Google on uuendanud Androidi, et määrata Stagefrighti viga korraga

# Google on vaevanud # Stagefrighti viga alates sellest, kui see eelmise aasta juulis esimest korda avalikustati. Viga mõjutab põhimõtteliselt selliseid rakendusi nagu Hangouts, mis automaatselt laadivad meediasisu taustal, võimaldades pahavara alla laadida ilma kasutaja nõusolekuta. Need failid jõuavad meediumifailide kujul, ületades seega mõned Android-turvaprotokollid.

Google ei võtnud selle vea parandamiseks palju aega, kuid ründajad suutsid leida oma tee teistest vahenditest. Me õpime nüüd, et Google on Android-arhitektuuri mõnevõrra muutnud, et see viga selle eest hea. Alates Android 7.0 Nougatist uuendatakse meediaserverit ja jagatakse see mitmeks osaks, mitte ainult üks tükk, andes seega neile täiendavaid turvalisuse kihte.

Videopuhvri väljavõtmine ja protsess, mis mängib seda konkreetset meediumifaili, on nüüd eraldatud, vähendades seega Stagefrighti juurest. Praegu ei ole see teada, kui see mõjutab meedia esitamist üldse, kuid Google usub, et see seda ei tee. Nagu Verge märgib, on paljude peamine mure seoses Nougati värskenduse kasutuselevõtuga.

Kuigi lipulaevad ja Nexuse telefonid saavad värskenduse kõigepealt, võivad veidi vanemad või keskmises / eelarvelised seadmed jääda välja. Kuid siiski on hea teada, et Google teeb midagi, et vabaneda Stagefrighti veast.

Via: The Verge