PDA

View Full Version : Alcuni produttori Android mentono sugli aggiornamenti di sicurezza


Redazione di Hardware Upg
14-04-2018, 08:31
Link alla notizia: https://auto.hwupgrade.it/news/tecnologia/alcuni-produttori-android-mentono-sugli-aggiornamenti-di-sicurezza_75355.html

Su Android viene riportata l'ultima patch di sicurezza installata, ma pare che la dicitura sia fuorviante in alcuni casi, con i produttori che sembrano fin troppo ottimisti e dichiarano informazioni non del tutto vere

Click sul link per visualizzare la notizia.

thresher3253
14-04-2018, 09:12
Sia il mio Meizu Pro 6 che lo Xiaomi Redmi 5 Plus hanno passato il test. E meno male che sono i cinesoni a essere bucati :asd:

doppiag
14-04-2018, 10:01
Sia il mio Meizu Pro 6 che lo Xiaomi Redmi 5 Plus hanno passato il test. E meno male che sono i cinesoni a essere bucati :asd:

[Gomblotto mode on]

e chi ti dice che il software che hai usato x verificarlo non li abbia di fatto bucati per il futuro?

[Gomblotto mode off]

:D :D :doh: :doh:

Cfranco
14-04-2018, 10:25
Xiaomi Mi A1
0 patch missing
:O

gd350turbo
14-04-2018, 12:12
senso di falsa protezione lasciato negli utenti.
Quella ce l'hanno quelli che si pagano un millino per lo smartphone, pensando che con questo sono a posto !

https://uploads.tapatalk-cdn.com/20180414/45b35c637ea15068f518c5640e0abf9b.jpg

E pensano che chi compra uno smartphone da 300 euro sia in balia degli eventi...
Poveri illusi !

goku4liv
14-04-2018, 14:26
comunque la politica dei produttori di teleofini android RIGUARDO ALLA SICUREZZA DELLE PATCH è SCANDALOSA E SI POTREBBE FARE UNA CLASS ACTION..... COMUNQUE GRAZIE A QUESTO E ALTRI ARTICOLI A RIGUARDO HO APERTO GLI OCCHI QUESTO SARA IL MIO ULTIMO TELEFONO ANDROID IL PROSSIMO SARA UN IPHONE......APPLE è PIU SERIA SULLA SICUREZZA DEI SUOI UTENTI

AUTOMAN
14-04-2018, 14:29
Sia il mio Meizu Pro 6 che lo Xiaomi Redmi 5 Plus hanno passato il test. E meno male che sono i cinesoni a essere bucati :asd:

Ma il Meizu Pro 6 (che posseggo anche io, compreso anche un 6 Pro Plus) ha Android 6 con le patch del 5 Aprile 2017 (all'ultimo grido!) con il firmware ufficiale Flyme 6.1.0.0G... alla faccia del test!! :D

Raven
14-04-2018, 14:33
"A problem occured while creating the result overview!" :fagiano:

Samsung Note 4 con patch ferme ad agosto 2017! :O


:sofico:

thresher3253
14-04-2018, 16:16
Ma il Meizu Pro 6 (che posseggo anche io, compreso anche un 6 Pro Plus) ha Android 6 con le patch del 5 Aprile 2017 (all'ultimo grido!) con il firmware ufficiale Flyme 6.1.0.0G... alla faccia del test!! :D
Vabbé chiaro, ma l'app controlla che l'aggiornamento dichiarato corrisponda al vero, non che sia l'ultimo :asd:

Ragazzi, io non ci capisco niente.. mi aiutate a capire?
Il mio è un Samsung S5 mini.

https://screenshots.firefox.com/MC537m0sWTDcFMdi/null
Fondamentalmente Samsung fa finta di supportare il tuo telefono, ma in realtà si limita a cambiare la data dell'aggiornamento. Che sorpresa per Samsung, no? :read:

lucusta
14-04-2018, 17:02
eh... non li fanno più i telefoni buoni... microsoft ha semsso di farli :/

(ironia... non cominciate).

gd350turbo
14-04-2018, 17:43
comunque la politica dei produttori di teleofini android RIGUARDO ALLA SICUREZZA DELLE PATCH è SCANDALOSA E SI POTREBBE FARE UNA CLASS ACTION..... COMUNQUE GRAZIE A QUESTO E ALTRI ARTICOLI A RIGUARDO HO APERTO GLI OCCHI QUESTO SARA IL MIO ULTIMO TELEFONO ANDROID IL PROSSIMO SARA UN IPHONE......APPLE è PIU SERIA SULLA SICUREZZA DEI SUOI UTENTI

Va be', c'è ne faremo una ragione 🎉🎉🎉

fraussantin
14-04-2018, 17:50
Ma qiesto cosa significa
https://uploads.tapatalk-cdn.com/20180414/d8e9f93f21ae73e4ab71f624c30dc5b3.jpg

sviscisvuota
14-04-2018, 18:01
TCL però vende solo televisori, monteranno pure android ma è tutta un'altra storia.
Ha un accordo commerciale con Alcatel, ma TCL non produce (e pertanto non si occupa di aggiornare) né vende cellulari. E quindi boh, cosa hanno analizzato? smartphone, sbagliando ad attribuire il produttore? televisori e smartphone insieme?
Con tutta la fatica e tempo spesi per le analisi, le risultanze potevano essere espresse in modo più chiaro, né.

fraussantin
14-04-2018, 18:07
Ragazzi, io non ci capisco niente.. mi aiutate a capire?
Il mio è un Samsung S5 mini.

https://screenshots.firefox.com/MC537m0sWTDcFMdi/null

In pratica sei a :ciapet: aperto.

Cmq metti un antivirus , installa adguard premium( 8 euro l'anno ), cerca di evitare app assurde e scansionale prima di avviarle e vivi sereno.


Ps anche perchè TUTTI I telefoni sono buggati , le patch tappano solo i buchi noti.


Ps cmq sia adguard premium è sufficente a proteggerti dalle più comuni infestazioni che di solito si pigliano navigando nel web.

gd350turbo
14-04-2018, 19:47
Non è possibile garantire l'aggiornamento di tutti i dispositivi...
Alcune novità di Google aumenteranno un po' il livello, ma ci saranno sempre terminali che non vengono aggiornati..
L'unica è scegliere bene la marca modello

Tedturb0
14-04-2018, 19:50
ma pigliatevi un vero iPhone, bavboni!

gd350turbo
14-04-2018, 21:48
ma pigliatevi un vero iPhone, bavboni!

Meglio il mio android, viene aggiornato più frequentemente :sofico:

globi
14-04-2018, 23:17
La app proposta é purtroppo difficile da comprendere ed é lacunosa di spiegazioni.

El Alquimista
14-04-2018, 23:41
la App proposta
si rifiuta di andare oltre la pagina iniziale
"not supported" :D

bluv
15-04-2018, 10:05
Android patch level analysis:
Patched 103
Patch missing 1
After claimed patch level 0
Test inconclusive 16
Not affected 0

Ho la Lineage OS 14.1 (ultima release)

fraussantin
15-04-2018, 11:55
Play Protect basta e avanza, installo app (conosciute e dopo averne osservato le autorizzazioni) solo ed esclusivamente dal Play Store ed utilizzo Firefox con Ublock: penso di stare bene così. :D

In realtà non serve più neppure stare a guardare le autorizzazioni tanto te le chiede la prima volta che ne richiedono l'uso.

SOLO CHE sarebbe opportuno separare l'accesso alla cartella file da quella foto

Firefox con ublock è ottimo per la navigazione ma VA messo come browser predefinito per tutto.

Altrimenti c'è il rischio che un banner di una app ti indirizzi a porcherie e script malevoli.

Personalmente preferisco una protezione a 360 gradi filtrando tutto il traffico internet escludendo solo app di banche e carte.

Varg87
15-04-2018, 12:29
Adaway.

PS LineageOS FTW

fraussantin
15-04-2018, 12:57
Adaway.

PS LineageOS FTW

Ps ovviamente davo per scontato root off.

Altrimentivè inutile stare qui a parlare di sicurezza.

E si lo so che puoi decidere a chi dare i permessi bla bla bla .. non è tutto oro quello che luccica.

Er Monnezza
15-04-2018, 14:03
Qui Blackview BV7000, stando allo screen risulta parecchio indietro con le patch, che io mi ricordi l'ultimo aggiornamento del firmware l'ho scaricato un paio di mesi fa, poi non ce ne sono stati altri, a oggi il sistema continua a dirmi che è aggiornato :mc:

https://s9.postimg.cc/r3x151lzj/Screenshot_20180415-144343.png

bluv
15-04-2018, 14:16
Adaway.

PS LineageOS FTW
È un adblocker da integrare al browser o un app a sé?
Sto usando Via browser che ha il suo adblock integrato, ma preferirei avere una sicurezza maggiore... Non so perché ma le app cinesi non mi convincono.
Il mio MotoE ha la Lineage OS 14.1
Link ad Adaway?


Ps ovviamente davo per scontato root off.

Altrimentivè inutile stare qui a parlare di sicurezza.

E si lo so che puoi decidere a chi dare i permessi bla bla bla .. non è tutto oro quello che luccica.

Beh, uno smarpthone non più supportato dal produttore, merita di essere rootato. In cosa sarebbe carente? Sempre meglio che lasciarlo con una versione di Android non più aggiornata.

Varg87
15-04-2018, 14:44
È un adblocker da integrare al browser o un app a sé?
Sto usando Via browser che ha il suo adblock integrato, ma preferirei avere una sicurezza maggiore... Non so perché ma le app cinesi non mi convincono.
Il mio MotoE ha la Lineage OS 14.1
Link ad Adaway?


è un'app da installare tramite FDroid (forse si trova anche l'apk standalone) che blocca la porcheria tramite file hosts. Blocca tutto, anche eventuali pubblicità delle app non solo nel browser. Serve il root ma i permessi li concedo solo alle app fidate quindi il problema non sussiste per quanto mi riguarda.
Ormai navigare senza è impossibile con tutta la m. che si apre automaticamente e che a volte ti obbliga addirittura a riavviare lo smartphone per non cliccarci sopra.
Ho aggiunto a mano anche alcune liste prese da qui (https://github.com/AdAway/AdAway/wiki/hostssources). Non passa nulla.
Io il root lo tengo solo per AdAway e Greenify. Se non fosse per queste 2 app potrei farne anche a meno. AdAway è d'obbligo sui miei dispositivi.

bluv
15-04-2018, 15:43
@ Varg87
È più corretto installarlo tramite F-Droid che permette di ricevere gli updates di Adway.
Ottima app! Per Greenfy devo vedere bene

fraussantin
15-04-2018, 18:14
1 Non basta. I bug di sicurezza riguardano anche browser (basta andare su un sito malevolo), wireless e bluetooth. Antivirus e ad blocker sono basati su blacklist e perciò facilmente aggirabili con crittografia e cambi di dns/ip.



2 Invece sono solo i buchi noti ad essere pericolosi per l'utente comune. Quelli non ancora noti vengono usati quasi solo per attacchi mirati. I rari zero day usati su vasta scala vengono patchati nel giro di pochi giorni.

3 Il problema comunque è soprattutto che le patch non vengono distribuite sulla maggior parte dei telefoni con più di due anni, e che l'utente non viene avvisato. La colpa è di Google che dovrebbe distribuire Android solo ai vendor che lo mantengono aggiornato.

1Adguard serve proprio a quello ti blocca ogni pagina malevola o spammosa nel browser ( con la free ) o in ogni app con la premium . Fa quello che fa adaway ma senza bisogno di aprire il root ad una app che per quanto sicura è sempre amatoriale e cmq anch'essa soggetta a falle ( mi riferisco a supersu superuser ecc) e viene da se che se controlli le app che installi o aggiorni e lo usi per nqvigare come fa un esterno a cambiarti il dns? Per il bt o il wifi la cosa è diversa.e cmq è sempre buggata che io sappia.

2 i buchi noti sono pericolosi ma non vengono tappati in mezz'ora!
fanno prima i dev "malvagi '' ad aggiornare l'app che stai usando sul telefono e a fregarti che google a tappare la falla e poi il produttore a patchare. ( A volte passano mesi)
Sicuro è più celere un av ad aggiornarsi che un telefono. Anche se in teoria google stessa dovrebbe controllare le app in maniera automatica.

3 si, e sarebbe l'ora di fare un os unico e aggiungere le personalizzazioni come skin e app .magari disattivabili su richiesta. Un po quello che fanno gli oem sui pc fissi e portatili .

fraussantin
15-04-2018, 19:53
Purtroppo è impossibile. Al massimo ne blocca la maggior parte.

si ovvio ha una blacklist aggionrata giornalmente

Oltre a nascerne continuamente di nuovi, i siti che distribuiscono malware si cambiano i loro IP e DNS periodicamente (vedi tra l'altro "fast flux (https://it.wikipedia.org/wiki/Fast_Flux)", "generazione dinamica di nomi di dominio (https://www.certnazionale.it/news/2015/09/03/corebot-un-nuovo-malware-che-ruba-credenziali/)"), perciò le soluzioni di sicurezza restano esposte fintanto che non aggiornano la loro lista.

si questo è vero , tra l'altro meno male che gli ip si stavano esaurendo , google ulrimamente lo cambia a cadenze settimanali per lo spam ..

Varg87
15-04-2018, 21:10
Sarà ma io non vedo piú porcheria, neanche per sbaglio, da anni. Sicuramente dipenderà anche dalle abitudini di navigazione. Insomma, se uno se le cerca...

jepessen
16-04-2018, 08:02
comunque la politica dei produttori di teleofini android RIGUARDO ALLA SICUREZZA DELLE PATCH è SCANDALOSA E SI POTREBBE FARE UNA CLASS ACTION..... COMUNQUE GRAZIE A QUESTO E ALTRI ARTICOLI A RIGUARDO HO APERTO GLI OCCHI QUESTO SARA IL MIO ULTIMO TELEFONO ANDROID IL PROSSIMO SARA UN IPHONE......APPLE è PIU SERIA SULLA SICUREZZA DEI SUOI UTENTI

https://image.ibb.co/btQahS/qq.png

Maddog1976
16-04-2018, 08:40
Samsung S5 Neo

Pure qua fermo a patch marzo 2017 ma ho 5 fix millantate ma NON presenti.

Se esce una LineageOS ufficiale per il mio cambio, troppo schifo.

Wikkle
16-04-2018, 10:05
Comperato un tablet HAUWEI da fascia media... appena uscito.... patch sicurezza di 1 anno prima!!!! E indovinate??? Ce l'ho da 2 anni e NON è mai stato aggiornato 1 sola volta.

MAI PIU' HUAWEI :doh: :doh: :doh: :doh: :doh:

Wikkle
16-04-2018, 10:34
Un android va preso solo dopo un attenta analisi di mercato.
Servono forum e recensioni per capire le poiltiche di aggiornamento del produttore.

Si ma dai... è assurdo tutto cio. E' come dire che quando vai a mangiare una pizza devi chiedere la lista esatta degli ingredienti e controllare i fornitori. Diventare un esperto di alimenti.

Altrimenti se ti danno una pizza di M è colpa tua, che non ti sei informato.

Siamo in un mondo incredibile, dove fottere è cosa lecita se non c'è una legge apposta per quella cosa.

gd350turbo
16-04-2018, 10:56
Esattamente quello che ho fatto io al suo tempo...
Ho passato un po' di tempo sui forum, per capire tra i vari produttori, quale sia il più affidabile, finora mi è andata bene !
È un mondo difficile, se vai al supermercato e prendi quello che trovi in offerta e/o quello che ti consiglia il commesso, è un salto nel buio.
Quindi o comperi Apple, pagando quello che ti chiedono o ti informi

theJanitor
16-04-2018, 11:04
è il motivo per cui finirò per prendere un ipad al cambio di tablet

il panorama tablet android è desolante, pochi ed abbandonati

gd350turbo
16-04-2018, 11:15
Me ne hanno regalato uno tanto tempo fa, in occasione del tagliando alla macchina...
L'ho acceso, provato una mezz'ora, poi messo nell'armadio, non mi attento nemmeno a metterlo in vendita...

Wikkle
16-04-2018, 11:57
è il motivo per cui finirò per prendere un ipad al cambio di tablet

il panorama tablet android è desolante, pochi ed abbandonati

Pochi?? Il problema è TANTI e abbandonati.
Ormai tutti fanno un tablet....

theJanitor
16-04-2018, 11:59
ho omesso "validi"

quelli con soc mediatek da un tanto al Kg neanche li considero

recentemente ho dato un'occhiata ed a parte un Samsung a prezzo molto elevato mi rimaneva solo Huawei m5

Cloud88
16-04-2018, 13:06
Android patch level analysis:
Patched 103
Patch missing 1
After claimed patch level 0
Test inconclusive 16
Not affected 0

Ho la Lineage OS 14.1 (ultima release)

risultato uguale con moto g5s plus, solo che non si capisce quale sia la patch mancante

gd350turbo
17-04-2018, 10:04
Infatti, è un app che dice cose che sarebbero utili , ma le accenna solamente...
Cancellata

bluv
17-04-2018, 10:21
risultato uguale con moto g5s plus, solo che non si capisce quale sia la patch mancante

Dai dettagli risulta esser questa CVE-2017-0592