje ne sme biti zaostal v tej tekmi, da bi uporabnikom prinesel nove posodobitve, kot je lastna Marshmallow, in da, kot pravi priljubljeni pregovor, hitenje ni nikoli dober svetovalec. Iz tega razloga obstajajo proizvajalci, ki se začenjajo zavedati, da jim sloj po meri blizu Androida omogoča, da so bolj gibčni in jim ni treba izgubljati časa in veliko denarja, da bi prinesli nove verzije, ki so jih milijoni uporabniki po vsem svetu.


Spremljajte nas v Google News

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Blog Actualidad
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.