INFINIX XCLUB-INFINIX MOBILITY COMMUNITY OFFICIAL FORUM

 找回密码
 Register
搜索
热搜: XStore
查看: 234|回复: 7

Google exhorte Samsung d’arrêter de menacer la sécurité d’Android en touchant au noyau Linux

[复制链接]

6366

Threads

210K

Posts

310K

Xpoints

Moderator

Rank: 8Rank: 8

singel medalACTIVE STAR20M4.0xclub2019post star1post star2sign star1sign star2sign star3post star3post star4post star5sign star4

发表于 2020-02-15 13:37:35 来自手机 | 显示全部楼层 |阅读模式
Google Project Zéro affirme que les efforts de Samsung pour renforcer la sécurité sur les smartphones Galaxy les exposent en réalité à davantage de failles de sécurité. Le problème, selon les chercheurs, ce sont surtout les modifications du noyau Linux d’Android, qui menacent la sécurité du système d’exploitation.[br][br][br][br]« Le code du noyau Linux est parfois rigide – et les modification de son code de base, en particulier dans un fort qui n’est pas vérifié en amont, peut facilement introduire des problèmes subtils, même lors que ces modifications avaient pour but d’implémenter des fonctionnalités de ‘sécurité' », explique le chercheur en cybersécurité Jann Horn. Le Google Project Zero détaille dans une longue analyse, les implications de certaines modifications du kernel réalisées par certains constructeurs, notamment Samsung.[br][br]Au départ, l’auteur s’était intéressé à un bug débouchant à une corruption mémoire du noyau Android de la ROM du Galaxy A50. Mais aussi au fait qu’une seconde vulnérabilité, corrigée de longue date dans d’autres versions d’Android en amont – mais pas dans le kernel Android des smartphones Samsung – contribue à rendre le premier bug exploitable par des pirates. Les constructeurs ont en effet l’habitude de modifier le noyau Android pour l’adapter à divers modèles de smartphones.[br][br]Le problème, c’est que les vendeurs modifient souvent directement le kernel, plutôt que de se contenter du Hardware Abstraction Layer (HAL) qui permet de limiter l’impact d’éventuelles failles de sécurité débouchant de modifications propres à l’appareil. Or, le bug débouchant sur une corruption mémoire découlait paradoxalement d’une tentative de Samsung de renforcer la sécurité. Le bug a entre-temps été patché, mais la question que pose le chercheur c’est de savoir comment, dans ce contexte, réduire la surface d’attaques pour de potentiels pirates.[br][br]« Je crois que les modifications du noyau spécifiques à l’appareil feraient mieux d’être soit déplacées en amont ou dans les drivers de l’espace utilisateur, où ils peuvent être implémentés dans des langages de programmation plus simples et/ou sandboxés, et qu’en même temps ils ne pourront pas compliquer les mises à jour vers des versions plus récentes du kernel », conclut le chercheur.[br][br]L’analyse du chercheur et ses implications sont assez complexes, mais si vous souhaitez aller plus loin, nous vous recommandons la lecture du post (en Anglais) de Jann Horn sur le blogpost du Project Zero.[br][br][br][br]Source : [a href="https://googleprojectzero.blogspot.com/2020/02/mitigations-are-attack-surface-too.html"]Google [/a][a href="https://googleprojectzero.blogspot.com/2020/02/mitigations-are-attack-surface-too.html"]Project[/a][a href="https://googleprojectzero.blogspot.com/2020/02/mitigations-are-attack-surface-too.html"] [/a][a href="https://googleprojectzero.blogspot.com/2020/02/mitigations-are-attack-surface-too.html"]Zero[/a][br][br]Article rédigé par [a href="https://www.phonandroid.com/author/romain75"]ROMAIN [/a][a href="https://www.phonandroid.com/author/romain75"]POMIAN-BONNEMAISON[/a] (Journaliste PhonAndroid)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?Register

x
{:14_19:}DeGuyWinner ~ StarFace{:14_19:}
回复

使用道具 举报

4

Threads

910

Posts

978

Xpoints

Jade Star LV4

sign star1

发表于 2020-02-15 14:27:34 来自手机 | 显示全部楼层
Merci, coco
回复

使用道具 举报

7

Threads

4826

Posts

4951

Xpoints

Sapphire Star LV11

ACTIVE STARsign star1sign star2sign star3

发表于 2020-02-15 14:43:03 来自手机 | 显示全部楼层
Merci pour le partage. J'espère que Infinix ne fait pas comme Samsung oh
回复

使用道具 举报

2164

Threads

110K

Posts

110K

Xpoints

Golden Star LV24

Chocolate Day MedalHug Day MedalKiss Day MedalPromise Day MedalPropose Day Medalsingel medal2020 Wish Medalpost star1post star2post star3Xclub Kolpost star3sign star2post star4post star5sign star3

发表于 2020-02-15 14:46:14 来自手机 | 显示全部楼层
very nice
回复

使用道具 举报

8

Threads

4883

Posts

4997

Xpoints

Sapphire Star LV11

ACTIVE STARsign star1sign star2sign star3

发表于 2020-02-15 14:55:04 来自手机 | 显示全部楼层
Il faut que Samsung arrête alors de mettre tout le monde en danger alors
Merci brother
回复

使用道具 举报

7

Threads

4154

Posts

4260

Xpoints

Jade Star LV10

sign star1sign star2sign star3

发表于 2020-02-15 23:00:19 来自手机 | 显示全部楼层
Thanks for sharing my dear friend
回复

使用道具 举报

7

Threads

4308

Posts

4419

Xpoints

Jade Star LV10

sign star1sign star2sign star3

发表于 2020-02-15 23:07:21 来自手机 | 显示全部楼层
Pour ce partage, merci
回复

使用道具 举报

2

Threads

1811

Posts

1887

Xpoints

Jade Star LV5

sign star1

发表于 2020-02-15 23:20:38 来自手机 | 显示全部楼层
Merci
回复

使用道具 举报

您需要登录后才可以回帖 登录 | Register

本版积分规则

Infinix Official Website|Infinix official mall|infinix Note 4|INFINIX XCLUB-INFINIX MOBILITY COMMUNITY OFFICIAL FORUM

GMT+8, 2020-02-23 14:48 , Processed in 0.226721 second(s), 21 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表