日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大部分Android 手機廠商在打安全補丁上都撒謊

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師7 ? 2018-06-02 11:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

過去 2 年時間,Google 和 Android 手機廠商已經(jīng)改善了安全補丁的更新速度。從 2016 年開始,Google 保持著每月更新 Android 安全補丁的進度,面對漏洞的反應(yīng)速度比以往要快不少。

這批安全補丁何時到達 Android 手機用戶手里,還要取決于手機機型,Android 手機廠商可能還涉及到運營商(比如美國)。

現(xiàn)在,有個執(zhí)行層面的問題被暴露出來。即便承諾更新安全補丁,大部分 Android 手機廠商可能會漏掉數(shù)個安全補丁。少數(shù)廠商甚至不安裝補丁,通過修改安全補丁的時間,讓用戶以為系統(tǒng)已經(jīng)升級到最新版本。這意味著 Android 手機廠商在手機安全性上可能隱瞞了信息。

在 13 日荷蘭阿姆斯特丹的安全會議 Hack in the Box 上,安全公司安全研究實驗室(SRL)的兩名研究員公布了一份針對數(shù)百臺 Android 機型 2 年的研究報告,探討了這個問題。

部分信息已經(jīng)公布在 SRL 實驗室官網(wǎng),《連線》雜志對 SRL 實驗室創(chuàng)始人 Karsten Nohl 的采訪也探討了該問題。更詳細的報告需要等待 SRL 演講結(jié)束后才會公布在網(wǎng)上。

根據(jù) SRL 提供的部分報告信息,以及《連線》的采訪,SRL 實驗室的報告稱,Android 手機廠商在及時更新安全補丁上存在可信度的問題,大部分手機廠商都缺失了數(shù)個安全補丁沒安裝。

大部分Android 手機廠商在打安全補丁上都撒謊


抽樣部分:少量(Few)代表 5-9 款;很多(Many)代表 10-49 款,大量(Lots)指的是 50 款以上|圖片來自:SRL 實驗室

報告稱,一部分原因可能跟手機廠商有關(guān),小米、諾基亞旗下的機型平均有 1-3 個安全補丁沒有安裝;還有部分原因來自于芯片公司。如果是芯片硬件層面的漏洞,Android 手機廠商就需要獲得芯片公司提供的補丁。通常來說,廉價機型使用低端芯片,也就導致了廉價機型容易出現(xiàn)更多漏洞。

大部分Android 手機廠商在打安全補丁上都撒謊


根據(jù)芯片廠商不同,手機安全補丁漏掉的數(shù)量|圖片來自:《連線》
即便是廉價機型,待遇也會有差別。在報告中,SRL 實驗室以三星的 2 款廉價手機作為案例。三星 2016 年推出的兩款手機 J3 聲稱安裝了所有 2017 年發(fā)布的安全補丁,但事實上少了 12 個。同年推出的 J5 機型則會告訴用戶,哪些補丁尚未安裝。

SRL 實驗室針對 1200 款手機的 Android 系統(tǒng)代碼進行逆向工程,研究 2017 年發(fā)布的安全補丁是否確實安裝在系統(tǒng)內(nèi)。手機機型需要符合的標準是,這些機型在 2017 年 10 月或更晚安裝過一次安全補丁。

1200 款手機來自于目前主要的 Android 手機廠商,包括華為、小米、三星這 3 家銷量最大的公司,還有一加、HTC、LG、摩托羅拉等品牌。

還有個更常見的現(xiàn)象是,老舊機型的安全補丁更新不及時。SRL 實驗室的創(chuàng)始人 Karsten Nohl 稱,Android 手機廠商忽視老舊機型上的系統(tǒng)升級、安裝安全補丁,是一種常見的現(xiàn)象。

但值得注意的是,該報告對于手機廠商、手機機型的篩選存在一定的問題。OPPO、vivo 這兩個 Android 手機廠商不在內(nèi),只有幾款 Pixel 手機的 Google 抽樣了 50 多臺設(shè)備。

但沒有安裝某個安全補丁,并不意味著 Android 手機就容易被攻擊。SRL 實驗室也提到了這點。

針對 SRL 的報告,Google 對《連線》雜志做出了回應(yīng),對 Android 手機沒有安裝部分安全補丁做了解釋,還說會跟 SRL 實驗室合作做進一步調(diào)查。Google 解釋稱,部分 Android 手機廠商甚至可能直接去掉了部分存在漏洞的功能,或者部分手機就不存在需要通過安裝補丁修復的功能。

另一方面,即便安全補丁沒有安裝,現(xiàn)在的 Android 手機配置的安全功能使其難以被攻擊。Google 方面回應(yīng)稱,安全更新只是用于保護 Android 設(shè)備和用戶的一層。其他還包括沙盒機制、Google Play Protect 安全服務(wù)等。

在 2016 年的 Stagefright 漏洞事件后,Google 以及部分 Android 廠商已經(jīng)加快了安全補丁的更新速度。但進展仍然不夠快。

去年 3 月份,Google 在年度反饋中還公布了一份 16 款 Android 手機名單,顯示那些已經(jīng)可以每月及時獲取安全補丁更新的機型,其中 6 款都是 Google 旗下的 Nexus、Pixel 手機品牌。三星、OPPO、vivo 各有一款機型在內(nèi)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關(guān)注

    關(guān)注

    12

    文章

    4035

    瀏覽量

    134553
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1816

    瀏覽量

    60655
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Windows 和 Mac 設(shè)備混著管,一個控制臺,補丁管理輕松拿捏

    曾經(jīng)企業(yè)辦公系統(tǒng)高度統(tǒng)一,清一色全是Windows電腦,或者全員都用Mac,一套工具就能搞定全公司補丁。但如今,混合辦公、BYOD普及,絕大多數(shù)公司變成了Windows+Mac雙系統(tǒng)混用的環(huán)境
    的頭像 發(fā)表于 03-26 16:59 ?1155次閱讀
    Windows 和 Mac 設(shè)備混著管,一個控制臺,<b class='flag-5'>補丁</b>管理輕松拿捏

    OpenClaw部署新突破:國產(chǎn)芯片跑通、云廠商一鍵上云,AI手機內(nèi)測

    本文將匯總手機端、芯片廠商、云廠商A為支持OpenClaw的AI端側(cè)部署有哪些最新進展,國家互聯(lián)網(wǎng)中心和安全軟件平臺為OpenClaw使用帶來的最新的思路。
    的頭像 發(fā)表于 03-20 09:54 ?2w次閱讀
    OpenClaw部署新突破:國產(chǎn)芯片跑通、云<b class='flag-5'>廠商</b>一鍵上云,AI<b class='flag-5'>手機</b>內(nèi)測

    IT 補丁管理的8大深坑,一招全破解

    安全的核心流程,要在海量設(shè)備里統(tǒng)一管理、驗證補丁更新,快速堵上漏洞,還要滿足合規(guī)審計要求。任何一個環(huán)節(jié)掉鏈子,都可能給企業(yè)帶來安全風險。IT團隊在補丁管理中面臨哪
    的頭像 發(fā)表于 03-19 17:05 ?868次閱讀
    IT <b class='flag-5'>補丁</b>管理的8大深坑,一招全破解

    深度解析?| DMA-BUF適配Android與RK特性核心Patch:高性能內(nèi)存管理升級方案

    在嵌入式Linux與Android設(shè)備中,DMA-BUF作為跨進程、跨設(shè)備的內(nèi)存共享核心機制,直接決定了圖形渲染、視頻編解碼、相機采集等關(guān)鍵場景的性能表現(xiàn)。一款針對dma-buf的核心補丁add
    的頭像 發(fā)表于 03-16 08:16 ?3053次閱讀
    深度解析?| DMA-BUF適配<b class='flag-5'>Android</b>與RK特性核心Patch:高性能內(nèi)存管理升級方案

    Binder?驅(qū)動深度解析:Android IPC?的核心底層實現(xiàn)

    在?Android?系統(tǒng)的底層架構(gòu)中,Binder?是當之無愧的?IPC(跨進程通信)核心,堪稱?Android?組件通信的“心臟”。從應(yīng)用啟動、服務(wù)調(diào)用到系統(tǒng)服務(wù)交互,幾乎所有跨進程操作離不開
    的頭像 發(fā)表于 03-12 08:11 ?542次閱讀
    Binder?驅(qū)動深度解析:<b class='flag-5'>Android</b> IPC?的核心底層實現(xiàn)

    剛剛,安世中國發(fā)布致客戶公告函!大部分業(yè)務(wù)已恢復運行

    辦公環(huán)境無法正常訪問,對安世中國區(qū)運營造成較大影響。 ? 受此影響,部分生產(chǎn)流程,如“客供晶圓到廠后的SAP下單轉(zhuǎn)生產(chǎn)”環(huán)節(jié)出現(xiàn)中斷,已在SAP中開單并進入生產(chǎn)流程的訂單則未受影響。目前,中國區(qū)IT與業(yè)務(wù)部門已協(xié)同啟動應(yīng)急預案,優(yōu)先恢復關(guān)鍵系統(tǒng)與生產(chǎn)調(diào)度。 ? 當前,大部分
    的頭像 發(fā)表于 03-06 14:45 ?2621次閱讀
    剛剛,安世中國發(fā)布致客戶公告函!<b class='flag-5'>大部分</b>業(yè)務(wù)已恢復運行

    阿里狗16.6,層疊表能打開,但是打開后內(nèi)容縮在一起,調(diào)整間距之后,關(guān)閉在打開還是縮在一起,怎么處理呢

    阿里狗16.6,層疊表能打開,但是打開后內(nèi)容縮在一起,調(diào)整間距之后,關(guān)閉在打開還是縮在一起,怎么處理呢 試過初始化窗口,重新破解,還有重新加載補丁,都不行
    發(fā)表于 02-13 11:01

    別讓小疏忽釀成大風險,這些補丁誤區(qū)你避開了嗎?

    補丁管理始終是維護系統(tǒng)安全與穩(wěn)定的核心環(huán)節(jié),它能確保操作系統(tǒng)、應(yīng)用程序及終端設(shè)備時刻保持最新狀態(tài),獲取最新的安全防護與功能支持。這一關(guān)鍵環(huán)節(jié)中的細微疏漏,往往成為引爆安全危機的導火索,
    的頭像 發(fā)表于 11-12 17:02 ?1386次閱讀
    別讓小疏忽釀成大風險,這些<b class='flag-5'>補丁</b>誤區(qū)你避開了嗎?

    智慧用電平臺讓安全走在事故前面

    電,是現(xiàn)代企業(yè)的血脈,卻也可能是最危險的"隱形殺手"。據(jù)統(tǒng)計,電氣火災占全部火災成因的30%以上,其中大部分源于難以察覺的電氣隱患。傳統(tǒng)的用電安全措施,就像給每個房間配備滅火器——必要,但永遠慢于
    的頭像 發(fā)表于 10-24 11:27 ?346次閱讀
    智慧用電平臺讓<b class='flag-5'>安全</b>走在事故前面

    為什么現(xiàn)在的PCB大部分都是綠色?PCB 不同的顏色到底代表什么意思?

    一、PCB顏色代表什么意思?PCB顏色一般是指拿到一塊PCB板時最直觀看到的板子上的油色,PCB表面的顏色就是阻焊劑的顏色。PCB板染色顏料是一種硬化樹脂,主體樹脂是無色近透明的,綠色和其它顏色一樣都是色粉的配色。我們通過絲網(wǎng)印刷將顏色印刷到PCB上。PCB顏色有綠色、黑色、藍色、黃色、紫色、紅色和棕色。還有一些廠家別出心裁地開發(fā)出了白色、粉色等多種顏色的P
    的頭像 發(fā)表于 07-18 10:03 ?2155次閱讀
    為什么現(xiàn)在的PCB<b class='flag-5'>大部分</b>都是綠色?PCB 不同的顏色到底代表什么意思?

    CY8C4128LQI-BL543無法掃描PC和Android手機,為什么?

    我正在使用CY8C4128LQI-BL543設(shè)備。 我配置為 GATT 服務(wù)器和 GAP Central 設(shè)備。 但是為什么它只掃描充當奴隸的設(shè)備。 但它無法掃描 PC 和 Android 手機
    發(fā)表于 07-07 08:09

    ArkUI-X通過Stage模型開發(fā)Android端應(yīng)用指南(一)

    簡介 本文介紹將ArkUI框架擴展到Android平臺所需要的必要的類及其使用說明,開發(fā)者基于OpenHarmony,可復用大部分的應(yīng)用代碼(生命周期等)并可以部署到Android平臺,降低跨平臺
    發(fā)表于 06-24 22:16

    震驚,原來大部分電器離不開它

    大部分電器離不開變壓器嗎 是的,絕大多數(shù)電器設(shè)備直接或間接依賴變壓器,但具體形式因用電場景而異。以下是詳細分析: 1. 哪些電器必須用變壓器? 交流電(AC)設(shè)備: 家用電器
    的頭像 發(fā)表于 06-24 14:10 ?1319次閱讀

    谷歌I/O 2025大會前透露:Android 16接入Gemini,智能手機、XR設(shè)備升級

    ”直播活動,提前預告Android 16將迎來全新的升級,包括全新的設(shè)計語言、將通過Gemini實現(xiàn)跨設(shè)備融合、推出新的安全功能保障設(shè)備。并在接下來幾個月的時間里,深度融入智能手機、智能手表、智能汽車
    的頭像 發(fā)表于 05-18 00:03 ?7840次閱讀
    谷歌I/O 2025大會前透露:<b class='flag-5'>Android</b> 16接入Gemini,智能<b class='flag-5'>手機</b>、XR設(shè)備升級

    知行科技全資子公司擬收購小工匠機器人大部分股份

    近日,知行科技旗下專注機器人研發(fā)及商業(yè)化的全資子公司艾摩星機器人與蘇州小工匠機器人有限公司(“小工匠”)簽署股權(quán)轉(zhuǎn)讓框架協(xié)議,艾摩星機器人將出資收購小工匠大部分股份,成為控股股東。以此為開端,知行科技正快速提升在機器人關(guān)鍵部件層面的技術(shù)積累,在加速拓展具體場景應(yīng)用方面,邁出堅實一步。
    的頭像 發(fā)表于 05-13 14:51 ?1178次閱讀
    上蔡县| 章丘市| 卢氏县| 靖远县| 五指山市| 宁南县| 海淀区| 龙江县| 南开区| 巴马| 鄂温| 嵊州市| 庆元县| 大宁县| 黄骅市| 平湖市| 寿光市| 女性| 静海县| 塔城市| 盘山县| 洛隆县| 木里| 沂水县| 博野县| 剑阁县| 启东市| 富民县| 上虞市| 吴川市| 林口县| 扶沟县| 沅陵县| 平邑县| 樟树市| 秦皇岛市| 通江县| 太仆寺旗| 会东县| 建阳市| 竹山县|