Yalla Tech
  • الرئيسية
  • أخبار تقنية
  • مراجعات
  • جوجل
  • الذكاء الاصطناعي
  • حلول مايكروسوفت
  • دخول
لا يوجد نتائج
عرض جميع النتائج
Yalla Tech
  • الرئيسية
  • أخبار تقنية
  • مراجعات
  • جوجل
  • الذكاء الاصطناعي
  • حلول مايكروسوفت
لا يوجد نتائج
عرض جميع النتائج
Yalla Tech
لا يوجد نتائج
عرض جميع النتائج

تقول Google إنها يجب أن تقوم بعمل أفضل في تصحيح هواتف Android

Abdullah Alhelo بواسطة Abdullah Alhelo
ديسمبر 14, 2022
في أخبار تقنية, جوجل
الوقت المقدر للقراءة: 1 دقيقة قراءة
Google

تقول Google إنها يجب أن تقوم بعمل أفضل في تصحيح هواتف Android

يريد فريق “Project Zero” من محللي الأمان في Google تخليص العالم من الثغرات الأمنية في يوم الصفر ، وهذا يعني أنه يقضي وقتًا في استدعاء الشركات المتعثرة على مدونته ، وأحدث منشور للمجموعة عبارة عن نيران ودية تستهدف فرق Android و Pixel ، والتي يقول Project Zero إنها لا تتعامل مع الأخطاء في برنامج تشغيل وحدة معالجة الرسومات ARM بسرعة كافية ، وفي يونيو من العام الحالي

قام الباحث Maddie Stone من Project Zero Google بتفصيل عملية استغلال في البرية لـ Pixel 6 ، حيث يمكن للأخطاء الموجودة في برنامج تشغيل وحدة معالجة الرسومات ARM السماح للمستخدم غير المتميز بالحصول على حق الوصول للكتابة إلى ذاكرة القراءة فقط ، وقد أمضى باحث آخر في Project Zero ، وهو Jann Horn ، الأسابيع الثلاثة التالية في البحث عن نقاط الضعف ذات الصلة في التعريفات ، ويقول المنشور أن هذه الأخطاء يمكن أن تسمح “للمهاجم الذي لديه تنفيذ كود أصلي في سياق التطبيق” ، بالحصول على وصول كامل إلى النظام ، وتجاوز نموذج أذونات Android والسماح بالوصول الواسع إلى بيانات المستخدم.

ويقول Project Zero إنه أبلغ ARM بهذه المشكلات “بين يونيو ويوليو 2022” وأن ARM قام بإصلاح المشكلات “على الفور” في يوليو وأغسطس ، وأصدر نشرة أمنية (CVE-2022-36449) ونشر كود المصدر الثابت ، ولكن هذه الثغرات التي تم استغلالها بشكل نشط لم يتم تصحيحها للمستخدمين ، ويبدو أن المجموعات التي أسقطت الكرة هي Google والعديد من مصنعي الأجهزة الأصلية لنظام التشغيل Android ، كما يقول Project Zero أنه بعد شهور من إصلاح ARM للثغرات الأمنية ، “لا تزال جميع أجهزتنا الاختبارية التي استخدمت مالي عرضة لهذه المشكلات ، لم يرد ذكر CVE-2022-36449 في أي نشرات أمنية في المراحل النهائية “.

وتتضمن وحدات معالجة الرسومات ARM المتأثرة قائمة طويلة من الأجيال الثلاثة الماضية من معماريات ARM GPU (Midgard و Bifrost و Valhall) ، بدءًا من أجهزة الشحن حاليًا إلى الهواتف من عام 2016، التي لا تستخدم رقائق Qualcomm وحدات معالجة الرسومات الخاصة بـ ARM ، ولكن Tensor SoC من Google يستخدم ARM GPUs في Pixel 6 و 6a و 7 ، ويستخدم Exynos SoC من Samsung وحدات معالجة الرسومات ARM لهواتفها متوسطة المدى والرائد الدولية الأقدم مثل Galaxy S21 (فقط ليس Galaxy S22) ، SoCs Mediatek جميعهم من مستخدمي ARM GPU أيضًا ، لذلك نحن نتحدث عن الملايين من هواتف Android المعرضة للخطر من كل مصنعي أجهزة Android تقريبًا.

ورداً على مشاركة مدونة Project Zero ، قالت Google لـ Engadget ، “الإصلاح المقدم من Arm يخضع حاليًا للاختبار لأجهزة Android و Pixel وسيتم تسليمه في الأسابيع المقبلة ، فسيُطلب من شركاء Android OEM إجراء التصحيح للامتثال لـ متطلبات SPL المستقبلية ” ، وقدأنهى محللو Project Zero منشور المدونة الخاص بهم ببعض النصائح لزملائهم ، قائلين ، “مثلما يُنصح المستخدمون بالتصحيح بأسرع ما يمكن بمجرد توفر إصدار يحتوي على تحديثات أمنية ، لذلك ينطبق الأمر نفسه على البائعين والشركات ، التقليل من يمكن القول إن “فجوة التصحيح ” كبائع في هذه السيناريوهات أكثر أهمية

حيث يحظر المستخدمون النهائيون (أو البائعون الآخرون في نهاية المطاف) هذا الإجراء قبل أن يتمكنوا من الحصول على الفوائد الأمنية للتصحيح ، وتحتاج الشركات إلى أن تظل يقظة ، ومتابعة المصادر الأولية عن كثب ، ويبذلون قصارى جهدهم لتوفير تصحيحات كاملة للمستخدمين في أسرع وقت ممكن.

شاهد أيضًا: مراجعة لاب توب LG gram 17 (2022)

الوسوم: Google
مشاركةتغريدمشاركة
Abdullah Alhelo

Abdullah Alhelo

مقالات مقترحة

Android 14
أخبار تقنية

تحديث Google الكبير لعام 2023 Android 14

الشيء الأكثر إثارة في تحديث Android 14 الكبير هو القدرة على اتباع نمط لتذوق جميع الميزات الجديدة ، حيث يمثل...

فبراير 2, 2023
22
Windows 11
أخبار تقنية

يواجه مستخدمو Windows 11 خطأ آخر في تثبيت Windows Update

وفقًا للمنشورات في مركز الملاحظات ، فقد فشل تثبيت تحديثات Windows 11 لبعض المستخدمين ، وهي مشكلة استمرت لعدة أشهر...

فبراير 2, 2023
13
التالي
Ubisoft

تعود Ubisoft بالزحف إلى Steam بعد سنوات على متجر Epic Games Store

Elon Musk

يقدم Elon Musk لمحة عن مستقبل عمل كل شيء على Twitter

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابعنا

مواضيع مقترحة

شحن هاتف

لماذا نحتاج إلى التوقف عن شحن هاتف Android إلى 100٪ :

أغسطس 3, 2022
3
ThinkPad Z16

مراجعة لاب توب Lenovo ThinkPad Z16

أكتوبر 26, 2022
4
Zen 4

تعلن AMD رسميًا عن وصول وحدات المعالجة المركزية Zen 4 في 27 سبتمبر

سبتمبر 1, 2022
5
لوصول إلى مجلد

بعض طرق للوصول إلى مجلد مشترك في نظام Windows 11

يناير 3, 2023
3
Google Fiber

ما هو الـ Google Fiber ؟

أغسطس 18, 2022
12
Android 13

أفضل 10 ميزات في نظام Android 13 يجب أن تجربها :

أغسطس 1, 2022
10

نشرتنا البريدية

التصنيفات

  • أخبار تقنية (85)
  • الذكاء الاصطناعي (2)
  • جوجل (18)
  • حلول مايكروسوفت (19)
  • مراجعات (56)

ماذا عنّا

Yalla Tech ، من المدونات الرائدة في المجال التقني , تنشر محتوى جميل و قيم بشكل دوري بكل ما يخص الامور التقنية مثل مراجعات الهواتف والاجهزة الإلكتروني

تصنيفات

  • أخبار تقنية
  • الذكاء الاصطناعي
  • جوجل
  • حلول مايكروسوفت
  • مراجعات

النشرة البريدية

  • الرئيسية
  • اتصل بنا
  • سياسة الخصوصية

All Right reserved for YallaTech | Developed By ASH

لا يوجد نتائج
عرض جميع النتائج
  • الرئيسية
  • أخبار تقنية
  • مراجعات
  • جوجل
  • الذكاء الاصطناعي
  • حلول مايكروسوفت

مرحبًا بعودتك!

تسجيل الدخول إلى حسابك أدناه

نسيت كلمة المرور؟

استعادة كلمة المرور

الرجاء إدخال اسم المستخدم أو عنوان البريد الإلكتروني لإعادة تعيين كلمة المرور الخاصة بك.

دخول