![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в ALAC-деокдировщиках MediaTek and Qualcomm, затрагивающая большинство Android-устройств" | +/– | ![]() |
Сообщение от opennews (ok), 24-Апр-22, 08:42 | ||
Компания Check Point выявила уязвимость в предлагаемых компаниями MediaTek (CVE-2021-0674, CVE-2021-0675) и Qualcomm (CVE-2021-30351) декодировщиках формата сжатия звука ALAC (Apple Lossless Audio Codec). Проблема позволяет выполнить код атакующего при обработке специально оформленных данных в формате ALAC... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от iCat (ok), 24-Апр-22, 08:42 | –6 +/– | ![]() |
> при обработке специально оформленных данных в формате ALAC. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #14, #20 |
2. Сообщение от ПомидорИзДолины (?), 24-Апр-22, 08:47 | +4 +/– | ![]() |
Зная детали уязвимпости - это дело нескольких часов. Скорее всего, на черных рынках они уже доступны либо будут доступны в ближайшее веримя. После этого любое автовоспроизведение звука (браузеры, мессенджеры, etc) будет потенциальной брешью в устройствах не получившах исправления. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #28, #58 |
3. Сообщение от YetAnotherOnanym (ok), 24-Апр-22, 08:58 | +3 +/– | ![]() |
> Apple продолжала отдельно поддерживать реализацию, применяемую в своих платформах, и в том числе устранять в ней ошибки и уязвимости. (...) исправления уязвимостей, устраняемых в реализации от компании Apple | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #5, #9 |
4. Сообщение от Аноним (5), 24-Апр-22, 09:00 | –2 +/– | ![]() |
впопенсосие такое впопенсосие. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #15 |
5. Сообщение от Аноним (5), 24-Апр-22, 09:01 | –2 +/– | ![]() |
Это впопенсос - тебе тут никто ничего не должен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #64 |
6. Сообщение от Онаним (?), 24-Апр-22, 09:09 | +3 +/– | ![]() |
А чего в корнях интересного-то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от Аноним (7), 24-Апр-22, 09:47 | –7 +/– | ![]() |
Но кстати формат то неплохой, емнип довольно эффективный и достаточно быстрый. Кто тебе виноват, что ты только мп3 128 покупаешь в магазинах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #18, #29, #46, #65, #80 |
8. Сообщение от Аноним (9), 24-Апр-22, 09:52 | +3 +/– | ![]() |
Странный негатив: проприетарщики открыли код, дав возможность использования, производители чипов сопровождали, выпустив обновление безопасности, производители устройств забили на обновления, но виноваты те, кто изначально дал возможность использования. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #36, #67 |
9. Сообщение от Аноним (9), 24-Апр-22, 09:55 | –1 +/– | ![]() |
Огрызки открыли форк для сообщества, а своё продолжили поддерживать в закрытом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
10. Сообщение от Аноним (10), 24-Апр-22, 10:00 | +1 +/– | ![]() |
>не мешал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #11 |
11. Сообщение от YetAnotherOnanym (ok), 24-Апр-22, 10:37 | +2 +/– | ![]() |
> Иногда не мешать недостаточно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
12. Сообщение от Аноним (12), 24-Апр-22, 10:37 | +/– | ![]() |
> при обработке специально оформленных данных | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
13. Сообщение от Аноним (13), 24-Апр-22, 10:44 | +2 +/– | ![]() |
Вот для здравых людей и мотивация переходить на "свободные прошивки", или вообще на смартфоны под управлением свободных linux-систем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19, #21, #33, #68 |
14. Сообщение от Аноним (14), 24-Апр-22, 10:56 | +4 +/– | ![]() |
Было время, когда PSP взламывали специально подготовленной png-картинкой. Делов - меньше минуты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #38, #49 |
15. Сообщение от another_one (ok), 24-Апр-22, 10:56 | +1 +/– | ![]() |
Нет там опенсорса, уязвимости в блобах: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
16. Сообщение от Аноним (14), 24-Апр-22, 10:58 | +1 +/– | ![]() |
Прям как в фантастических фильмах: посылается особенный звуковой "мусор", и телефон уже не твой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 |
17. Сообщение от Аноним (14), 24-Апр-22, 10:59 | +1 +/– | ![]() |
> Уязвимость ... Qualcomm | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
18. Сообщение от iPony129412 (?), 24-Апр-22, 11:01 | +1 +/– | ![]() |
> кстати формат то неплохой, емнип довольно эффективный и достаточно быстрый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #22 |
19. Сообщение от Аноним (19), 24-Апр-22, 11:03 | +/– | ![]() |
> переходить на "свободные прошивки", или вообще на смартфоны под управлением свободных linux-систем | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #34 |
20. Сообщение от iPony129412 (?), 24-Апр-22, 11:05 | +3 +/– | ![]() |
> Base Score: 9.8 CRITICAL | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #54 |
21.
Сообщение от proninyaroslav![]() | –1 +/– | ![]() |
Проблема не в свободном софте, а в том что одна корпорация буквальным образом выкидывает код с багами в открытый доступ без дальнейшего сопровождения, а другая корпорация просто берёт его как есть без какого либо аудита кода и использует, не задумываясь о будущем. Получается что с обеих сторон мы видим тотальный пофигизм, в духе "и так сойдёт", и с таким отношением к потребителю проблемы будут с любым софтом, закрытый он или открытый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #23 |
22. Сообщение от Аноним (7), 24-Апр-22, 11:13 | +/– | ![]() |
Flac жирнючий контейнер, и энкод дико медленный. А что до алака, в нём музыку продают, и во флаке не продают. Есть ещё такие вещи как поддержка многоканальных файлов с поддержкой частоты дискретизации, отличной от кд, вроде с этим были проблемы конкретно у флака. Так-то wavepack лучше всего с любой стороны, кроме распространённости аппаратной поддержки. Хотя сегодня и софтово можно декодировать норм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #24, #35, #37, #76 |
23. Сообщение от iPony129412 (?), 24-Апр-22, 11:15 | +1 +/– | ![]() |
> одна корпорация буквальным образом выкидывает код с багами в открытый доступ без дальнейшего сопровождения | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #25 |
24. Сообщение от iPony129412 (?), 24-Апр-22, 11:17 | +1 +/– | ![]() |
> А что до алака, в нём музыку продают, и во флаке не продают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #26 |
25.
Сообщение от proninyaroslav![]() | –1 +/– | ![]() |
>> одна корпорация буквальным образом выкидывает код с багами в открытый доступ без дальнейшего сопровождения | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #27, #60 |
26. Сообщение от Аноним (7), 24-Апр-22, 11:45 | +/– | ![]() |
На рутрекере половина файлов с этого стриминга. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #32 |
27. Сообщение от Аноним (27), 24-Апр-22, 12:11 | +1 +/– | ![]() |
Ты так говоришь, как будто бы Apple разработала CUPS, но это не так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
28. Сообщение от Аноним (28), 24-Апр-22, 12:13 | +1 +/– | ![]() |
Удалить кодек ALAC. Или не удаляется? Кому надо без потерь, есть православный FLAC. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
29. Сообщение от Аноним (28), 24-Апр-22, 12:17 | +/– | ![]() |
Покупать mp3 128 в магазинах, что за пошлость? Mp3 качают с торрентов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #30 |
30. Сообщение от Аноним (7), 24-Апр-22, 12:21 | +/– | ![]() |
Я покупал, другого там не было. На торрентах почти ничего нет, поэтому не вариант. Если есть возможность, я конечно лучше за лосслесс заплачу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #31 |
31. Сообщение от iPony129412 (?), 24-Апр-22, 12:28 | +/– | ![]() |
> MP3 128. Я покупал, другого там не было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
32. Сообщение от iPony129412 (?), 24-Апр-22, 12:30 | +/– | ![]() |
Не знаю про рутрекер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
33. Сообщение от Аноним (34), 24-Апр-22, 13:02 | +1 +/– | ![]() |
>Вот для здравых людей и мотивация переходить на "свободные прошивки" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
34. Сообщение от Аноним (34), 24-Апр-22, 13:06 | +/– | ![]() |
Есть несколько телефонов, позволяющие ставить GNU/Linux дистрибутивы. Некоторые из них даже способны звонить. Но процессоры у них от этих же производителей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
35. Сообщение от Аноним (35), 24-Апр-22, 13:14 | +/– | ![]() |
>энкод дико медленный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
36. Сообщение от Аноним (35), 24-Апр-22, 13:16 | –2 +/– | ![]() |
Мотив такой: не покупай проприетарные устройства, сиди без телефона. Раб должен знать своё место. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
37. Сообщение от Аноним (37), 24-Апр-22, 14:21 | +/– | ![]() |
Я покупаю музыку на Bandcamp, там все треки есть в обоих форматах (FLAC и ALAC). И скачиваю я, естественно, FLAC, так как устройств Apple у меня нет и все мои девайсы без проблем воспроизводят FLAC сразу, а вот для ALAC нужно ставить сторонние плееры и кодеки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #40 |
38. Сообщение от Аноним (38), 24-Апр-22, 15:16 | –2 +/– | ![]() |
Не PNG, а tiff | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #42 |
39. Сообщение от Аноним (-), 24-Апр-22, 15:43 | +1 +/– | ![]() |
Если я себе давно прошил lineageos на свой топ за свои деньги, то там можна эксплуатировать эту уязвимость? И наверное какие-то другие | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
40. Сообщение от iPony129412 (?), 24-Апр-22, 15:48 | +/– | ![]() |
> Я покупаю музыку на Bandcamp, там все треки есть в обоих форматах | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #74 |
41. Сообщение от Аноним (41), 24-Апр-22, 16:00 | +1 +/– | ![]() |
Смартфоны - ущербные устройства. Пока что кроме как количеством они ничего не взяли... Даже не добрались до потенциала простого Linux-дистрибутива на x86 железе, а уже сыплют уязвимостями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #43 |
42. Сообщение от Аноним (14), 24-Апр-22, 17:47 | +2 +/– | ![]() |
PNG. В этом формате хранится баннер в сохранялках игр. Подсовывалась сохранялка со специальной PNG, и при просмотре сэйва PSP "ломалась" (прошивалась). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #55 |
43. Сообщение от Аноним (14), 24-Апр-22, 17:53 | +4 +/– | ![]() |
> кроме как количеством они ничего не взяли | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #53 |
45. Сообщение от Аноним (45), 24-Апр-22, 18:22 | +2 +/– | ![]() |
> оснащённые чипами MediaTek и Qualcomm | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #47 |
46. Сообщение от Аноним (46), 24-Апр-22, 18:27 | –1 +/– | ![]() |
> покупаешь в магазинах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #50 |
47. Сообщение от Аноним (-), 24-Апр-22, 18:30 | +/– | ![]() |
Digma Linx C171 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
49. Сообщение от Рмшъ (?), 24-Апр-22, 19:18 | +1 +/– | ![]() |
Читалки kobo тоже с помощью картинки перепрошиваются | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
50. Сообщение от Аноним (7), 24-Апр-22, 20:23 | +/– | ![]() |
Это ещё что. Есть определённый контент, который можно только купить. Очень большой пласт контента, и чем "подпольнее" исполнитель, тем меньше шанс найти записи в интернете (и тем более в качестве). У кого-то вообще единственный вариант пойти лично купить на концерте. Т.е. потрать время, заплати за трешовый концерт, а потом заплати за нормальные записи (если повезёт). Ситуация, кстати, общемировая, в любой стране так. Т.е. приезжай на концерт в другую страну и покупай или ищи в каком магазине вкинули эти диски крошечного тиража, если проспал, то всё. Потом ещё окажется, что диски коряво сведены. Я конечно рад за исполнителей и выбранную ими политику монетизации, но это всё-таки довольно неудобно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #57 |
53. Сообщение от Аноним (41), 24-Апр-22, 21:15 | +/– | ![]() |
Идеальное наглядное определение слову "Оболванивание" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
54. Сообщение от Онаним (?), 24-Апр-22, 21:25 | +/– | ![]() |
Тут по идее Base Score должен быть 146.0 EPIC FUCK UP | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
55. Сообщение от Аноним (55), 24-Апр-22, 22:12 | –1 +/– | ![]() |
tiff тоже были, но на более старой версии прошивок | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #59 |
56. Сообщение от Аноним (-), 25-Апр-22, 01:11 | +/– | ![]() |
Кто-то порутает андроида? Или рут оно не дает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
57. Сообщение от 1 (??), 25-Апр-22, 09:34 | +3 +/– | ![]() |
Господя ... как у вас всё сложно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #62 |
58. Сообщение от pavlinux (ok), 25-Апр-22, 11:25 | –8 +/– | ![]() |
> Зная детали уязвимпости - это дело нескольких часов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #61 |
59. Сообщение от Аноним (14), 25-Апр-22, 12:13 | +1 +/– | ![]() |
Покупал самую первую PSP на старте продаж, не было там никакого tiff. Перепрошивал сам, так что в курсе, какой там PNG был. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
60. Сообщение от Аноним (60), 25-Апр-22, 12:13 | +/– | ![]() |
Добрая воля, что когда купили CUPS, то не закрыли его? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
61. Сообщение от nvidiaamd (?), 25-Апр-22, 13:26 | +/– | ![]() |
Зачем стыдишь ты анонимов? Зачем разрушаешь веру в то что вот именно их сейчас кинутся все взламывать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
62. Сообщение от nvidiaamd (?), 25-Апр-22, 13:31 | +/– | ![]() |
А если не дает? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #66 |
63. Сообщение от uis (ok), 25-Апр-22, 16:20 | +2 +/– | ![]() |
> формата сжатия звука ALAC | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #71 |
64. Сообщение от uis (ok), 25-Апр-22, 16:24 | +/– | ![]() |
ALAC - проприетарщина. И где хвалёная "поддержка производителя"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #72 |
65. Сообщение от uis (ok), 25-Апр-22, 16:27 | +1 +/– | ![]() |
> Но кстати формат то неплохой, емнип довольно эффективный и достаточно быстрый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #69 |
66. Сообщение от uis (ok), 25-Апр-22, 16:50 | +4 +/– | ![]() |
Если не даёт, найди себе другую | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
67. Сообщение от uis (ok), 25-Апр-22, 16:51 | +2 +/– | ![]() |
С.м. статью | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
68. Сообщение от uis (ok), 25-Апр-22, 16:57 | +2 +/– | ![]() |
> Только альтернативно одарённые будут игнорировать подобные вещи и кричать, что "всё отлично, кому я нужен, сойдёт и так!" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
69. Сообщение от Аноним (7), 25-Апр-22, 17:15 | +/– | ![]() |
Пруф. Ну и потом, это не про степень сжатия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #70 |
70. Сообщение от uis (ok), 25-Апр-22, 18:34 | +/– | ![]() |
> Ну и потом, это не про степень сжатия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #73 |
71. Сообщение от Аноним (-), 25-Апр-22, 21:04 | –2 +/– | ![]() |
> В 2011 году компания Apple открыла под лицензией Apache 2.0 исходные тексты кодека ALAC, позволяющего сжимать звуковые данные без потери качества, предоставила возможность использования всех связанных с кодеком патентов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #75 |
72. Сообщение от Аноним (-), 25-Апр-22, 21:04 | +/– | ![]() |
> В 2011 году компания Apple открыла под лицензией Apache 2.0 исходные тексты кодека ALAC, позволяющего сжимать звуковые данные без потери качества, предоставила возможность использования всех связанных с кодеком патентов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
73. Сообщение от Аноним (7), 26-Апр-22, 08:20 | +/– | ![]() |
Какая-то связь с тем, что это рандомные бинарные данные, а такие не сжимаются, да и незачем? Гораздо интереснее посмотреть на структуру и формат пакетов, контейнер и теги. Это то, что актуально. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
74. Сообщение от Аноним (74), 26-Апр-22, 19:59 | +/– | ![]() |
Нусь, тут вроде нормальные FLAC файлы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
75. Сообщение от uis (ok), 27-Апр-22, 08:41 | +/– | ![]() |
Ищю "alac format specification". В гугле пусто, в ddg тоже. Может в яндексе поискать, найдётся? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #77 |
76. Сообщение от Аноним (76), 29-Апр-22, 13:05 | +/– | ![]() |
> и энкод дико медленный | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
77. Сообщение от Аноним (28), 01-Май-22, 21:04 | +/– | ![]() |
Ога, Алиса поможет :)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #78 |
78. Сообщение от uis (ok), 12-Май-22, 12:20 | +/– | ![]() |
Найдётся всё | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 |
80. Сообщение от Kuromi (ok), 01-Июл-22, 04:09 | +/– | ![]() |
Ну вообще-то сейчас мало где можно "купить" музыку, но тот же bandcamp всегда предлагает FLACи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |