Új hozzászólás Aktív témák

  • buherbela

    csendes tag

    1) Sikeres ember nem olvas The Hacker News-t (THN)
    2) A hivatkozott kutatás marhára nem arról szól, amit a cikk ír. Az anyagban a tartalomjegyzék utáni első oldalig kell eljutni, hogy az ember lássa, ez már egy ismert, és javított sérülékenységre (CVE-2015-3864) készült exploit. Ez tehát nem egy új hiba, és nem arról van szó, hogy a gyártói javítás (20150909) hibás lenne, hanem arról, hogy a kutatók egy gyakorlati, megbízható kihasználási módot demonstráltak. A területen járatlanok kedvéért: egy hiba felfedezése általában a kutatás kb. 10%-a, a maradék az exploit megírására megy el. Egy megbízható exploit elkészítése pedig saccra 10x nehezebb, mint egy "laboratóriumi körülmények" között működő változat.
    3) "A" Stagefright sérülékenység (az első, híres) szintén javítva lett. Emellett még valószínűleg több tucat hasonló hiba van jelen a libstagefright nevű könyvtárban, de ezek nem keverendők jduck eredeti munkájával.

    Emellett az sajnos tény, hogy az Andoridok frissítési ablaka általánosan gyász, de ennek nincs köze a patch-ek minőségéhez.

    http://buhera.blog.hu

Új hozzászólás Aktív témák