Artikel

Het Android-beveiligingsbulletin van Google voor juli 2016 heeft twee patch-indicatoren

protection click fraud
Beveiligingsbulletin

Welkom bij weer een spannende aflevering van Important Things Google Fixed met uw host, Android Central! Elke maand nu al meer dan een jaarHeeft Google maandelijkse updates uitgebracht om zoveel mogelijk Android-telefoons veiliger te houden dan de maand ervoor. In die tijd hebben we gezien dat sommige partners van Google echt hun best deden om die updates elke maand te leveren, terwijl andere een beetje tekortschieten als het erom gaat hun gebruikers te beschermen.

Elke maand is de lijst met dingen die Google en hun partners hebben ontdekt en opgelost in Android een beetje anders, maar in tegenstelling tot eerdere patchupdates deze maand, zullen er twee verschillende indicatoren zijn dat uw telefoon is bijgewerkt. We hebben een kort overzicht van wat die twee datums zijn en wat ze betekenen voor de beveiliging van uw telefoon.

Verizon biedt de Pixel 4a aan voor slechts $ 10 / maand op nieuwe Unlimited-lijnen

Patch-niveau - 1 juli 2016

In elke op een na maand tot nu toe is het patchniveau op je Android-telefoon gemarkeerd als de eerste van de maand waarin die update door Google is uitgebracht. Voor veel gebruikers zal deze maand niet anders zijn. De 1 juli 2016-patch van deze maand is een lijst met Android-oplossingen voor kwetsbaarheden voor het uitvoeren van externe code in de Mediaserver, evenals in OpenSSL en BoringSSL. Google heeft ook 12 verschillende kwetsbaarheden met betrekking tot misbruik van privileges op Android verholpen en Denial of Service-kwetsbaarheden in libc en Mediaserver aangepakt.

Een volledige lijst van de kwetsbaarheden die in de patch van deze maand worden aangepakt, is te vinden op het Google Developer Site. Google heeft geen enkel bewijs gevonden dat erop wijst dat er actieve exploits van klanten plaatsvinden met behulp van een van de kwetsbaarheden die in deze patch zijn verholpen.

Patchniveau - 5 juli 2016

Deze tweede patch bevat alles wat je in de patch van 1 juli 2016 vindt, maar bevat ook patches voor een groot aantal stuurprogramma's in Nexus, Pixel, en Android One hardware. Dit omvat oplossingen voor Qualcomm-, Mediatek- en Nvidia-stuurprogramma's die betrekking hebben op een aanzienlijk aantal componenten in het hardware-assortiment van Google. Deze stuurprogramma-fixes kunnen worden toegepast op niet-Nexus-hardware, maar vereisen mogelijk extra werk namens de hardwarefabrikant om stabiliteit met hun bestaande firmware te garanderen.

Een volledige lijst van de kwetsbaarheden die in de patch van deze maand worden aangepakt, is te vinden op het Google Developer Site. Google heeft geen enkel bewijs gevonden dat erop wijst dat er actieve exploits van klanten plaatsvinden met behulp van een van de kwetsbaarheden die in deze patch zijn verholpen. U kunt naar Google's OTA-pagina voor fabrieksafbeeldingen met deze patch voor uw Nexus-telefoon.

Wat gebeurt er als ik maar 1 juli 2016 heb?

De beslissing van Google om deze twee groepen patches op te splitsen, betekent niet noodzakelijk dat uw telefoon minder veilig is als u 1 juli heeft in plaats van 5 juli.

Apparaten die het beveiligingspatch-niveau van 1 juli 2016 gebruiken, moeten alle problemen bevatten die aan dat beveiligingspatch-niveau zijn gekoppeld, evenals oplossingen voor alle problemen die in eerdere beveiligingsbulletins zijn gemeld. Apparaten die het beveiligingspatchniveau van 1 juli 2016 gebruiken, kunnen ook een subset van fixes bevatten die zijn gekoppeld aan het beveiligingspatchniveau van 5 juli 2016.

Het is niet erg waarschijnlijk dat een fabrikant deze maand een update van 1 juli en een update van 5 juli zal uitbrengen, maar het besluit van Google om de updates als volgt op te splitsen hopelijk betekent dat meer telefoons de broodnodige updates van 1 juli zullen krijgen met de verwachting dat de van toepassing zijnde updates van 5 juli zullen worden toegepast met de augustus bijwerken. Net als alle eerdere updates, werden Google's 30 dagen geleden op de hoogte gebracht van de gevonden en opgeloste problemen in deze update. Houd in de gaten welke update je telefoon krijgt!

Heb je geluisterd naar de Android Central Podcast van deze week?

Android Central

Elke week brengt de Android Central Podcast je het laatste technische nieuws, analyses en hot takes, met bekende mede-hosts en speciale gasten.

  • Abonneer je op Pocket Casts: Audio
  • Abonneren op Spotify: Audio
  • Abonneer je in iTunes: Audio

We kunnen een commissie verdienen voor aankopen via onze links. Kom meer te weten.

Dit zijn de beste draadloze oordopjes die je voor elke prijs kunt kopen!
Het is tijd om het snoer door te snijden!

Dit zijn de beste draadloze oordopjes die je voor elke prijs kunt kopen!

De beste draadloze oordopjes zijn comfortabel, klinken geweldig, kosten niet te veel en passen gemakkelijk in een zak.

Alles wat je moet weten over de PS5: releasedatum, prijs en meer
Volgende generatie

Alles wat je moet weten over de PS5: releasedatum, prijs en meer.

Sony heeft officieel bevestigd dat het werkt aan de PlayStation 5. Hier is alles wat we er tot nu toe over weten.

Nokia lanceert twee nieuwe budget-Android One-telefoons onder de $ 200
Nieuwe Nokia's

Nokia lanceert twee nieuwe budget-Android One-telefoons onder de $ 200.

Nokia 2.4 en Nokia 3.4 zijn de nieuwste toevoegingen aan het budget-smartphone-assortiment van HMD Global. Omdat het beide Android One-apparaten zijn, ontvangen ze gegarandeerd twee belangrijke OS-updates en regelmatige beveiligingsupdates gedurende maximaal drie jaar.

Beveilig je huis met deze SmartThings deurbellen en sloten
Ding Dong - deuren op slot

Beveilig je huis met deze SmartThings deurbellen en sloten.

Een van de beste dingen van SmartThings is dat u een hele reeks andere apparaten van derden op uw systeem kunt gebruiken, inclusief deurbellen en sloten. Omdat ze in wezen allemaal dezelfde SmartThings-ondersteuning delen, hebben we ons gefocust op welke apparaten de beste specificaties en trucs hebben om ze toe te voegen aan je SmartThings-arsenaal.

instagram story viewer