|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от opennews (??) on 17-Дек-12, 21:59 | ||
В процессе поиска лазеек для получения root-доступа на штатных прошивках Android-устройств от компании Samsung исследователи из сообщества xda-developers.com столкнулись (http://forum.xda-developers.com/showthread.php?t=2048511) с необычной уязвимостью. Вариант ядра Linux, используемый в прошивках для устройств на базе SoC Exynos, содержит дополнение с реализацией устройства /dev/exynos-mem, которое позволяет обратиться напрямую к произвольной области физической памяти. Так как по умолчанию данное устройство доступно как на чтение, так и на запись всем пользователям, то любое пользовательское приложение может получить практически неограниченный контроль над устройством. Например, можно организовать выполнение кода с правами ядра. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +21 +/– | |
Сообщение от Аноним (??) on 17-Дек-12, 21:59 | ||
>дополнение с реализацией устройства /dev/exynos-mem, которое позволяет обратиться напрямую к произвольной области физической памяти. Так как по умолчанию данное устройство доступно как на чтение | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +8 +/– | |
Сообщение от A.Stahl on 17-Дек-12, 22:00 | ||
Я не знаю о чём, мо могу предположить чем:) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +17 +/– | |
Сообщение от Аноним (??) on 17-Дек-12, 22:02 | ||
Они думали о том как быстрее закодить, и пойти на пиво:) | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
22. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +2 +/– | |
Сообщение от Сергей (??) on 18-Дек-12, 00:24 | ||
Не пей пиво - козлёночком станешь - гласит народная мудрость | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
30. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от pavlinux (ok) on 18-Дек-12, 01:44 | ||
В жизни давно я понял кpоется гибель где, | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
71. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +3 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 19:35 | ||
"Не пей пиво - Павлинуксом станешь" :) | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
83. "В Android-устройствах на базе чипов Samsung Exynos..." | +/– | |
Сообщение от arisu (ok) on 20-Дек-12, 22:42 | ||
> "Не пей пиво - Павлинуксом станешь" :) | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
84. "В Android-устройствах на базе чипов Samsung Exynos..." | +/– | |
Сообщение от Аноним (??) on 24-Дек-12, 13:56 | ||
> не самый плохой вариант. павлин хоть и своеобразен, но неглуп. | ||
Ответить | Правка | ^ к родителю #83 | Наверх | Cообщить модератору |
10. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Дек-12, 22:54 | ||
> О чём они думали? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
23. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от nagual (ok) on 18-Дек-12, 00:29 | ||
>>дополнение с реализацией устройства /dev/exynos-mem, которое позволяет обратиться напрямую к произвольной области физической памяти. Так как по умолчанию данное устройство доступно как на чтение | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
58. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | –1 +/– | |
Сообщение от nagual (ok) on 18-Дек-12, 16:20 | ||
А с чего это вдруг был удален камент: | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
60. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 16:56 | ||
> При попытке просмотра содержимого какой-то директории в /dev/ | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
82. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Евгений (??) on 19-Дек-12, 17:06 | ||
http://habrahabr.ru/post/130528/ | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
85. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 24-Дек-12, 14:00 | ||
> http://habrahabr.ru/post/130528/ | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
4. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +8 +/– | |
Сообщение от baz (??) on 17-Дек-12, 22:16 | ||
видимо аудит кода делают только на xda-developers.com | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | –2 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 15:48 | ||
> видимо аудит кода делают только на xda-developers.com | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
72. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +2 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 19:37 | ||
> Не говоря уже о чем-то большем. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
7. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +2 +/– | |
Сообщение от добрый дядя on 17-Дек-12, 22:42 | ||
мдя, вот это эпик... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +3 +/– | |
Сообщение от С горы on 17-Дек-12, 23:06 | ||
>Отмечается, что указанная проблема безопасности предоставляет один из самых легких путей к эксплуатации для получения прав суперпользователя за всю историю существования платформы Android. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | –7 +/– | |
Сообщение от Sw00p aka Jerom on 17-Дек-12, 23:09 | ||
во всём виновата архитектура ядра буэээээ | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +1 +/– | |
Сообщение от Аноним (??) on 17-Дек-12, 23:13 | ||
Ага, щас. От глупости не застрахован никто. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
26. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +2 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 01:02 | ||
> микроядро от такого защищено ) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
32. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 02:47 | ||
У микроядра в нулевом кольце работает только само микроядро. Всё остальное в юзерспейсе, включая всевозможные системные сервисы и драйвера. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
40. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от anonymous (??) on 18-Дек-12, 08:58 | ||
Вы путаете нулевое кольцо и root-привилегии. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
41. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +3 +/– | |
Сообщение от anonymous (??) on 18-Дек-12, 09:05 | ||
> Вы путаете нулевое кольцо и root-привилегии. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
77. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | –2 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 21:44 | ||
Микроядро не предоставляет юзерспейсу ничего, кроме IPC, системного таймера. Ну так во всяком случае в MINIX http://en.wikipedia.org/wiki/File:The_MINIX_3_Microkernel_Ar... | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
81. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от абыр on 19-Дек-12, 12:16 | ||
> Микроядро не предоставляет юзерспейсу ничего | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
86. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 24-Дек-12, 14:01 | ||
> +1 | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
42. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 09:32 | ||
> У микроядра в нулевом кольце работает только само микроядро. Всё остальное в юзерспейсе, включая всевозможные системные сервисы и драйвера. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
52. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | –1 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 14:47 | ||
А в архитектуре ARM вообще есть нулевое кольцо? | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
61. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 16:58 | ||
> А в архитектуре ARM вообще есть нулевое кольцо? | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
80. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 19-Дек-12, 11:57 | ||
Тебе будет легче, если приложение насрет в память драйверов и системных сервисов? Железку спалят они, а не микроядро. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
87. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 24-Дек-12, 14:02 | ||
> Железку спалят они, а не микроядро. | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
45. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от piteri (ok) on 18-Дек-12, 09:36 | ||
Как именно защищено микроядро от криворукости говнокодеров? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
51. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +3 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 11:30 | ||
Криворукие гoвнокодеры не могут написать рабочее микроядро. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
56. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | –2 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 15:50 | ||
> Криворукие гoвнокодеры не могут написать рабочее микроядро. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
62. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 16:58 | ||
> Криворукие гoвнокодеры не могут написать рабочее микроядро. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
73. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 19:38 | ||
> микроядро от такого защищено ) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 17-Дек-12, 23:29 | ||
chown root:root /dev/exynos-mem? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от UNIm95 (ok) on 17-Дек-12, 23:56 | ||
Там права на файл 666 =) | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
21. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Михрютка (ok) on 18-Дек-12, 00:02 | ||
дооо а также чмод 600. до первого рестарта ггг. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
31. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от pavlinux (ok) on 18-Дек-12, 01:49 | ||
> chown root:root /dev/exynos-mem? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
64. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 16:59 | ||
> Ага, только сначала надо воспользоваться этой дырой, чтоб сделать чмод/чоун от рута. :) | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
19. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +1 +/– | |
Сообщение от name (??) on 17-Дек-12, 23:57 | ||
это такой фэйл, что даже вин | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
48. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от ананим on 18-Дек-12, 10:39 | ||
есть сабж на galaxy note (тот который первый) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
50. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от ананим on 18-Дек-12, 10:56 | ||
зыж | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
53. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Anonim (??) on 18-Дек-12, 14:58 | ||
В цианогене тоже есть это устройство. Фиксить будут отрезанием функционала подика | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
|
66. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 17:03 | ||
Ну так вот, нааудитили. Enjoy :) | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
65. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 17:02 | ||
> устройство доступно как на чтение, так и на запись всем пользователям | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
69. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 17:11 | ||
Хуже гусмаса софт никто не пишет :) Хуже, чем их софт, только их поддержка пользователей. Дурацкая контора, зарекся у них что-либо покупать, чего и всем советую. Хотя по железу трубки у них нынче приятные... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
70. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от добрый дядя on 18-Дек-12, 19:33 | ||
я разочарован что бюджетные смартфоны Samsung на Android обладают неприлично малым, недостаточным количеством встроенной памяти хотя бы даже чисто для "системных обновлений" | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
74. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +1 +/– | |
Сообщение от Аноним (??) on 18-Дек-12, 19:39 | ||
> я разочарован что бюджетные смартфоны Samsung на Android обладают неприлично малым | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
75. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от добрый дядя on 18-Дек-12, 19:59 | ||
но другие производители за те же деньги суют не менее 512 встроенной | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
79. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от pavel_simple (ok) on 19-Дек-12, 08:59 | ||
> но другие производители за те же деньги суют не менее 512 встроенной | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
76. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | –1 +/– | |
Сообщение от nagual (ok) on 18-Дек-12, 21:17 | ||
>> я разочарован что бюджетные смартфоны Samsung на Android обладают неприлично малым | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
78. "В Android-устройствах на базе чипов Samsung Exynos выявлена ..." | +/– | |
Сообщение от commiethebeastie (ok) on 18-Дек-12, 21:51 | ||
>Хуже корейцев софт никто не пишет | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |