|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/telefon...mp4_59042.html
Zimperium ha rilasciato i dettagli di una nuova vulnerabilità scoperta su Android che permette l'esecuzione di codice malevolo semplicemente in seguito all'esecuzione di un file MP3 o MP4 Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 11079
|
E su molti dispositivi non arriverà mai la patch... S4 mini Samsung uno fra tanti.
![]() Mi sa che il mio prossimo smartphone sarà Nexus....
__________________
>>> Videogames Axios' approved <<< Factorio - Stellaris - Door Kickers 2 - Door Kickers - The Long Dark - Prison Architect - Running with Rifles - Besiege - Infinifactory - Chromebox 3 |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Aug 2013
Messaggi: 9097
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 2005
|
Dopo il tempestivo aggiornamento ricevuto l'ultima volta sul Nexus4 attendo con ansia anche questo G!
![]() Curioso di vedere se anche a questo giro Asus rilascerà rapidamente una patch per i suoi ZenFone2, ultimamente si è data molto da fare, chissà che un giorno non decida di passare ad un Asus. CIAWA
__________________
94/100 alla vincita del tostapane! ![]() Testo l'Acer Aspire 5742G con GPU esterne =>QUI<= ![]() Le domande sul "CIAWA" non saranno considerate. Ultima modifica di Balthasar85 : 03-10-2015 alle 09:39. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2008
Città: Salerno
Messaggi: 4543
|
ed ecco a voi il windows xp degli smartphone. android e' un colabrodo.
__________________
XIAOMI REDMI 5 PLUS/GALAXY S2 |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2003
Città: Lucca
Messaggi: 14645
|
Si in effetti è normale che un utente si debba affidare alla community (di cui fra l'altro ignora l'esistenza) per avere assistenza su un prodotto, come se per avere assistenza sulla lavatrice si dovesse andare dal pusher in piazza dopo la mezzanotte.....
__________________
焦爾焦 |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Nov 2010
Città: Prov. Venezia
Messaggi: 1129
|
Quote:
![]() Devo avere conoscenze informatiche di un certo livello per usare in sicurezza un cellulare?? ma stiamo scherzando?? ![]() ![]() |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 2005
|
Quote:
![]() Sullo smartphone ci passa tutta la mia vita e sinceramente mi fido (un po', non moltissimo!) più di Google (o di aziende riconosciute) che di team di ragazzotti smanettoni più o meno amatoriali mai visti in faccia. Con questo non voglio minare l'incrollabile fede che molti dell'ambiente tecnologico ripongono verso questi paladini della giustizia e della libertà, eroi dalla lucente armatura che si prodigano per noi tutti senza chiedere nulla in cambio.. però.. ci vado cauto. Ovviamente chi non ha simili necessità può anche soprassedere come ho fatto fino a ieri ed utilizzar tutte le ROM che meglio crede senza problemi. ![]() CIAWA
__________________
94/100 alla vincita del tostapane! ![]() Testo l'Acer Aspire 5742G con GPU esterne =>QUI<= ![]() Le domande sul "CIAWA" non saranno considerate. Ultima modifica di Balthasar85 : 03-10-2015 alle 11:07. |
|
![]() |
![]() |
![]() |
#9 | ||||
Senior Member
Iscritto dal: Aug 2013
Messaggi: 9097
|
Quote:
Quote:
I fatti sono questi, così è. Quindi se vuoi android e vantarti dei fantamiliardi di Hz e i pepermilioni di RAM Tieni in considerazione che il device sarà supportato per circa un anno, se è un nexus magari qualche mesetto extra. Alternativa 1 ti compri un iPhone Alternativa 2 ti compri un device moddabile e leggi qualche guida.* * Se ti fai un giro sui vari forum\siterelli italiani androidolandia\megandroidz\androidFTW noterai che l'età media è molto bassa. Ora, immagino che se un 15enne random è capace di installare l'ultima paranoid sul suo cellulare, sicuramente può riuscirci anche il meno capace di questo forum. Gli utenti medi lasciali stare, quelli scaricano le app gratuite dai siti cinesi random, non sarà una patch a tenerli al sicuro. Quote:
Poi si può sempre essere iscritti a servizi a pagamento ![]() Quote:
Ultima modifica di doctor who ? : 03-10-2015 alle 11:38. |
||||
![]() |
![]() |
![]() |
#10 | |||
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Ricordo che i telefoni del progetto Android One hanno ricevuto la patch per il primo bug Stagefright.
Android One è un progetto di Google dove brandizza cinafonini con caratteristiche da fascia media dove contano e gli fa e tiene aggiornato il firmware almeno due anni. Prezzi sotto ai 200 euro. http://pocketnow.com/2015/09/18/android-one-europe Quote:
Quote:
Quote:
__________________
Caratteristiche tecniche CPU ::: Potenza approssimativa CPU ::: Potenza approssimativa scheda video Calcolatore approssimativo potenza minima alimentatore Ultima modifica di bobafetthotmail : 03-10-2015 alle 11:52. |
|||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12794
|
Quote:
In questo caso il problema è un po' più "sotto", perché riguarda una libreria utilizzata. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12794
|
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
C'è qualche controindicazione secondo te (non so, chiedo)? |
|
![]() |
![]() |
![]() |
#14 | |
Bannato
Iscritto dal: Oct 2015
Messaggi: 1966
|
Quote:
Io ho aggiornato con XDA due dispositivi. Il primo mi mangiava la batteria che era un piacere. Il secondo mi ha incasinato il GPS e non funzionava più una mazza. Morale: li ho rimessi come in origine e poi me ne sono sbarazzato... |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12794
|
Quote:
In questo modo si potrebbero ridurre i margini di personalizzazione dei vendor che non so quanto saranno contenti, ma in qualche modo Google deve sistemare il problema che c'è con quelli lumaca/assenti... Io penso che ne trarrebbero benefici tutti alla fine. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 982
|
ma... non è lo stesso bug di qualche mese fa?
|
![]() |
![]() |
![]() |
#17 | ||
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
Esempio tutta la fascia bassa 2012 è praticamente da buttare, buona parte della bassa 2013 anche. Più tanti ma tanti fascia media e anche top gamma. Da quando quasi tutti sono passati ad usare dei Snapdragon (qualcomm), la situazione è migliorata sul fronte firmware custom. Quote:
|
||
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1792
|
Quote:
1) Gli aggiornamenti di Windows risolvono problemi o aggiungono funzionalità per TUTTI gli utenti del sistema operativo, nel caso di Android bisogna sperare nel buon cuore del produttore e salvo pochissime eccezioni (= dispositivi di fascia alta, recenti e di determinati vendor) viene rilasciato un fix. Tutti gli altri devono cercare una custom ROM, se esiste, per risolvere bug gravi dell'OS 2) Dei bulletin di Microsoft solo una minima parte riguarda vulnerabilità gravi del sistema operativo. Interessante il link: http://www.networkworld.com/article/...worst-app.html ed il fatto che buona parte delle vulnerabilità importanti negli ultimi 2/3 anni abbiano impattato sistemi non-Windows (Heartbleed, ShellShock, Poodle, etc) |
|
![]() |
![]() |
![]() |
#19 | ||
Senior Member
Iscritto dal: Jun 2014
Messaggi: 3948
|
Quote:
Gli altri sono "cloni", non controllati da Google. Certe aziende tipo Samsung mettono "powered by Android" ma il firmware lo sviluppano e personalizzano loro, copiando la base da AOSP che è la base di quello Google, perchè Google lo lascia copiare causa GPL. Ma sono delle versioni diciamo come la Pirate Edition di Windows, dove ci sono temi custom, cose rimosse e cose aggiunte. Quote:
Dallo stesso link risulta che siano uscite 24 vulnerabilità gravi per Linux e circa 24 gravi per Windows. Heartbleed ad esempio è stata seguita da una vulnerabilità simile per i server windows http://www.slashgear.com/windows-sch...able-12355060/ E comunque, se vai all'articolo sorgente lo stesso scrittore ha postato un update dopo che qualcuno gli ha fatto cortesemente notare che dividere Windows in 8 sezioni mentre si lascia Linux insieme e OSX insieme va a falsare di brutto i risultati. http://www.gfi.com/blog/most-vulnera...tions-in-2014/ UPDATE: The response to my post on the top vulnerabilities in 2014 has been amazing and I would like thank everyone who commented on the article. What certainly stood out in the comments and feedback is the fact that some of the statistics I reported on were not clear enough. Many comments queried why vulnerabilities were grouped in the way I did and why there’s a single entry for Apple OS X and Linux but seven entries for each Windows version. In the following update, I’m going to try and clarify and answer most of our readers’ queries. The operating systems are different and it is hard to group them in a way that everybody agrees with. For example, unlike Windows, the Linux Kernel can be upgraded independently of the rest of the operating system; therefore it is hard to link Linux Kernel vulnerabilities to a specific Linux distribution or Linux distribution version. This is why Linux vulnerabilities are grouped under Linux Kernel as a separate product and then there are the specific vulnerabilities for each Linux distribution. The reason why only Linux Kernel and Apple OS X are listed at the top is because the number of vulnerabilities that specifically apply to other Linux distributions (like Red Hat, Debian, etc.) is lower than the number of vulnerabilities that apply to the operating systems already listed. For example, here are some statistics for several Linux distributions that did not make it to the top and which are not included under Linux Kernel entry: Ubuntu 39 total vulnerabilities 7 high severity 27 medium severity 5 low severity Red Hat Enterprise 27 total vulnerabilities 6 high severity 17 medium severity 4 low severity openSUSE 20 total vulnerabilities 9 high severity 9 medium severity 4 low severity Fedora 15 total vulnerabilities 3 high severity 9 medium severity 3 low severity If we had to group the different Windows versions under one entry the statistics would look like this: Windows 68 total vulnerabilities 47 high severity20 medium severity 1 low severity As you can see a lot of Windows vulnerabilities apply to multiple Windows versions and because of that there is not a huge difference between the number for the entire Windows operating systems family and the numbers for different Windows versions. Some readers have also asked where Android fits in. Here are the NVD stats: Android 6 total vulnerabilities 4 high severity 1 medium severity 1 low severity It is important to note that Android is based on Linux Kernel too and some of those vulnerabilities apply to Android as well. The malware on Android devices is usually spread via applications installed on the devices rather than via holes in the operating system. Quindi, se si dà un trattamento uguale a windows e al kernel linux nelle statistiche (cioè si unisce tutto ad minchiam) salta fuori come windows ha più vulnerabilità gravi del kernel linux. Che però di per sè non significa una cippa visto che il kernel da solo non serve a niente. Se si confronta con una distro tipo il Buntu, saltano fuori: 24 + 7 gravi = 31 gravi contro le 24 di diciamo Windows 7 Debian sembra che abbia meno di 3 vulnerabilità gravi visto che non è in lista. ![]() se si confronta con Android invece, esso vince di brutto questa gara a chi ha meno buchi, visto che sarebbe un 4 + "poche di quelle del kernel linux" (assumo meno di 12 sennò avrebbe detto +-metà), e che come dice lui il grosso del malware Android è scamware cioè frega l'utente e non usa falle dell'OS. Tipo le app piratate. ![]() Ma comunque contare i bug significa poco in sè per dire chi è più sicuro e chi no. Bisogna tenere conto della velocità di sviluppo e della velocità di correzione dei bug. Windows e OSX non è che siano sotto tutto sto forte sviluppo, stanno principalmente cincischiando con l'interfaccia grafica, mentre linux è in forte e costante sviluppo, quindi è normale che vengano scoperti più bug di un sistema più statico, visto che a forza di aggiungere roba, aggiungi anche dei bug. Sulla velocità di correzione dei bug di sicurezza, Linux è sempre stato buono, Windows ci si è allineato da tempo, OSX/iOS non è mai stato un granchè, Android viene aggiornato con la stessa frequenza di un sistema embedded, cioè raramente o mai a parte poche compagnie illuminate che ci tengono. L'articolo sorgente, che non deve sensazionalizzare i risultati quindi spalare melma in giro, conclude l'update con To conclude, the aim of the article is not to blame anyone – Apple or Linux or Microsoft. The message I am trying to get across is that all software products have vulnerabilities. The frequency of security updates increases with the product’s popularity. At GFI we would like the people to use the information as a guide and to show which areas to pay more attention to when patching their systems. At the end of the day, however, an IT admin’s attention should be on ALL products in his network and not limited to those at the top of the vulnerability list; neither should the assumption be made that those further down the list are safer. Every software product can be exploited at some point. Patching is the answer and that is the key message.
__________________
Caratteristiche tecniche CPU ::: Potenza approssimativa CPU ::: Potenza approssimativa scheda video Calcolatore approssimativo potenza minima alimentatore Ultima modifica di bobafetthotmail : 03-10-2015 alle 17:37. |
||
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7332
|
Questa è l'unica cosa che mi fa rimpiangere un prodotto Apple.
Nexus per quanto aggiorna? Io sapevo almeno due anni, o sbaglio? IMHO, Google deve scavalcare quasi totalmente i produttori. Non ho capito perché se devono far soldi, gli va bene un jelly bean... (mi fanno accedere al play store no?), ma poi non mi danno sicurezza. Si danno una calmata con le versioni, e aggiornano i terminali anche JB/KK/LP attraverso il Play Store. Fossi il legislatore...
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:18.