LINUX.ORG.RU
ФорумMobile

Тухлые ядра и безопасность

 , ,


0

1

Помогите понять за безопасность в части удаленного взлома, доступа к телефону, если на телефоне стоит и обновляется Lineage OS 21, с последними, выходящими каждый месяц патчами безопасности, но при этом:
- обновления безопасности от производителя закончились 1 мая 2023 г.;
- в любых прошивках ядро не новее 4.14, ветка, которая уже не поддерживается;
- драйверы Qualcomm с уязвимостями, которые вряд ли будет кто-то закрывать.

Закрывает ли ежемесячные патчи безопасности дыры в протухшем ядре и драйверах? Или мухи отдельно от котлет?

Насколько вообще старое ядро в андроид-системах напрямую влияет на безопасность?


Закрывает ли ежемесячные патчи безопасности дыры в протухшем ядре и драйверах?

Открой описание патча и посмотри. Можешь скинуть сюда если сам не понимаешь что там написано.

Насколько вообще старое ядро в андроид-системах напрямую влияет на безопасность?

Доступ к ядру = доступ ко всему.

MOPKOBKA ★★★★★
()

настолько же что и везде :)
свежих ядер в андроид не стоит ждать. там длительная цепочка патчинга, сначала гуглос патчит ядро под андроид, потом производитель впатчивает свои драйвера. цепочка длинная и всем влом перекидываться на свежие ядра, причем денег от обновок никто не получает.
гуглос вродеб начал перетаскивать свои патчи в мейнлайн ядра, но пока вот.
обновляй телефоны.

pfg ★★★★★
()

Думаю пара сотен миллионов людей юзает андройд девайсы с протухшими ядромами. Если не больше. Перманентный апдатитнг и страдание по поводу его отсутствия навязано производителями смартов. Банковских карт не привязывай к телефону и никому той телефон не нужен будет. А мошенникам ты и со свежего (‘безопасного’) телефона всё переведёшь.

vtVitus ★★★★★
()
Последнее исправление: vtVitus (всего исправлений: 1)

Пока не попробуешь не узнаешь. Берёшь весь список CVE ядра и драйверов и воспроизводишь на телефоне. Разработчики чаще всего этим тупо не занимаются, потому что им некогда, а вот безопасники и хакеры на этом кормятся. Не удивлюсь если весь нашумевший в новостях софт про взлом произвольных телефонов на этих старых ядрах и держится.

neumond
()