Google giải thích lý do tại sao không thể vá lỗi bảo mật trên các máy Android 4.4 trở về trước

sonlazio
25/1/2015 0:4Phản hồi: 273
Google giải thích lý do tại sao không thể vá lỗi bảo mật trên các máy Android 4.4 trở về trước
hacking-android-mobile-vulnerability.jpg
Sau khi nhóm Project Zero của Google công bố lỗ hổng bảo mật trên Windows 8.1 trước khi Microsoft đưa ra bản vá thì họ gặp trỉ trích của giới công nghệ, trong đó khá nhiều người nhắc đến việc tại sao Google không vá lỗ hổng bảo mật được cho là khá nghiêm trọng và ảnh hưởng đến hàng chục, hàng trăm triệu thiết bị chạy Android 4.4 trở về trước. Hôm nay, Google đã đưa ra những lý giải cho việc nay, theo chuyên viên Adrian Ludwig, không có một giải pháp nào có thể vá lỗ hổng đó môt cách an toàn ở thời điểm này, số lượng mã cần thiết để sửa lỗi đó có thể tạo ra rất rất nhiều các vấn đề khác, nhất là khi các OEM sẽ vá lỗi đó chứ không phải Google do cơ chế của Android 4.3 và các hệ điều hành trước đó. Và điều này rất khó, đặc biệt là sau khi các lập trình viên đưa ra "hàng ngàn" các thay đổi trên phần mềm mã nguồn mở mỗi tháng.

Các máy Android 4.4 trở về trước có lỗ hổng trong framework WebView (cho phép ứng dụng mở trang web thay vì phải gọi trình duyệt riêng biệt lên), có thể bị khai thác để tấn công từ xa. Ở Android 4.4 thì WebView được tách riêng ra và các nhà sản xuất có thể nhanh chóng cập nhật nó dưới sự hỗ trợ của Google, Android 5.0 thậm chí còn cho phép cập nhật qua PlayStore mà không cần quan tâm đến các OEM nhưng người dùng Android 4.3 và các OS cũ lại gần như không thể làm gì. Để hạn chế lỗi này thì khi mở một trang web nào đó được chia sẻ trong ứng dụng, bạn nên sử dụng các trình duyệt không dùng WebView và được cập nhật thường xuyên như Chrome, Firefox. Ngoài ra, Google cũng khuyến cáo các lập trình viên bên thứ 3 sử dụng kỹ thuật dựng website riêng cua họ hoặc chỉ dùng WebView với các trang web tin tưởng được, các trang web được mã hóa.

Tham khảo: Adrian Ludwig, ảnh: TheHackerNews
273 bình luận
Chia sẻ

Xu hướng

Bỏ con giữa chợ
conga_91
ĐẠI BÀNG
9 năm
Vừa ăn cắp vừa la làng,
@conga_91 Nó ăn cắp cái gì của bạn à?
manhdtd92
ĐẠI BÀNG
9 năm
Thằng Facebook là cái thằng mở kiểu webview nhiều nhất nhỉ.
conga_91
ĐẠI BÀNG
9 năm
Cũng có thể gọi là chó chê mèo lắm lông. Cũng thường thôi
shakimaru
TÍCH CỰC
9 năm
sời. sao gg nó không tìm được lỗi bảo mật của winphone nhể... chứng tỏ wp h là an toan nhất
viaipi
CAO CẤP
9 năm
@shakimaru tìm lỗi bảo mật của BB OS nữa chứ
nalsman
ĐẠI BÀNG
9 năm
@shakimaru GG không tìm được không có nghĩa là thằng khác nó không tìm được. 😃
Mà khi thằng khác nó tìm được thì không chắc nó có cảnh báo mọi người hay không, heartbleed là một ví dụ, mãi sau người ta mới phát hiện ra lỗ hổng và công bố rộng rãi. Nhưng trước đó nhiều hacker cũng đã biết đến nó và lợi dụng.
@shakimaru GG nó có làm dự án nào cho WP đâu mà bảo nó tìm lỗi hộ.
bb-no1
ĐẠI BÀNG
9 năm
Lỗ hổng của mình thì không chịu vá mà đi soi người khác. Hix chẳng nhẽ mgười điều hành google là người việt nam ( hì đùa thế thôi) . Càng ngày càng mất cảm tình với google
hungz92
TÍCH CỰC
9 năm
@congzing CÓ THẬT LÀ THIỆT KO . SUY NGHĨ K TIẾN BỘ GÌ CẢ
ddawng.ngn
TÍCH CỰC
9 năm
@_MaiVanSon_ Google báo lỗi MacOs cơ mà bác
Biết thì thưa thốt k biết dựa cột mà nghe
Cơ mà em vẫn like cho cách nói hài hước của bác =))


Gửi từ iPhone 6 Plus của tôi sử dụng Tinhte.vn
@bb-no1 tui vẫn khoái google thím ơi. nhìn avatar là biết thím ko ưa google rồi.
Fish.Nguyen
ĐẠI BÀNG
9 năm
1 phần nữa là do tụi oem chứ , tụi nó có chịu upgrade os cho dt cũ của tụi nó đâu
@Fish.Nguyen có chứ nhg lên 1 2 bản android mới thoi chứ cấu hình đt mỗi lúc một mạnh hdh sau ra mắt thì phải đòi hỏi cao hơn mới chạy mượt đc chứ bác đòi mấy đời đt lõi kép 1gb ram cách đây 2 3 năm lên tuốt lun 4.4 hay 5.0 tới lúc lag tung đít thì bác lại than vãn nữa chắc??! bác mún có os bản mới thì cứ đợi 1 tgian lên search mấy cái rom cook mak xài...
ttthanh14
TÍCH CỰC
9 năm
Bó tay google =)) đố google tìm ra lỗi bảo mật của windowsphone đó =)) cực kì an toàn luôn
proposai
ĐẠI BÀNG
9 năm
@azuka Thánh ngồi ngay ngắn cho em lạy phát 😆
@azuka Càng nói càng Never Give Up :3
ttthanh14
TÍCH CỰC
9 năm
@azuka nói móc cũng dốt =)) trò cười của thiên hạ là đây. win8.1 là của wp??? =))
Đẽo cày giữa đường 😁

Chuyện nhà mình chẳng lo toàn quan tâm chuyện hàng xóm(Mi, Apple). Đúng là GG ngày càng hết sức nhảm nhí :D
@Hiep Quang Hiep Chuyện nhà ko lo ,lo chi chuyện hàng xóm thế hả ku,tào lao nhảm nhí quá hehehe
Thằng FB chuyên webview
chán GG quá
mrblack01
TÍCH CỰC
9 năm
Đáng lẽ Google nó nên giải thích: Các máy 4.4 trở về trước không đủ cấu hình để cập nhật bản vá lỗi chứ nhỉ. Giải thích thế mất lòng quá.
@mrblack01 cái j vậy trời.zp4 cùi lên 5.0 kìa má
@mrblack01 bạn nói hay like phát
@mrblack01 SỰ thật mất lòng mà bạn. NÓ ko có khả năng fix như Microsoft hay Apple nên mới bới lỗi của Mic và Apple để mọi người quên lỗi cua nó, ai dè cũng bị lộ nên phải nói thẳng là ko có khả năng fix, nhưng nói vậy nhục quá nên đành nói fix lỗi này sẽ ảnh hưởng thành phần khác và nhiều lỗi khác nên ko fix luôn. Xài open source anh phải chấp nhận điều đó. Tui cho xài gì thì xài ko xài thì đi chỗ khác 😁
Lỗi của mình tè le thì ko vá, đổ thừa này nọ
Thì giờ rảnh để đi bới móc lỗi của MS, Apple để chứng minh "nó cũng thế"
Cách làm của kẻ tiểu nhân


Gửi từ iPhone của tôi sử dụng Tinhte.vn
@nnkjsc Bởi vậy mới nói là có những ứng dụng chỉ 0.99$,rẻ hơn tô phở,nhưng k có thẻ mastercard thì làm sao mua? chẳng ai rảnh làm thẻ để 1 năm mua 100 ngàn tiền ứng dụng cả!
@ronone Chẳng ai tỏ vẻ gì cả đâu.bác cứ bình tĩnh.đã xài thử game đua xe j đấy trên wp,bản trial,nó chỉ có 1-2 map,chơi cho biết thôi.k đã tí nào.
Giờ wp k có xách tay,mà android có,chả nhẽ k dc so sánh? Phải so sánh rồi mới mua dc chứ.
@nhokkute_nike8008 Đã bảo không phải cái bản dùng thử mà là develop trong wp dùng như bản chính những chỉ cho 10 app thui
Chả ai đem đồ xách tay ra so với chính hãng cả nhất là mấy con riêng của nhà mạng như galaxy j vì hư thì chỉ có vứt.
Mà ai nói wp không có xách tay, vào wpviet mà xem
fundesign
ĐẠI BÀNG
9 năm
@nhokkute_nike8008 - đầu tiên hàng xách tay thì 1520 cũng có nhé (nhiều luôn) bạn lên các trang rao vặt sẽ thấy, hoặc chịu khó tìm kiếm có khi còn được em hàng hãng
- về pin, màn hình, giá cả chứ gì mấy em đấy thì nghỉ cho khỏe chứ đừng đú với 1520 😃
- về app thì bạn có thể hiểu dev app bên wp là gần giống với cài apk bên android nhưng chỉ khác là nó sẽ ko nhận được update từ nhà phát hành và chỉ cài được tối đa là 10 app trên 1 máy xóa cái này đi cài cái khác được. Thêm nữa là giờ anh MS hỗ trợ mua Ứng dung ở VN bằng tài khoản mạng di động rồi (hiện tại mới chỉ viettel).
Truongbv09
TÍCH CỰC
9 năm
nó không thể tổ chức vá được nên tìm thêm 1 vài lỗi của các hệ điều hành khác rồi thông báo, sau này còn có cái cớ để nói là các anh cũng có vá được kịp đâu. Chẳng hệ điều hành nào là an toàn tuyệt đối cả.
1 bài viết rất hay..... lúc xưa cái thời symbian thì tinhte.vn là 1 trang wed chất lượng và rất tinh tế và tôi rất tinh tưởng giờ thì đỡ nhiều rồi....
@thik vọc Bác định tỉa gì thì cũng nên tinh tế chút. Tinh tế thì đúng nhưng "tinh tưởng" thì xem lại đi bác
@thik vọc Thâm thế.
Hisokazz
ĐẠI BÀNG
9 năm
@thik vọc Chẹp, muốn tinhte tiếp tục tinh tế thì mem tinhte cũng phải tinh tế chứ..
mrken1910
ĐẠI BÀNG
9 năm
Ý cụ gồ là vá thì tao vá dc nhưng oem sẽ k up cho bọn mày đâu. H tao phát hành bản vá thì mang tiếng oem đem con bỏ chợ. Thôi tao chịu tai tiéng thay oem
tìm lỗ hổng bb10 đi 😁
quang.an
ĐẠI BÀNG
9 năm
Bảo mật thì phải học hỏi BlackBerry nhé anh Google 😃
konken1987
TÍCH CỰC
9 năm
@quang.an BlackBerry cho gg xem mã nguồn hệ điều hành mới học đc, chứ hãng nào chả muốn bảo mật tốt nhưng khả năng chỉ vậy thôi.
Sao moị người trách gg nhiều nhỉ? Android từ 4.4 về trước đúng là rất kém an toàn,phân mảnh,nhiều phiên bản,bao nhiêu OEM tùy biến,cũng khó cho google,với lại cũng do OEM k chịu nâng cấp phiên bản cho các thiết bị của mình nữa chứ.
Còn dự án project zero là dự án nghiên cứu về bảo mật,nhóm đã thông báo cho microsoft trong 90 ngày rồi,tìm ra lỗi cho mà lại còn trách móc là sao? 😁
@nguyenvantu12a10 linux toàn dùng cho server ko đấy. Chẳng lẽ dữ liệu server ko bằng dữ liệu người dùng?
Vì dùng cho server nên dữ liệu rất quan trọng mới được update fix lỗi bảo mật nhanh. Cũng vì bảo mật tốt, tính tùy biến cao nguồn mở nên mới dùng cho server.
Ko hệ điều hành an toàn chỉ có hệ điều hành này an toàn hơn hệ điều hành kia. Mà an toan nhất chính là linux bởi nó fix lỗi bảo mật rất nhanh
Zoro kun
TÍCH CỰC
9 năm
@hieupy89 Do cơ chế phân quyền của win và linux khác nhau chứ thằng mic nó to thế sao lại ko fix lỗi nhanh bằng thằng linux free. Thử hỏi có con backdoor nào chạy nổi khi mà chưa cấp quyền root cho nó không?
@hieupy89 Sever dành cho doanh nghiệp thì mình không tính vì sever bao giờ cũng phải đặt bảo mật hàng đầu mà. Windows cũng có windows sever mà bạn. Mình chỉ nói ở đây là người dùng cá nhân chứ không phải doanh nghiệp.
Trong các HĐH thuộc nhóm Linux thì mình đánh giá CentOS cao hơn hẳn.
@foxpro.ntt Bảo mật quá thì khó tùy biến mà khó tùy biến thì ít người dùng. Muc tiêu của GG là tiền, người tiêu dùng thông minh sẽ biết mình đang dùng gì

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019