chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

大部分Android 手機廠商在打安全補丁上都撒謊

電子工程師 ? 來源:網(wǎng)絡整理 ? 作者:工程師7 ? 2018-06-02 11:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

過去 2 年時間,Google 和 Android 手機廠商已經(jīng)改善了安全補丁的更新速度。從 2016 年開始,Google 保持著每月更新 Android 安全補丁的進度,面對漏洞的反應速度比以往要快不少。

這批安全補丁何時到達 Android 手機用戶手里,還要取決于手機機型,Android 手機廠商可能還涉及到運營商(比如美國)。

現(xiàn)在,有個執(zhí)行層面的問題被暴露出來。即便承諾更新安全補丁,大部分 Android 手機廠商可能會漏掉數(shù)個安全補丁。少數(shù)廠商甚至不安裝補丁,通過修改安全補丁的時間,讓用戶以為系統(tǒng)已經(jīng)升級到最新版本。這意味著 Android 手機廠商在手機安全性上可能隱瞞了信息。

在 13 日荷蘭阿姆斯特丹的安全會議 Hack in the Box 上,安全公司安全研究實驗室(SRL)的兩名研究員公布了一份針對數(shù)百臺 Android 機型 2 年的研究報告,探討了這個問題。

部分信息已經(jīng)公布在 SRL 實驗室官網(wǎng),《連線》雜志對 SRL 實驗室創(chuàng)始人 Karsten Nohl 的采訪也探討了該問題。更詳細的報告需要等待 SRL 演講結(jié)束后才會公布在網(wǎng)上。

根據(jù) SRL 提供的部分報告信息,以及《連線》的采訪,SRL 實驗室的報告稱,Android 手機廠商在及時更新安全補丁上存在可信度的問題,大部分手機廠商都缺失了數(shù)個安全補丁沒安裝。

大部分Android 手機廠商在打安全補丁上都撒謊


抽樣部分:少量(Few)代表 5-9 款;很多(Many)代表 10-49 款,大量(Lots)指的是 50 款以上|圖片來自:SRL 實驗室

報告稱,一部分原因可能跟手機廠商有關,小米、諾基亞旗下的機型平均有 1-3 個安全補丁沒有安裝;還有部分原因來自于芯片公司。如果是芯片硬件層面的漏洞,Android 手機廠商就需要獲得芯片公司提供的補丁。通常來說,廉價機型使用低端芯片,也就導致了廉價機型容易出現(xiàn)更多漏洞。

大部分Android 手機廠商在打安全補丁上都撒謊


根據(jù)芯片廠商不同,手機安全補丁漏掉的數(shù)量|圖片來自:《連線》
即便是廉價機型,待遇也會有差別。在報告中,SRL 實驗室以三星的 2 款廉價手機作為案例。三星 2016 年推出的兩款手機 J3 聲稱安裝了所有 2017 年發(fā)布的安全補丁,但事實上少了 12 個。同年推出的 J5 機型則會告訴用戶,哪些補丁尚未安裝。

SRL 實驗室針對 1200 款手機的 Android 系統(tǒng)代碼進行逆向工程,研究 2017 年發(fā)布的安全補丁是否確實安裝在系統(tǒng)內(nèi)。手機機型需要符合的標準是,這些機型在 2017 年 10 月或更晚安裝過一次安全補丁。

1200 款手機來自于目前主要的 Android 手機廠商,包括華為、小米、三星這 3 家銷量最大的公司,還有一加、HTC、LG、摩托羅拉等品牌。

還有個更常見的現(xiàn)象是,老舊機型的安全補丁更新不及時。SRL 實驗室的創(chuàng)始人 Karsten Nohl 稱,Android 手機廠商忽視老舊機型上的系統(tǒng)升級、安裝安全補丁,是一種常見的現(xiàn)象。

但值得注意的是,該報告對于手機廠商、手機機型的篩選存在一定的問題。OPPO、vivo 這兩個 Android 手機廠商不在內(nèi),只有幾款 Pixel 手機的 Google 抽樣了 50 多臺設備。

但沒有安裝某個安全補丁,并不意味著 Android 手機就容易被攻擊。SRL 實驗室也提到了這點。

針對 SRL 的報告,Google 對《連線》雜志做出了回應,對 Android 手機沒有安裝部分安全補丁做了解釋,還說會跟 SRL 實驗室合作做進一步調(diào)查。Google 解釋稱,部分 Android 手機廠商甚至可能直接去掉了部分存在漏洞的功能,或者部分手機就不存在需要通過安裝補丁修復的功能。

另一方面,即便安全補丁沒有安裝,現(xiàn)在的 Android 手機配置的安全功能使其難以被攻擊。Google 方面回應稱,安全更新只是用于保護 Android 設備和用戶的一層。其他還包括沙盒機制、Google Play Protect 安全服務等。

在 2016 年的 Stagefright 漏洞事件后,Google 以及部分 Android 廠商已經(jīng)加快了安全補丁的更新速度。但進展仍然不夠快。

去年 3 月份,Google 在年度反饋中還公布了一份 16 款 Android 手機名單,顯示那些已經(jīng)可以每月及時獲取安全補丁更新的機型,其中 6 款都是 Google 旗下的 Nexus、Pixel 手機品牌。三星、OPPO、vivo 各有一款機型在內(nèi)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3993

    瀏覽量

    133536
  • Google
    +關注

    關注

    5

    文章

    1803

    瀏覽量

    60396
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    別讓小疏忽釀成大風險,這些補丁誤區(qū)你避開了嗎?

    補丁管理始終是維護系統(tǒng)安全與穩(wěn)定的核心環(huán)節(jié),它能確保操作系統(tǒng)、應用程序及終端設備時刻保持最新狀態(tài),獲取最新的安全防護與功能支持。這一關鍵環(huán)節(jié)中的細微疏漏,往往成為引爆安全危機的導火索,
    的頭像 發(fā)表于 11-12 17:02 ?1140次閱讀
    別讓小疏忽釀成大風險,這些<b class='flag-5'>補丁</b>誤區(qū)你避開了嗎?

    智慧用電平臺讓安全走在事故前面

    電,是現(xiàn)代企業(yè)的血脈,卻也可能是最危險的"隱形殺手"。據(jù)統(tǒng)計,電氣火災占全部火災成因的30%以上,其中大部分源于難以察覺的電氣隱患。傳統(tǒng)的用電安全措施,就像給每個房間配備滅火器——必要,但永遠慢于
    的頭像 發(fā)表于 10-24 11:27 ?171次閱讀
    智慧用電平臺讓<b class='flag-5'>安全</b>走在事故前面

    請問bsp文件夾中各芯片廠商的外設drv文件都是由芯片廠商自己開發(fā)的嗎?

    添加一個新的芯片廠商到bsp文件夾中(rt-thread-v4.1.0bspxx32), xx32目錄下的drv文件需要廠商自己開發(fā)上傳嗎? 搜了下相關資料,有部分說法是社區(qū)開發(fā)者根據(jù)廠商
    發(fā)表于 09-25 06:00

    金融行業(yè)安全用電解決方案:從 “分散運維” 到 “物聯(lián)網(wǎng)智控” 的安全升級

    金融行業(yè)安全用電解決方案由設備感知層、設備傳輸層、數(shù)據(jù)應用層、和平臺應用層幾大部分組成。是一款基于物聯(lián)網(wǎng)、云計算和大數(shù)據(jù)分析的用電管理、遠程智控解決方案,可監(jiān)測營業(yè)網(wǎng)點、辦公大樓、自助銀行等機構(gòu)的電氣設備,利用設備自由分組、遠程配置用電計劃等功能,實現(xiàn)用電的遠程智能化管理
    的頭像 發(fā)表于 09-12 10:48 ?644次閱讀
    金融行業(yè)<b class='flag-5'>安全</b>用電解決方案:從 “分散運維” 到 “物聯(lián)網(wǎng)智控” 的<b class='flag-5'>安全</b>升級

    為什么現(xiàn)在的PCB大部分都是綠色?PCB 不同的顏色到底代表什么意思?

    一、PCB顏色代表什么意思?PCB顏色一般是指拿到一塊PCB板時最直觀看到的板子上的油色,PCB表面的顏色就是阻焊劑的顏色。PCB板染色顏料是一種硬化樹脂,主體樹脂是無色近透明的,綠色和其它顏色一樣都是色粉的配色。我們通過絲網(wǎng)印刷將顏色印刷到PCB上。PCB顏色有綠色、黑色、藍色、黃色、紫色、紅色和棕色。還有一些廠家別出心裁地開發(fā)出了白色、粉色等多種顏色的P
    的頭像 發(fā)表于 07-18 10:03 ?1699次閱讀
    為什么現(xiàn)在的PCB<b class='flag-5'>大部分</b>都是綠色?PCB 不同的顏色到底代表什么意思?

    CY8C4128LQI-BL543無法掃描PC和Android手機,為什么?

    我正在使用CY8C4128LQI-BL543設備。 我配置為 GATT 服務器和 GAP Central 設備。 但是為什么它只掃描充當奴隸的設備。 但它無法掃描 PC 和 Android 手機
    發(fā)表于 07-07 08:09

    ArkUI-X通過Stage模型開發(fā)Android端應用指南(一)

    簡介 本文介紹將ArkUI框架擴展到Android平臺所需要的必要的類及其使用說明,開發(fā)者基于OpenHarmony,可復用大部分的應用代碼(生命周期等)并可以部署到Android平臺,降低跨平臺
    發(fā)表于 06-24 22:16

    震驚,原來大部分電器離不開它

    大部分電器離不開變壓器嗎 是的,絕大多數(shù)電器設備直接或間接依賴變壓器,但具體形式因用電場景而異。以下是詳細分析: 1. 哪些電器必須用變壓器? 交流電(AC)設備: 家用電器
    的頭像 發(fā)表于 06-24 14:10 ?828次閱讀

    ArkUI-X在Android上使用Fragment開發(fā)指南

    Android邏輯部分的StageApplication 應用需要繼承arkui_android_adapter.jar包所提供的StageApplication。StageApplication用于
    發(fā)表于 06-12 22:42

    部分外資廠商IGBT模塊失效報告作假對中國功率模塊市場的深遠影響

    部分IGBT模塊廠商失效報告作假的根本原因及其對中國功率模塊市場的深遠影響,可以從技術、商業(yè)、行業(yè)競爭等多維度分析,并結(jié)合中國功率模塊市場的動態(tài)變化進行綜合評估: 一、失效報告作假的根本原因 技術
    的頭像 發(fā)表于 05-23 08:37 ?845次閱讀
    <b class='flag-5'>部分</b>外資<b class='flag-5'>廠商</b>IGBT模塊失效報告作假對中國功率模塊市場的深遠影響

    谷歌I/O 2025大會前透露:Android 16接入Gemini,智能手機、XR設備升級

    ”直播活動,提前預告Android 16將迎來全新的升級,包括全新的設計語言、將通過Gemini實現(xiàn)跨設備融合、推出新的安全功能保障設備。并在接下來幾個月的時間里,深度融入智能手機、智能手表、智能汽車
    的頭像 發(fā)表于 05-18 00:03 ?7368次閱讀
    谷歌I/O 2025大會前透露:<b class='flag-5'>Android</b> 16接入Gemini,智能<b class='flag-5'>手機</b>、XR設備升級

    知行科技全資子公司擬收購小工匠機器人大部分股份

    近日,知行科技旗下專注機器人研發(fā)及商業(yè)化的全資子公司艾摩星機器人與蘇州小工匠機器人有限公司(“小工匠”)簽署股權轉(zhuǎn)讓框架協(xié)議,艾摩星機器人將出資收購小工匠大部分股份,成為控股股東。以此為開端,知行科技正快速提升在機器人關鍵部件層面的技術積累,在加速拓展具體場景應用方面,邁出堅實一步。
    的頭像 發(fā)表于 05-13 14:51 ?797次閱讀

    Android 16有哪些變更

    全球范圍內(nèi)有超過 30 億臺 Android 設備正在使用中,這使得 Android 生態(tài)系統(tǒng)比以往任何時候更加活躍。Android 移動應用能夠在
    的頭像 發(fā)表于 03-27 10:18 ?1780次閱讀

    【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復與國內(nèi)用戶支持

    Perforce Helix Core近日發(fā)布安全補丁,解決高危DoS漏洞,安全性進一步增強!獲取支持,可咨詢Perforce授權代理商龍智,我們提供咨詢、試用、安裝部署、培訓、技術支持等本地化服務,確保您的系統(tǒng)安全無憂。
    的頭像 發(fā)表于 02-27 17:12 ?963次閱讀
    【版本控制<b class='flag-5'>安全</b>簡報】Perforce Helix Core<b class='flag-5'>安全</b>更新:漏洞修復與國內(nèi)用戶支持