Szerző: Voith Hunor

2016. július 7. 11:30

Kettéosztotta androidos biztonsági frissítéseit a Google

A havi javításokat a cég két kategóriába sorolta, hogy gyorsítsa a legszükségesebb frissítések terjesztését.

Tegnap nyilvánosságra hozta a Google a júliusi androidos biztonsági javítások listáját, és ezzel együtt persze a frissítést is elérhetővé tette a Nexus készülékek tulajdonosai számára. Ahogy az lenni szokott, az úgynevezett Android biztonsági szintet az egyéb androidos okostelefonok és tabletek gyártói implementálják saját Android-változataikba, és azt követően teszik elérhetővé a frissítéseket.

A júliusi biztonsági javítások érdekessége, hogy a Google az eddigi gyakorlatától eltérően két csomagot adott ki, egy részleges és egy teljes változatot. A cég azért döntött az új eljárás bevezetése mellett, hogy "rugalmasságot kínáljon az Android-partnereknek" az androidos eszközökben általánosan megtalálható biztonsági sérülékenységek gyorsabb kijavításához.

Ez gyakorlatilag azt jelenti, hogy a részleges csomagba kerülnek a nem készülékspecifikus javítások, a teljes pedig kiegészül számos komponensspecifikus frissítéssel is. Ahogy a Google fel is tünteti a dedikált oldalon, ezt a végül kiadott biztonsági szintnél is egyértelműen jeleznie kell a gyártóknak - a július 1-i a részleges, a július 5-i dátumozású pedig bővebb csomagot jelenti.

Már megint a Mediaserver

Szoftvertesztelés: ütött az óra

A tesztelői szakmát rengeteg friss hatás éri, kifejezetten nehezített pálya ez mostanság.

Szoftvertesztelés: ütött az óra A tesztelői szakmát rengeteg friss hatás éri, kifejezetten nehezített pálya ez mostanság.

Ahogy az sajnos már szinte menetrendszerűnek mondható, a Stagefright sérülékenységgel hírhedté vált Mediaserver komponensben újra előkerült több súlyos és egy kritikus hiba. Ráadásul egy évvel a Stagefright után lényegében még mindig "ugyanott" tartunk: egy megfelelően előkészített MMS vagy videó megnyitása távoli kódfuttatáshoz vezet, ami más, jogosultságemeléses sérülékenységek kihasználásával kombinálva (és ezekből bőven akad) teljes kontrollt eredményezhet a fertőzött készülékek felett. A másik kritikus besorolású javítás az OpenSSL és a Google-féle BoringSSL könyvtárakat érinti, mely szintén további felhasználói beavatkozás nélküli távoli kódfuttatás lehetőségét zárja el.

A komponensspecifikus csomagban közel kéttucatnyi jogosultságemeléses sérülékenység javítása található, melyek többsége a Qualcomm, az Nvidia és a MediaTek egyes driverein keresztül elérhető hibákat foltoznak. Ezek mellett akad még számos, információszivárgást betömő frissítés is.

A júliusi biztonsági szint a Google-féle Nexus modellekre és a BlackBerry Privre már elérhető, a többi androidos készülékre pedig gyártótól és mobilszolgáltatótól függően érkezik majd. Ha érkezik valaha.

Csatlakozz partnerprogramunkhoz, mi pedig ajánlunk ügyfeleinknek, ezenkívül egyedi kedvezményeket is adunk webhosting csomagjainkra. Próbáld ki ingyenesen az Aruba Cloud-ot, most 40 ezer forint értékű vouchert adunk!

a címlapról