Falla di Linux 3.8 non è un problema su Android, Google rilascia il fix
Non tutti i dispositivi Android sono vulnerabili alla falla zero-day scoperta su Linux 3.8, tuttavia Google per motivi precauzionali ha già diffuso il fix ai produttori di hardware Android
di Nino Grasso pubblicata il 23 Gennaio 2016, alle 10:01 nel canale TelefoniaGoogleAndroid
Dopo essere stata presa in contropiede dalla notizia della grave falla nel kernel Linux 3.8 rilasciata questa settimana da Perception Point, Google ha rapidamente sviluppato una patch per i dispositivi coinvolti nella problematica inviandola ai produttori di smartphone. Gli update sui singoli smartphone dovrebbero arrivare in pochi giorni o in alcune settimane, tuttavia Google ci tiene a sedare gli allarmismi visto che la vulnerabilità non è ritenuta così grave come descritta dalle firme di sicurezza.

Secondo la società la vulnerabilità non interessa direttamente parecchi dispositivi Android, perché non tutti i modelli integrano la parte di codice interessata. Nel mondo Android la versione del kernel del dispositivo infatti non dipende semplicemente dalla versione di Android installata, bensì più specificatamente dalle scelte progettuali fatte dal produttore. Questo vale soprattutto per i dispositivi più vecchi, in cui non sempre veniva aggiornato il kernel nei firmware basati sulle versioni di Android più recenti.
Sono protetti anche i dispositivi più moderni, visto che da Android 5.0 Lollipop e successivi viene utilizzato il modulo SELinux (Security-Enhanced Linux), che stando a Google dovrebbe prevenire l'uso del codice vulnerabile anche nel caso in cui i dispositivi ne facciano uso. La nota di Google si contrappone a quelle rilasciate da Red Hat e Perception Point, dove le società affermavano che un utente malintenzionato avrebbe potuto sfruttare il codice aggirando il modulo di sicurezza aggiuntiva di Lollipop e successivi.
Stando alle parole di Google, rilasciate per mezzo di Adrian Ludwig su Google+, nessun dispositivo Nexus dovrebbe essere vulnerabile agli exploit resi possibili su applicazioni di terze parti. Lo stesso ha comunque dichiarato che la società ha preparato una patch che verrà richiesta su tutti i dispositivi per ottenere il "livello patch di sicurezza" del 1 marzo 2016, ovvero una data visibile alla voce "Info sul telefono" che indica che il firmware usato contiene tutte le patch di sicurezza rilasciate fino a quella data.










Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
'L'UE dovrebbe essere abolita': la sparata di Musk dopo la multa a X da 120 milioni di euro
Non solo smartphone: Samsung sta lavorando a un nuovo Galaxy Watch Ultra
Nessuno vuole comprare iPhone Air: il valore di permuta è già crollato
Porsche Taycan 2027 elettrica con cambio simulato per una guida più coinvolgente?
Roscosmos: stazione spaziale russa ROS avrà la stessa inclinazione della ISS per questioni di sicurezza
Auto 2035, sei governi UE (c'è l'Italia) chiedono una revisione: PHEV e biocarburanti tornano in gioco
Chernobyl: la cupola di contenimento non è più pienamente funzionale dopo l'attacco di un drone
SSD come CPU: queste memorie sono in grado di svolgere anche operazioni di calcolo
La previsione di CATL: barche elettriche in oceano in soli tre anni
Stangata in arrivo: PC e notebook costeranno molto di più nel 2026
Lian Li si è inventata il primo alimentatore con la presa 'che ruota'. Che cosa significa?
Amazon in raptus sconti: ogni 24 ore novità, qui tutti quelli di oggi con iPhone 17, anche Pro, Xiaomi F7, robot e molto altro
44 idee regalo sotto i 50€: con le offerte Amazon via pensieri e stress, facendo bella figura
Super Sconti Amazon Haul: ribassi fino al 60% su centinaia di prodotti, ma solo fino al 9 dicembre









0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".