灰鴿子遠(yuǎn)程控制軟件

 找回密碼
 立即注冊(cè)

QQ登錄

只需一步,快速開始

查看: 9987|回復(fù): 3
打印 上一主題 下一主題

谷歌停止修補(bǔ)核心安卓組件設(shè)備的60% 遠(yuǎn)程控制軟件,灰鴿子

[復(fù)制鏈接]
跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2015-1-13 14:28:03 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
谷歌停止修補(bǔ)核心安卓組件設(shè)備的60% 遠(yuǎn)程控制軟件,灰鴿子
WebView優(yōu)柔寡斷和舊的操作系統(tǒng)版本不再從谷歌獲得修補(bǔ)愛情,Rapid7研究員說

谷歌已經(jīng)停止修補(bǔ)一個(gè)核心組件的Android版本比4.4 v,又名“KitKat”安全研究員說今天,他敦促該公司重新考慮的政策可能會(huì)讓60%以上的Android用戶未來容易受到攻擊。
周一,托德比爾茲利,安全廠商Rapid7工程經(jīng)理聲稱,谷歌的安全團(tuán)隊(duì)說他們不會(huì)工藝修復(fù)缺陷的WebView Android 4.3以上。Android 4.3,前任KitKat更好的被稱為“果凍豆”,灰鴿子使用教程
WebView股票是一個(gè)操作系統(tǒng)核心組件,權(quán)力Android瀏覽器包含軟心豆粒糖——谷歌取代,與Chrome瀏覽器KitKat和被稱為應(yīng)用程序在早些時(shí)候KitKat和顯示一個(gè)Web頁面。(控制力的WebView分離出來的操作系統(tǒng)Android 5.0,又名“棒棒糖”。)
“(WebView)是任何應(yīng)用程序的方式呈現(xiàn)Web頁面或基于Web的內(nèi)容,如應(yīng)用內(nèi)廣告,”比爾茲利在接受采訪時(shí)表示。”,WebView是Android的攻擊向量。的Android設(shè)備和互聯(lián)網(wǎng)的方式,如果我攻擊者會(huì)利用WebView通過一個(gè)網(wǎng)站,希望人們會(huì)點(diǎn)擊它。”
根據(jù)比爾茲利,Android安全響應(yīng)團(tuán)隊(duì)首先回應(yīng)bug報(bào)告,“我們't-patch-WebView-anymore”回復(fù)10月中旬,之后他提交一個(gè)漏洞類似于谷歌處理和快速修補(bǔ)兩周前。
“如果影響版本(WebView)在4.4之前,我們通常不開發(fā)補(bǔ)丁,但歡迎補(bǔ)丁的報(bào)告考慮,“通過電子郵件響應(yīng)團(tuán)隊(duì)告訴比爾茲利。“除了通知oem,我們將無法采取行動(dòng)的任何報(bào)告影響版本4.4之前不是伴隨著一片。”
谷歌沒有回復(fù)請(qǐng)求確認(rèn)的政策,或評(píng)論比爾茲利今天的長(zhǎng)博文。比爾茲利稱為實(shí)踐“大”和“令人震驚”。
“Android有巨大的安裝基礎(chǔ),”他說,并指出WebView不會(huì)打補(bǔ)丁的版本由谷歌占60%以上的安裝基礎(chǔ)。
“我知道這是一個(gè)巨大的麻煩永遠(yuǎn)支持的事情,”比爾茲利說。“開發(fā)人員,每天打電話。但大多數(shù)支持優(yōu)柔寡斷的人,因?yàn)樗麄儾幌虢档妥约旱?大部分)的Android市場(chǎng)。”
他也批評(píng)谷歌不明確什么組件,說,優(yōu)柔寡斷的人或者不支持。“他們應(yīng)該告訴人們是什么,什么不是支持,”比爾茲利補(bǔ)充道。“今天,沒有什么在開發(fā)者文檔提到生命的結(jié)束。灰鴿子遠(yuǎn)控,灰鴿子破解版
同樣的批評(píng)也針對(duì)蘋果,不顯式地說明它支持多久每個(gè)版本的OS X或iOS。
盡管iOS沒有寫臨終政策和蘋果很少補(bǔ)丁的舊版本iOS——它不是告訴客戶升級(jí)——公司通常支持幾代的最新版的iOS的設(shè)備。然而,蘋果和谷歌之間的區(qū)別是鮮明的升級(jí)和更新時(shí),前者為客戶提供直接,而谷歌不。谷歌的做法導(dǎo)致了更大比例的設(shè)備運(yùn)行舊的操作系統(tǒng)比蘋果的。
比爾茲利幾乎同樣重要的是,谷歌并沒有相同的政策適用于所有部分的果凍豆。“這不是生命的終結(jié)所有的Android 4.3版本,或者優(yōu)柔寡斷的人,”比爾茲利說。當(dāng)他提出了一個(gè)假設(shè)的Android安全響應(yīng)團(tuán)隊(duì)是否補(bǔ)丁漏洞在果凍豆的音頻播放器,例如,比爾茲利被告知谷歌解決這個(gè)缺陷。“這種不公平待遇不同的組件將會(huì)被迷惑,”他預(yù)測(cè)。
增加了不確定性,一些設(shè)備制造商或航空公司可能補(bǔ)丁特定WebView錯(cuò)誤解釋的Android,而另一些則不會(huì)。谷歌表示,盡管它不會(huì)解決這種漏洞本身,它會(huì)接受別人的補(bǔ)丁,甚至包括設(shè)備制造商、運(yùn)營(yíng)商和安全研究人員。
比爾茲利說,這不是未知的研究者提供補(bǔ)丁缺陷發(fā)現(xiàn)和報(bào)道。
在博客中,比爾茲利問谷歌重新考慮其明顯no-patch政策WebView優(yōu)柔寡斷的人及以上。“谷歌的工程團(tuán)隊(duì)往往是最好的在很多事情,包括Android操作系統(tǒng)開發(fā),所以看到他們離開安全的游戲在這方面大大地有關(guān),”他寫道。“我希望谷歌反思。”
目前,Rapid7 Metasploit滲透測(cè)試框架包括幾個(gè)利用模塊依賴于應(yīng)用補(bǔ)丁的WebView漏洞在果凍豆,比爾茲利證實(shí)。
評(píng)帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復(fù)

使用道具 舉報(bào)

沙發(fā)
發(fā)表于 2015-1-13 14:28:05 | 只看該作者
看到0回復(fù)的主題馬上點(diǎn)開,粘貼復(fù)制要一氣呵成,這就像開車,要油離配合。最后要有堅(jiān)強(qiáng)的抗壓能力。
評(píng)帖賺銀幣(0) 收起
板凳
發(fā)表于 2015-1-30 20:21:00 | 只看該作者
希望多發(fā)布點(diǎn)游戲內(nèi)容。
評(píng)帖賺銀幣(0) 收起
地板
發(fā)表于 2015-1-31 16:44:21 | 只看該作者
很多國外的東西國內(nèi)都屏蔽了。
評(píng)帖賺銀幣(0) 收起

本版積分規(guī)則

Archiver|手機(jī)版|小黑屋|灰鴿子遠(yuǎn)程控制軟件|灰鴿子遠(yuǎn)程控制軟件 ( 魯ICP備14000061號(hào)-4 )

GMT+8, 2025-3-13 03:04 , Processed in 0.070167 second(s), 29 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表
主站蜘蛛池模板: 人妻无码一区二区三区免费| 久久久人妻精品无码一区| 精品无码久久久久久尤物| 无码中文字幕一区二区三区| HEYZO无码综合国产精品227| gogo少妇无码肉肉视频| 精品无码国产污污污免费网站 | 亚洲爆乳无码专区| 亚洲爆乳无码专区www| 亚洲VA中文字幕无码一二三区| 免费无遮挡无码永久在线观看视频| 亚洲av日韩av无码黑人| 国产精品va无码免费麻豆 | 无码H黄肉动漫在线观看网站| 中文字幕无码av激情不卡| 亚洲国产成人无码AV在线| 国产精品va无码一区二区 | 无码人妻一区二区三区免费视频| 无码丰满少妇2在线观看| 成人午夜精品无码区久久| 精品无码国产一区二区三区51安| 人妻丰满熟妇AV无码片| 亚洲AV日韩AV永久无码免下载| 最新中文字幕AV无码不卡| 亚洲av无码专区在线观看素人| 少妇久久久久久人妻无码| 精品爆乳一区二区三区无码av | 亚洲av无码兔费综合| 日韩乱码人妻无码中文字幕久久| 亚洲一区二区三区无码中文字幕| 亚洲av无码成人精品区在线播放| 无码无套少妇毛多69XXX| 色欲AV永久无码精品无码| 亚洲精品无码中文久久字幕| 中文午夜人妻无码看片| 亚洲AV无码男人的天堂| 无码中文人妻在线一区| 国产精品亚洲专区无码不卡| 一区二区三区无码高清视频| 精选观看中文字幕高清无码| 国产品无码一区二区三区在线蜜桃 |