Članak

Deux Bug "Ponovno pokretanje": Googleovi detalji Android popravaka

protection click fraud

Morate je predati Googleu - možda su naučili kako isporučiti neke bugove poput velikih liga, ali isto tako brzo djeluju kako bi ih zgnječili! Nakon prijavljenog bug "ponovnog pokretanja" gdje je tipkanje riječi "ponovno pokretanje" korisnicima dalo "root" pristup koji je uobičajeno privilegiran za administratore, Google ima je odgovorio ažuriranjem RC30 koje rješava ovaj problem i, očito, neka druga sigurnosna pitanja kao dobro.

Stephen Shankland preko CNET vijesti iznosi to detaljnije, ali u osnovi posljednje dvije zakrpe, RC29 i RC30, rješavaju sljedeće probleme:

Rich Cannings sigurnosnog tima za Android podijelili su detalje o ažuriranjima RC29 i RC30 koja je T-Mobile počeo distribuirati kupcima G1 najmanje već 1. studenog, odnosno 9. studenog. Google je priznao da je zakrpa RC29 za G1 otklonila ranjivost preglednika koja je napadaču mogla dopustiti da zlonamjernim kodom na web mjestu preuzme preglednik. Ozbiljnost takvih problema ograničena je Androidovim sigurnosnim dizajnom, koji aplikacije pregrađuje u zasebne odjeljke kako bi se ograničila snaga napadača. No Cannings je rekao da je zakrpa također riješila još dva problema.

Koja su to još dva pitanja, pitate se? RC29 se sam pozabavio nekoliko problema. Jedan je univerzalni problem skriptiranja na više web lokacija koji bi mogao pružiti neposrednu kontrolu nad preglednikom vašeg G1. Drugi je dopuštanje nekome da digne G1 u siguran način, zaobilazeći tako mehanizam zaključavanja. Kako lijepo.

Verizon nudi Pixel 4a za samo 10 USD mjesečno na novim Neograničenim linijama

RC30 zakrpa rješava problem "ponovnog pokretanja" gdje su korisnici mogli dobiti pristup "root" privilegijama. Također su obrađena neka zabrinjavajuća sigurnosna pitanja. Opet, prema Rich Cannings:

RC30 također rješava dva problema s Webkitom o kojima je Apple - koji također koristi softver u svom pregledniku Safari - prijavio Googleu, rekao je Cannings. Prvo je pitanje prekoračenja međuspremnika koje se odnosi na JavaScript stilske tablice koje napadaču mogu omogućiti kontrolu nad preglednikom stavljanjem zlonamjernog koda na web mjesto. Drugi je problem koji ljudima može dopustiti da čitaju ono što je u memoriji telefona, potencijalno dobivajući pristup kolačićima web stranica i time stječući mrežne privilegije. "Ako ste u to vrijeme prijavljeni u banku, (napadač) može ukrasti vaše bankarske kolačiće", rekao je Cannings.

Joj, već se osjećam sigurnije. Šaleći se na stranu, lijepo je znati da Google ozbiljno shvaća ove greške i sigurnosne probleme koje oni stvaraju. Nadamo se da će ova ažuriranja riješiti probleme. Što mislite o načinu na koji je Google riješio ove probleme?

Jeste li slušali ovotjedni Android Central Podcast?

Android Central

Svaki tjedan Android Central Podcast donosi vam najnovije tehnološke vijesti, analize i popularne snimke, uz poznate suvoditelje i posebne goste.

  • Pretplatite se na Pocket Casts: Audio
  • Pretplatite se na Spotify: Audio
  • Pretplatite se na iTunes: Audio

Možemo zaraditi proviziju za kupnju koristeći naše poveznice. Saznajte više.

Ovo su najbolje bežične slušalice koje možete kupiti po svakoj cijeni!
Vrijeme je da presiječete kabel!

Ovo su najbolje bežične slušalice koje možete kupiti po svakoj cijeni!

Najbolje bežične slušalice su udobne, zvuče sjajno, ne koštaju previše i lako se stave u džep.

Sve što trebate znati o PS5: Datum izlaska, cijena i još mnogo toga
Iduća generacija

Sve što trebate znati o PS5: Datum izlaska, cijena i još mnogo toga.

Sony je službeno potvrdio da radi na PlayStationu 5. Evo svega što o tome zasad znamo.

Nokia lansira dva nova proračunska Android One telefona ispod 200 dolara
Nove Nokije

Nokia lansira dva nova proračunska Android One telefona ispod 200 dolara.

Nokia 2.4 i Nokia 3.4 najnoviji su dodaci proračunskoj liniji pametnih telefona tvrtke HMD Global. Budući da su oba Android One uređaja, zajamčeno će dobiti dva glavna ažuriranja OS-a i redovita sigurnosna ažuriranja do tri godine.

Najbolji prijenosni instant foto pisači za Android uređaje
Ispisujte u pokretu!

Najbolji prijenosni instant foto pisači za Android uređaje.

U pokretu ste i stvarate uspomene na mobitelu. Iako je digital super, zašto ne biste pokušali te uspomene učiniti malo trajnijima opipljivom fotografijom?

instagram story viewer