The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в драйвере к GPU ARM, уже применяемые для совершения атак, opennews (??), 03-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +4 +/
Сообщение от Аноним (6), 03-Окт-23, 15:13 
И дайте угадаю, старые устройства обновить практически нереально. Enjoy.
Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  –4 +/
Сообщение от birdie (ok), 03-Окт-23, 15:19 
> И дайте угадаю, старые устройства обновить практически нереально. Enjoy.

Enjoy the monolithic Linux kernel with unstable API/ABI which requires constant maintenance for all third party drivers or special type of sex with kernel maintainers who require near-perfect code to get it merged?

Yes, right.

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от Аноним (19), 03-Окт-23, 16:09 
Причём здесь unstable ABI в ядре, если ведроидные драйвера работают в юзерспейсе?
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от Аноним (43), 03-Окт-23, 16:57 
а вот здесь сказано, что нет

https://source.android.com/docs/core/architecture/kernel

и vendor modules там являются загружаемыми модулями ядра

так что с тебя пруф, что в данном случае эти самые vendor modules для данной аппаратуры являются лишь тонким слоем, выносящим работу в userspace

ну и сама бага как бы намекает нам

> CVE-2023-4211 - выполнение некорректной операции с памятью GPU может привести к получению доступа к уже освобождённой системной памяти, которая может быть задействована в процессе выполнения других задач в ядре

в ядре

Ответить | Правка | Наверх | Cообщить модератору

116. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от birdie (ok), 04-Окт-23, 03:28 
> Причём здесь unstable ABI в ядре, если ведроидные драйвера работают в юзерспейсе?

Что вы несёте я не могу понять. Там такое же ядро, только хуже - полный монолит без модулей.

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

11. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +3 +/
Сообщение от Аноним (1), 03-Окт-23, 15:29 
угу, скорее всего так и будет
а то что обновления андроида зависит еще и от вендоров, то все будет намного хуже

поэтому в устройствах где требуется надежность, используются микроядра например как seL4
которое, кстати, еще и верифицировнно
а не багованный монолит с "видедрайвер упал и подарил рут всемприложениям в памяти"

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

131. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от RM (ok), 04-Окт-23, 12:49 
>seL4 которое, кстати, еще и верифицировнно

предлагаю погуглить среднюю цену строчки кода и цену строчки кода в se4L

Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  –1 +/
Сообщение от Kuromi (ok), 03-Окт-23, 15:35 
Ну так "Настало время покупать новые устройсва!". Все по плану же. Вспомните сколько Гугл бодался с производителями чтобы те хотя бы немного обновляли свои железки? И каждый раз находились все новые "проблемы" и причины почему ну нет никакой возможности выпустить обновление.
В мире кризис, падение продаж, зеленоватые антиконсумеристы повылезали и призывают меньше потреблять, мол "Земля не резиновая", а ты еще и обновлять старые телефоны предложил? В США 50-ых за такое сразу в комми записывали и брали на карандаш!
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

14. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от Аноним (14), 03-Окт-23, 15:39 
Линукс поделие во всей красе
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

25. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от Аноним (19), 03-Окт-23, 16:07 
Вангую, что телефоны на Фикции, если такие появятся, поддерживаться обновлениями прошивки будут не более пары лет. А дальше беги за новой моделью.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +1 +/
Сообщение от фнон (?), 03-Окт-23, 16:18 
Сомневаюсь
Гугл тут соперничает с эплом, и приходится делать "не хуже чем у конкурента",
вот недавно поддержку хромо-оси продлили до 10 лет.

Так что я бы ожидал минимум 6 лет - как у айфонов, а может даже больше, чтобы можно было померяться длинной поддержки в рекламных материалах.

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от Аноним (19), 03-Окт-23, 16:21 
А продажи обратно пропорцианальны длительности поддержки.
Ответить | Правка | Наверх | Cообщить модератору

101. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от Аноним (99), 03-Окт-23, 22:46 
Вот только никто никогда не планировал никаких телефонов на Фуксии(а Фикция это уже твой пьяный бред)
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

77. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от uis (??), 03-Окт-23, 20:17 
Рукожопы ARM, а виноват как всегда линукс
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

81. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от Аноним (81), 03-Окт-23, 20:37 
да 👆! концепция линукса, изначально ошибочная и ущербная.
no discussion!
Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от YetAnotherOnanym (ok), 03-Окт-23, 20:07 
Вот и хорошо, можно получить рута (или даже получать рута каждый раз, когда это нужно, не превращая телефон в явно рутованный).
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

124. "Уязвимости в драйвере к GPU ARM, уже применяемые для соверше..."  +/
Сообщение от Аноним (99), 04-Окт-23, 10:02 
Проблема наблюдается в Pixel 7 и его ровесниках, а ты про "старые телефоны не обновить"
Проблема только в моделях последнего года, которые получают штатные обновления даже у самых подвальных Куботов
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру