LINUX.ORG.RU
ФорумMobile

Тухлые ядра и безопасность

 , ,


0

1

Помогите понять за безопасность в части удаленного взлома, доступа к телефону, если на телефоне стоит и обновляется Lineage OS 21, с последними, выходящими каждый месяц патчами безопасности, но при этом:
- обновления безопасности от производителя закончились 1 мая 2023 г.;
- в любых прошивках ядро не новее 4.14, ветка, которая уже не поддерживается;
- драйверы Qualcomm с уязвимостями, которые вряд ли будет кто-то закрывать.

Закрывает ли ежемесячные патчи безопасности дыры в протухшем ядре и драйверах? Или мухи отдельно от котлет?

Насколько вообще старое ядро в андроид-системах напрямую влияет на безопасность?


тебя все равно поимеют через ss7 какое бы ядро ты не поставил

slowpony ★★★★★
()

Закрывает ли ежемесячные патчи безопасности дыры в протухшем ядре и драйверах?

Открой описание патча и посмотри. Можешь скинуть сюда если сам не понимаешь что там написано.

Насколько вообще старое ядро в андроид-системах напрямую влияет на безопасность?

Доступ к ядру = доступ ко всему.

MOPKOBKA ★★★★★
()
Ответ на: комментарий от MOPKOBKA

Да я понимаю, что сахар сладкий, а соль солёная, но вопросы были в другом контексте.

tamo
() автор топика

настолько же что и везде :)
свежих ядер в андроид не стоит ждать. там длительная цепочка патчинга, сначала гуглос патчит ядро под андроид, потом производитель впатчивает свои драйвера. цепочка длинная и всем влом перекидываться на свежие ядра, причем денег от обновок никто не получает.
гуглос вродеб начал перетаскивать свои патчи в мейнлайн ядра, но пока вот.
обновляй телефоны.

pfg ★★★★★
()

безопасность

Lineage OS 21

Ну, ты поставил сборку от васянов вместо родной прошивки, а теперь беспокоишься, что там тухлые ядра? ОК.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Он не написал, что за телефон. Так-то когда модель доживает до состояния при котором на ней линейка работает, то родная прошивка как правило ещё тухлее.

imul ★★★★★
()
Ответ на: комментарий от imul

самое время обновить шаеми

только у них поддержка полгода на модель

guyvernk
()

Думаю пара сотен миллионов людей юзает андройд девайсы с протухшими ядромами. Если не больше. Перманентный апдатитнг и страдание по поводу его отсутствия навязано производителями смартов. Банковских карт не привязывай к телефону и никому той телефон не нужен будет. А мошенникам ты и со свежего (‘безопасного’) телефона всё переведёшь.

vtVitus ★★★★★
()
Последнее исправление: vtVitus (всего исправлений: 1)

Пока не попробуешь не узнаешь. Берёшь весь список CVE ядра и драйверов и воспроизводишь на телефоне. Разработчики чаще всего этим тупо не занимаются, потому что им некогда, а вот безопасники и хакеры на этом кормятся. Не удивлюсь если весь нашумевший в новостях софт про взлом произвольных телефонов на этих старых ядрах и держится.

neumond
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.