chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

大部分Android 手機廠商在打安全補丁上都撒謊

電子工程師 ? 來源:網絡整理 ? 作者:工程師7 ? 2018-06-02 11:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

過去 2 年時間,Google 和 Android 手機廠商已經改善了安全補丁的更新速度。從 2016 年開始,Google 保持著每月更新 Android 安全補丁的進度,面對漏洞的反應速度比以往要快不少。

這批安全補丁何時到達 Android 手機用戶手里,還要取決于手機機型,Android 手機廠商可能還涉及到運營商(比如美國)。

現(xiàn)在,有個執(zhí)行層面的問題被暴露出來。即便承諾更新安全補丁,大部分 Android 手機廠商可能會漏掉數(shù)個安全補丁。少數(shù)廠商甚至不安裝補丁,通過修改安全補丁的時間,讓用戶以為系統(tǒng)已經升級到最新版本。這意味著 Android 手機廠商在手機安全性上可能隱瞞了信息。

在 13 日荷蘭阿姆斯特丹的安全會議 Hack in the Box 上,安全公司安全研究實驗室(SRL)的兩名研究員公布了一份針對數(shù)百臺 Android 機型 2 年的研究報告,探討了這個問題。

部分信息已經公布在 SRL 實驗室官網,《連線》雜志對 SRL 實驗室創(chuàng)始人 Karsten Nohl 的采訪也探討了該問題。更詳細的報告需要等待 SRL 演講結束后才會公布在網上。

根據(jù) SRL 提供的部分報告信息,以及《連線》的采訪,SRL 實驗室的報告稱,Android 手機廠商在及時更新安全補丁上存在可信度的問題,大部分手機廠商都缺失了數(shù)個安全補丁沒安裝。

大部分Android 手機廠商在打安全補丁上都撒謊


抽樣部分:少量(Few)代表 5-9 款;很多(Many)代表 10-49 款,大量(Lots)指的是 50 款以上|圖片來自:SRL 實驗室

報告稱,一部分原因可能跟手機廠商有關,小米、諾基亞旗下的機型平均有 1-3 個安全補丁沒有安裝;還有部分原因來自于芯片公司。如果是芯片硬件層面的漏洞,Android 手機廠商就需要獲得芯片公司提供的補丁。通常來說,廉價機型使用低端芯片,也就導致了廉價機型容易出現(xiàn)更多漏洞。

大部分Android 手機廠商在打安全補丁上都撒謊


根據(jù)芯片廠商不同,手機安全補丁漏掉的數(shù)量|圖片來自:《連線》
即便是廉價機型,待遇也會有差別。在報告中,SRL 實驗室以三星的 2 款廉價手機作為案例。三星 2016 年推出的兩款手機 J3 聲稱安裝了所有 2017 年發(fā)布的安全補丁,但事實上少了 12 個。同年推出的 J5 機型則會告訴用戶,哪些補丁尚未安裝。

SRL 實驗室針對 1200 款手機的 Android 系統(tǒng)代碼進行逆向工程,研究 2017 年發(fā)布的安全補丁是否確實安裝在系統(tǒng)內。手機機型需要符合的標準是,這些機型在 2017 年 10 月或更晚安裝過一次安全補丁。

1200 款手機來自于目前主要的 Android 手機廠商,包括華為、小米、三星這 3 家銷量最大的公司,還有一加、HTC、LG、摩托羅拉等品牌。

還有個更常見的現(xiàn)象是,老舊機型的安全補丁更新不及時。SRL 實驗室的創(chuàng)始人 Karsten Nohl 稱,Android 手機廠商忽視老舊機型上的系統(tǒng)升級、安裝安全補丁,是一種常見的現(xiàn)象。

但值得注意的是,該報告對于手機廠商、手機機型的篩選存在一定的問題。OPPO、vivo 這兩個 Android 手機廠商不在內,只有幾款 Pixel 手機的 Google 抽樣了 50 多臺設備。

但沒有安裝某個安全補丁,并不意味著 Android 手機就容易被攻擊。SRL 實驗室也提到了這點。

針對 SRL 的報告,Google 對《連線》雜志做出了回應,對 Android 手機沒有安裝部分安全補丁做了解釋,還說會跟 SRL 實驗室合作做進一步調查。Google 解釋稱,部分 Android 手機廠商甚至可能直接去掉了部分存在漏洞的功能,或者部分手機就不存在需要通過安裝補丁修復的功能。

另一方面,即便安全補丁沒有安裝,現(xiàn)在的 Android 手機配置的安全功能使其難以被攻擊。Google 方面回應稱,安全更新只是用于保護 Android 設備和用戶的一層。其他還包括沙盒機制、Google Play Protect 安全服務等。

在 2016 年的 Stagefright 漏洞事件后,Google 以及部分 Android 廠商已經加快了安全補丁的更新速度。但進展仍然不夠快。

去年 3 月份,Google 在年度反饋中還公布了一份 16 款 Android 手機名單,顯示那些已經可以每月及時獲取安全補丁更新的機型,其中 6 款都是 Google 旗下的 Nexus、Pixel 手機品牌。三星、OPPO、vivo 各有一款機型在內。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    4035

    瀏覽量

    134447
  • Google
    +關注

    關注

    5

    文章

    1812

    瀏覽量

    60623
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Windows 和 Mac 設備混著管,一個控制臺,補丁管理輕松拿捏

    曾經企業(yè)辦公系統(tǒng)高度統(tǒng)一,清一色全是Windows電腦,或者全員都用Mac,一套工具就能搞定全公司補丁。但如今,混合辦公、BYOD普及,絕大多數(shù)公司變成了Windows+Mac雙系統(tǒng)混用的環(huán)境
    的頭像 發(fā)表于 03-26 16:59 ?1102次閱讀
    Windows 和 Mac 設備混著管,一個控制臺,<b class='flag-5'>補丁</b>管理輕松拿捏

    OpenClaw部署新突破:國產芯片跑通、云廠商一鍵上云,AI手機內測

    本文將匯總手機端、芯片廠商、云廠商A為支持OpenClaw的AI端側部署有哪些最新進展,國家互聯(lián)網中心和安全軟件平臺為OpenClaw使用帶來的最新的思路。
    的頭像 發(fā)表于 03-20 09:54 ?2w次閱讀
    OpenClaw部署新突破:國產芯片跑通、云<b class='flag-5'>廠商</b>一鍵上云,AI<b class='flag-5'>手機</b>內測

    IT 補丁管理的8大深坑,一招全破解

    安全的核心流程,要在海量設備里統(tǒng)一管理、驗證補丁更新,快速堵上漏洞,還要滿足合規(guī)審計要求。任何一個環(huán)節(jié)掉鏈子,都可能給企業(yè)帶來安全風險。IT團隊在補丁管理中面臨哪
    的頭像 發(fā)表于 03-19 17:05 ?819次閱讀
    IT <b class='flag-5'>補丁</b>管理的8大深坑,一招全破解

    深度解析?| DMA-BUF適配Android與RK特性核心Patch:高性能內存管理升級方案

    在嵌入式Linux與Android設備中,DMA-BUF作為跨進程、跨設備的內存共享核心機制,直接決定了圖形渲染、視頻編解碼、相機采集等關鍵場景的性能表現(xiàn)。一款針對dma-buf的核心補丁add
    的頭像 發(fā)表于 03-16 08:16 ?2922次閱讀
    深度解析?| DMA-BUF適配<b class='flag-5'>Android</b>與RK特性核心Patch:高性能內存管理升級方案

    Binder?驅動深度解析:Android IPC?的核心底層實現(xiàn)

    在?Android?系統(tǒng)的底層架構中,Binder?是當之無愧的?IPC(跨進程通信)核心,堪稱?Android?組件通信的“心臟”。從應用啟動、服務調用到系統(tǒng)服務交互,幾乎所有跨進程操作離不開
    的頭像 發(fā)表于 03-12 08:11 ?479次閱讀
    Binder?驅動深度解析:<b class='flag-5'>Android</b> IPC?的核心底層實現(xiàn)

    剛剛,安世中國發(fā)布致客戶公告函!大部分業(yè)務已恢復運行

    辦公環(huán)境無法正常訪問,對安世中國區(qū)運營造成較大影響。 ? 受此影響,部分生產流程,如“客供晶圓到廠后的SAP下單轉生產”環(huán)節(jié)出現(xiàn)中斷,已在SAP中開單并進入生產流程的訂單則未受影響。目前,中國區(qū)IT與業(yè)務部門已協(xié)同啟動應急預案,優(yōu)先恢復關鍵系統(tǒng)與生產調度。 ? 當前,大部分
    的頭像 發(fā)表于 03-06 14:45 ?2530次閱讀
    剛剛,安世中國發(fā)布致客戶公告函!<b class='flag-5'>大部分</b>業(yè)務已恢復運行

    阿里狗16.6,層疊表能打開,但是打開后內容縮在一起,調整間距之后,關閉在打開還是縮在一起,怎么處理呢

    阿里狗16.6,層疊表能打開,但是打開后內容縮在一起,調整間距之后,關閉在打開還是縮在一起,怎么處理呢 試過初始化窗口,重新破解,還有重新加載補丁,都不行
    發(fā)表于 02-13 11:01

    別讓小疏忽釀成大風險,這些補丁誤區(qū)你避開了嗎?

    補丁管理始終是維護系統(tǒng)安全與穩(wěn)定的核心環(huán)節(jié),它能確保操作系統(tǒng)、應用程序及終端設備時刻保持最新狀態(tài),獲取最新的安全防護與功能支持。這一關鍵環(huán)節(jié)中的細微疏漏,往往成為引爆安全危機的導火索,
    的頭像 發(fā)表于 11-12 17:02 ?1355次閱讀
    別讓小疏忽釀成大風險,這些<b class='flag-5'>補丁</b>誤區(qū)你避開了嗎?

    智慧用電平臺讓安全走在事故前面

    電,是現(xiàn)代企業(yè)的血脈,卻也可能是最危險的"隱形殺手"。據(jù)統(tǒng)計,電氣火災占全部火災成因的30%以上,其中大部分源于難以察覺的電氣隱患。傳統(tǒng)的用電安全措施,就像給每個房間配備滅火器——必要,但永遠慢于
    的頭像 發(fā)表于 10-24 11:27 ?323次閱讀
    智慧用電平臺讓<b class='flag-5'>安全</b>走在事故前面

    為什么現(xiàn)在的PCB大部分都是綠色?PCB 不同的顏色到底代表什么意思?

    一、PCB顏色代表什么意思?PCB顏色一般是指拿到一塊PCB板時最直觀看到的板子上的油色,PCB表面的顏色就是阻焊劑的顏色。PCB板染色顏料是一種硬化樹脂,主體樹脂是無色近透明的,綠色和其它顏色一樣都是色粉的配色。我們通過絲網印刷將顏色印刷到PCB上。PCB顏色有綠色、黑色、藍色、黃色、紫色、紅色和棕色。還有一些廠家別出心裁地開發(fā)出了白色、粉色等多種顏色的P
    的頭像 發(fā)表于 07-18 10:03 ?2112次閱讀
    為什么現(xiàn)在的PCB<b class='flag-5'>大部分</b>都是綠色?PCB 不同的顏色到底代表什么意思?

    CY8C4128LQI-BL543無法掃描PC和Android手機,為什么?

    我正在使用CY8C4128LQI-BL543設備。 我配置為 GATT 服務器和 GAP Central 設備。 但是為什么它只掃描充當奴隸的設備。 但它無法掃描 PC 和 Android 手機
    發(fā)表于 07-07 08:09

    ArkUI-X通過Stage模型開發(fā)Android端應用指南(一)

    簡介 本文介紹將ArkUI框架擴展到Android平臺所需要的必要的類及其使用說明,開發(fā)者基于OpenHarmony,可復用大部分的應用代碼(生命周期等)并可以部署到Android平臺,降低跨平臺
    發(fā)表于 06-24 22:16

    震驚,原來大部分電器離不開它

    大部分電器離不開變壓器嗎 是的,絕大多數(shù)電器設備直接或間接依賴變壓器,但具體形式因用電場景而異。以下是詳細分析: 1. 哪些電器必須用變壓器? 交流電(AC)設備: 家用電器
    的頭像 發(fā)表于 06-24 14:10 ?1269次閱讀

    谷歌I/O 2025大會前透露:Android 16接入Gemini,智能手機、XR設備升級

    ”直播活動,提前預告Android 16將迎來全新的升級,包括全新的設計語言、將通過Gemini實現(xiàn)跨設備融合、推出新的安全功能保障設備。并在接下來幾個月的時間里,深度融入智能手機、智能手表、智能汽車
    的頭像 發(fā)表于 05-18 00:03 ?7773次閱讀
    谷歌I/O 2025大會前透露:<b class='flag-5'>Android</b> 16接入Gemini,智能<b class='flag-5'>手機</b>、XR設備升級

    知行科技全資子公司擬收購小工匠機器人大部分股份

    近日,知行科技旗下專注機器人研發(fā)及商業(yè)化的全資子公司艾摩星機器人與蘇州小工匠機器人有限公司(“小工匠”)簽署股權轉讓框架協(xié)議,艾摩星機器人將出資收購小工匠大部分股份,成為控股股東。以此為開端,知行科技正快速提升在機器人關鍵部件層面的技術積累,在加速拓展具體場景應用方面,邁出堅實一步。
    的頭像 發(fā)表于 05-13 14:51 ?1149次閱讀