Logo tl.androidermagazine.com
Logo tl.androidermagazine.com

Ang pag-update ng seguridad ng martsa ng Google ay live na ngayon - narito ang dapat mong malaman!

Anonim

Ang buwanang sistema ng pag-update ng Google ay patuloy na nag-aalok ng mga mahahalagang pag-aayos sa mga kahinaan maraming mga tao ang hindi alam na umiiral sa Android, at kasama sa listahan ng Marso ang 19 na mga isyu sa buong OS. Ang mga update na ito ay minarkahan alinman sa Katamtaman, Mataas, o Kritikal sa kanilang Kalubhaan, at kasama ang pag-update na inilabas upang matugunan ang mga isyung ito ay isang detalyadong paliwanag ng kung ano ang naayos. Tulad ng madalas na nangyayari sa mga buwanang pag-update na ito, ang mga kontribusyon ay nagmula sa buong mundo pati na rin ang mga panloob na mga panseguridad ng Google upang matiyak na ang Android ay palaging nakakabuti.

Narito ang kailangan mong malaman tungkol sa mga pag-aayos na magagamit sa Antas ng Seguridad Marso 01, 2016, pati na rin kapag ang iyong telepono o tablet ay makakakuha ng pag-update.

Ang pag-update ng Marso para sa Android ay tinatalakay ang anim na Kritikal na isyu, walong Mataas na isyu, at dalawang Katamtamang isyu. Kasama dito ang pagtaas ng mga kahinaan sa pribilehiyo, mga kahinaan sa pagpapatupad ng remote na code, remote na pagtanggi ng mga kahinaan sa serbisyo, at pag-iwas sa mga kahinaan sa buong OS. Ang pinaka-makabuluhan sa mga isyung ito, ayon sa Google, ay isang kahinaan sa pagpapatupad ng remote code na matatagpuan sa Mediaserver at libvpx. Ang mga isyung ito ay maaaring payagan ang isang third party na gumamit ng MMS media o browser ng pag-playback ng browser upang maisakatuparan ang code sa iyong telepono o tablet sa pamamagitan ng isang espesyal na ginawa na file na kumilos nang malisyoso sa halip na maglaro lamang ng media. Inilabas ng Google ang lahat ng paraan pabalik sa Android 4.4.4 upang matugunan ang mga isyung ito.

Tulad ng madalas na nangyayari sa mga update na ito, inaangkin ng Google na walang katibayan ng mga aktibong pag-atake gamit ang mga kahinaan na ito.

Ang pagtaas ng mga kahinaan sa pribilehiyo sa mga driver ng MediaTek at mga sangkap ng pagganap ng Qualcomm ay na-address din sa pag-update na ito, pati na rin sa Mediaserver at Keyring. Kung pinagsasamantalahan, ang mga kahinaan na ito ay posible upang ma-access ang higit sa app ay binigyan ng pahintulot upang ma-access. Ganoon din ang para sa pagsisiwalat ng impormasyon sa mga kahinaan sa telephony, libstagefright, WideVine, at ang Android Kernel, lamang sa halip na pag-access sa higit pa sa system na gumana ang isang nakakahamak na app ay maaaring magkaroon ng access sa higit sa iyong impormasyon kaysa sa binigyan mo ng pahintulot upang ma-access.

Tulad ng madalas na nangyayari sa mga update na ito, inaangkin ng Google na walang katibayan ng mga aktibong pag-atake gamit ang mga kahinaan na ito. Ang mga imahe para sa mga Nexus phone at tablet na naglalaman ng pag-update ng Marso ay magagamit na ngayon sa site ng Google Developers, na may inaasahang mga update sa Over-The-Air sa loob ng linggo. Ibinigay ng Google ang mga pag-update na ito sa lahat ng kanilang mga kasosyo sa Android ng hindi bababa sa 30 araw na ang nakakaraan, at ang mga kumpanya na nakatuon sa pagbibigay ng mga update sa seguridad nang mabilis hangga't maaari - tulad ng BlackBerry na ipinadala ang pag-update ng Marso sa Pribado - ay idedetalye ang kanilang mga plano sa pag-update sa lalong madaling panahon.