URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 131134
[ Назад ]

Исходное сообщение
"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2022 году  "

Отправлено opennews , 31-Июл-23 14:44 
Компания Google опубликовала отчёт о 0-day уязвимостях, эксплоиты для которых появились раньше, чем были разработаны исправления для связанного с ними уязвимого ПО. За 2022 год командой Project Zero была выявлена 41 подобная уязвимость, что на 40% меньше, чем было найдено в  2021 году (69 0-day уязвимостей). Несмотря на заметное снижение числа 0-day уязвимостей по сравнению с 2021 годом, их число продолжает превышать средние показатели предыдущих 6 лет...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=59524


Содержание

Сообщения в этом обсуждении
"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено лютый арчешкольник... , 31-Июл-23 14:44 
>Например, даже когда Google оперативно устраняет уязвимости в основной платформе Android

как пафосно... при этом на пиксель обновы прилетают ровно 5го числа. Это если руками проверить, а сам пуксель может еще 2 недели подождать до автоапдейта


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 18:09 
GrapheneOS

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Самый Лучший Гусь , 31-Июл-23 20:56 
Значение знаешь?

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 01-Авг-23 06:34 
Нет.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 14:47 
Пишут про Самсунг, который хоть что-то обновляет. А у мена не Самсунг: там никто ничего не обновляет :)

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 14:53 
сам виноват, башкой надо было думать перед покупкой

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 14:55 
Нечего же скрывать.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 14:55 
Но ведь пользователи андроида должны страдать по определению.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Kuromi , 31-Июл-23 15:04 
Да никто там почти ничего не обновляет. Как Гугл не пыжится обнов не будет. Раньше вендорики говорили что это потому что сложно пилить образы проишвок - им упростили. Вендорики стали жаловаться что это потому что с дровами возиться надо - им упростили, все что возможно разделили. Вендорики просто находят все новые поводы, а все почему? Да потмоу что смартфон это товар, причем предпологается одноразовым. Продал, через месяца два-три новую модель на рынок выкинул, толкаешь её. Никакого им резона прошки обновлять нет, это лишь сдерживает продажи.

Сейчас еще ждите начнется вой касательно съемных батареек (ЕС требует их вернуть). Вот это будет цирк.


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 15:13 
> Да никто там почти ничего не обновляет

Правда что ли?
Ну вот у меня вторым телефоном бюджетный Realme C25s, на него постоянно прилетают обновления, а на днях прилетело даже с 12 до 13 Андроида
И это бюджетник которому больше двух лет
Так что там про "никто не обновляет"?

До этого был Poco X3 Pro, тоже прилетали обновы постоянно
Что ты там такое покупаешь, что обновлений нет???


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено ryoken , 31-Июл-23 15:37 
>>Что ты там такое покупаешь, что обновлений нет???

Это особо китайский китай может быть. Ровно с 1-й заводской прошивкой и авгиевыми конюшнями "встроенных приложений".

Люди, руководствуйтесь HCL для LineageOS :). (Мой Xiaomi Mi5SPlus года 3 как обновляется еженедельно +\- переезды на новые релизы Андроида).


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 18:49 
Не поддерживают они мой не особо бюджетный смарт. Пилят только то, что лично у них есть. А мне самому пилить ну вообще ни какого интереса нет. Лучше выкинуть и новый купить.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено penetrator , 31-Июл-23 20:56 
они поддерживают только то, что позволяет разлочить загрузчить без танцев с бубном и только Qualcomm

ну вот как-то так

поэтому в основном Pixel и 1+


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 15:49 
>прилетали обновы

Что-то прилетело, что-то улетело :)
https://www.opennet.dev/opennews/art.shtml?num=58613


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 15:34 
А том то всё и дело что ничего не упростили. Это пустые слова для простых обывателей. Они всему верят.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 16:41 
>обнов не будет

У Самсунга и Гугла с поддержкой всё намного лучше, чем у других андроид смартов.
https://www.ixbt.com/news/2023/03/16/samsung-galaxy-a54-gala...


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 22:23 
>Сейчас еще ждите начнется вой касательно съемных батареек (ЕС требует их вернуть). Вот это будет цирк.

Это ещё что ... закон о кибербезопасности Евросоюза обяжет вендоров устройств, продающихся на территории евросоюза, обновы выпускать.


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено soarin , 01-Авг-23 06:07 
> Да потмоу что смартфон это товар, причем предпологается одноразовым.

Так пользователи такое выбирают.


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Sw00p aka Jerom , 31-Июл-23 16:21 
>Пишут про Самсунг, который хоть что-то обновляет.

ага бекдоры обновляет, чтоб мамкины хакиры из гугл проджекта позже находили.


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено dannyD , 31-Июл-23 19:34 
запомните раз и на всегда:

самсунг логирует всё до чего может дотянутся.

ВСЁ - все движения на сайте, все прошивки, весь софт на ПК, телефонах.

вот нет у меня их смартТВ, поэтому не проверял, но уверен на 99,9% что каждое нажатие кнопки ДУ сливается.


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 20:00 
Это они у Apple научились. Каждый пользователь продуктов Apple уже имеет идентификационную бирочку.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено soarin , 01-Авг-23 06:11 
> у мена не Самсунг: там никто ничего не обновляет

Зато у тебя «топ за свои деньги»


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 15:19 
Два разнонаправленных процесса:
Смузихлебы клепают дырявый смузикод, и с каждым годом таких пограммистов становится все больше.
Смузихлебам "сложна" искать новые дырки ибо компетенция не позволяет, и с каждым годом таких искателей становится все больше.

Придем ли мы в итоге с ситуации, когда 100% кода дырявые, но уже никто кроме ЧадГПТ не умеет это обнаружить?


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 15:30 
> Смузихлебы клепают дырявый смузикод

Судя по новостям, чаще всего это дидовы ошибки с use-after-free или выходы за границы буфера/массива.


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 15:37 
Если никто не умеет обнаруживать никто не умеет и эксплуатировать.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 15:37 
> когда 100% кода дырявые

Так давно уже.


"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено commiethebeastie , 31-Июл-23 16:21 
Это с каких пор индийцы - смузихлёбы?

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 17:39 
Да примерно с тех пор, как они йогуртовые культуры открыли, то есть пару тысяч лет как. Гугли «lassi», годная штука. Особенно рекомендую bhang lassi, помогает, так сказать, разблокировать чакры, если понимаешь о чём я.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено commiethebeastie , 01-Авг-23 12:14 
Раскрыл мировой заговор.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Tron is Whistling , 31-Июл-23 21:46 
ЧадЖпт будет тоже дырявый.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено пох. , 31-Июл-23 22:19 
Он уже. И никто из разработчиков не может объяснить, что с ним не так.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 01-Авг-23 01:53 
ЩАс смузихлебы начнут выкладывать кучу кода сгенереного ChatGPT назад в гитхаб, и на этом говнокоде будет учится новая версия GPT вот тут цирк и начнется.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 17:52 
На андройд все кладут с обновой.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Anonim , 31-Июл-23 18:53 
А Эксчендж не винда ? почему оно отдельным пунктом на втором графике?

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено mikhailnov , 31-Июл-23 19:49 
С чего бы ему быть виндой?

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноним , 31-Июл-23 22:46 
Я чтото пропустил и его уже можно не на винду поставить ?

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено mikhailnov , 31-Июл-23 22:53 
Кодовая база, продукт-то отдельный от винды

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено pavlinux , 31-Июл-23 20:27 
Компания Google опубликовала эксплоиты раньше, чем появились уязвимости.

"Google опубликовал отчёт о 0-day уязвимостях, выявленных в 2..."
Отправлено Аноньимъ , 31-Июл-23 22:07 
>Появлению большого числа 0-day уязвимостей потенциально способствуют такие факторы, как сохранение потребности злоумышленников в 0-day эксплоитах

А может дело в ускорении темпов разработки и или массовых увольнениях специалистов?

>Снижение числа 0-day уязвимостей по сравнению с 2021 годом может объяснятся там, что для создания 0-day эксплоитов требуется больше времени, знаний и денег

Или может дело в кризисе разработки вызванном экономикой и массовыми увольнениями?