Yalla Tech
  • الرئيسية
  • أخبار تقنية
  • مراجعات
  • جوجل
  • الذكاء الاصطناعي
  • حلول مايكروسوفت
  • دخول
لا يوجد نتائج
عرض جميع النتائج
Yalla Tech
  • الرئيسية
  • أخبار تقنية
  • مراجعات
  • جوجل
  • الذكاء الاصطناعي
  • حلول مايكروسوفت
لا يوجد نتائج
عرض جميع النتائج
Yalla Tech
لا يوجد نتائج
عرض جميع النتائج

تقول Google إنها يجب أن تقوم بعمل أفضل في تصحيح هواتف Android

Abdullah Alhelo بواسطة Abdullah Alhelo
ديسمبر 14, 2022
في أخبار تقنية, جوجل
الوقت المقدر للقراءة: 1 دقيقة قراءة
Google

تقول Google إنها يجب أن تقوم بعمل أفضل في تصحيح هواتف Android

يريد فريق “Project Zero” من محللي الأمان في Google تخليص العالم من الثغرات الأمنية في يوم الصفر ، وهذا يعني أنه يقضي وقتًا في استدعاء الشركات المتعثرة على مدونته ، وأحدث منشور للمجموعة عبارة عن نيران ودية تستهدف فرق Android و Pixel ، والتي يقول Project Zero إنها لا تتعامل مع الأخطاء في برنامج تشغيل وحدة معالجة الرسومات ARM بسرعة كافية ، وفي يونيو من العام الحالي

قام الباحث Maddie Stone من Project Zero Google بتفصيل عملية استغلال في البرية لـ Pixel 6 ، حيث يمكن للأخطاء الموجودة في برنامج تشغيل وحدة معالجة الرسومات ARM السماح للمستخدم غير المتميز بالحصول على حق الوصول للكتابة إلى ذاكرة القراءة فقط ، وقد أمضى باحث آخر في Project Zero ، وهو Jann Horn ، الأسابيع الثلاثة التالية في البحث عن نقاط الضعف ذات الصلة في التعريفات ، ويقول المنشور أن هذه الأخطاء يمكن أن تسمح “للمهاجم الذي لديه تنفيذ كود أصلي في سياق التطبيق” ، بالحصول على وصول كامل إلى النظام ، وتجاوز نموذج أذونات Android والسماح بالوصول الواسع إلى بيانات المستخدم.

ويقول Project Zero إنه أبلغ ARM بهذه المشكلات “بين يونيو ويوليو 2022” وأن ARM قام بإصلاح المشكلات “على الفور” في يوليو وأغسطس ، وأصدر نشرة أمنية (CVE-2022-36449) ونشر كود المصدر الثابت ، ولكن هذه الثغرات التي تم استغلالها بشكل نشط لم يتم تصحيحها للمستخدمين ، ويبدو أن المجموعات التي أسقطت الكرة هي Google والعديد من مصنعي الأجهزة الأصلية لنظام التشغيل Android ، كما يقول Project Zero أنه بعد شهور من إصلاح ARM للثغرات الأمنية ، “لا تزال جميع أجهزتنا الاختبارية التي استخدمت مالي عرضة لهذه المشكلات ، لم يرد ذكر CVE-2022-36449 في أي نشرات أمنية في المراحل النهائية “.

وتتضمن وحدات معالجة الرسومات ARM المتأثرة قائمة طويلة من الأجيال الثلاثة الماضية من معماريات ARM GPU (Midgard و Bifrost و Valhall) ، بدءًا من أجهزة الشحن حاليًا إلى الهواتف من عام 2016، التي لا تستخدم رقائق Qualcomm وحدات معالجة الرسومات الخاصة بـ ARM ، ولكن Tensor SoC من Google يستخدم ARM GPUs في Pixel 6 و 6a و 7 ، ويستخدم Exynos SoC من Samsung وحدات معالجة الرسومات ARM لهواتفها متوسطة المدى والرائد الدولية الأقدم مثل Galaxy S21 (فقط ليس Galaxy S22) ، SoCs Mediatek جميعهم من مستخدمي ARM GPU أيضًا ، لذلك نحن نتحدث عن الملايين من هواتف Android المعرضة للخطر من كل مصنعي أجهزة Android تقريبًا.

ورداً على مشاركة مدونة Project Zero ، قالت Google لـ Engadget ، “الإصلاح المقدم من Arm يخضع حاليًا للاختبار لأجهزة Android و Pixel وسيتم تسليمه في الأسابيع المقبلة ، فسيُطلب من شركاء Android OEM إجراء التصحيح للامتثال لـ متطلبات SPL المستقبلية ” ، وقدأنهى محللو Project Zero منشور المدونة الخاص بهم ببعض النصائح لزملائهم ، قائلين ، “مثلما يُنصح المستخدمون بالتصحيح بأسرع ما يمكن بمجرد توفر إصدار يحتوي على تحديثات أمنية ، لذلك ينطبق الأمر نفسه على البائعين والشركات ، التقليل من يمكن القول إن “فجوة التصحيح ” كبائع في هذه السيناريوهات أكثر أهمية

حيث يحظر المستخدمون النهائيون (أو البائعون الآخرون في نهاية المطاف) هذا الإجراء قبل أن يتمكنوا من الحصول على الفوائد الأمنية للتصحيح ، وتحتاج الشركات إلى أن تظل يقظة ، ومتابعة المصادر الأولية عن كثب ، ويبذلون قصارى جهدهم لتوفير تصحيحات كاملة للمستخدمين في أسرع وقت ممكن.

شاهد أيضًا: مراجعة لاب توب LG gram 17 (2022)

الوسوم: Google
مشاركةتغريد
Abdullah Alhelo

Abdullah Alhelo

مقالات مقترحة

Nothing Phone 2
أخبار تقنية

هاتف Nothing Phone 2 ، آخر الأخبار والتسريبات وموعد الإصدار

كان Nothing Phone 1 من بين أكثر الهواتف إثارة للإعجاب التي تم إطلاقها في عام 2022 ، فقد تميز بتصميمه...

يونيو 23, 2023
18
Google Pixel 8 8 Pro أخبار وتسريبات وشائعات عن الأسعار ونافذة الإصدار
أخبار تقنية

آخر الأخبار وتسريبات وشائعات عن هاتفيّ Google Pixel 8 & 8 Pro…الأسعار وتاريخ الإصدار

من المتوقع أن يتم إطلاق Google Pixel 8 و 8 Pro في الربع الأخير من عام 2023 ، وهذا يعني...

يونيو 12, 2023
12
التالي
Ubisoft

تعود Ubisoft بالزحف إلى Steam بعد سنوات على متجر Epic Games Store

Elon Musk

يقدم Elon Musk لمحة عن مستقبل عمل كل شيء على Twitter

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابعنا

مواضيع مقترحة

لوحات المفاتيح

Keyboards – لوحات المفاتيح

أغسطس 3, 2022
17
تشغيل تطبيقات Android

كل ما تحتاج لمعرفته حول تشغيل تطبيقات Android على نظام Windows 11

نوفمبر 20, 2022
3
One UI 5.0

واجهة One UI 5.0 Beta : ميزات جديدة لهواتف Samsung Galaxy

أغسطس 10, 2022
11
Acer Aspire Vero

مراجعة لابتوب Acer Aspire Vero 2022

سبتمبر 29, 2022
31
Honor 70

مراجعة هاتف Honor 70

سبتمبر 8, 2022
3
CMD

بعض أوامر Windows Prompt (CMD) التي يجب أن تعرفها …

مارس 14, 2023
88

نشرتنا البريدية

التصنيفات

  • أخبار تقنية (91)
  • الذكاء الاصطناعي (3)
  • جوجل (18)
  • حلول مايكروسوفت (19)
  • مراجعات (58)

ماذا عنّا

Yalla Tech ، من المدونات الرائدة في المجال التقني , تنشر محتوى جميل و قيم بشكل دوري بكل ما يخص الامور التقنية مثل مراجعات الهواتف والاجهزة الإلكتروني

تصنيفات

  • أخبار تقنية
  • الذكاء الاصطناعي
  • جوجل
  • حلول مايكروسوفت
  • مراجعات

النشرة البريدية

  • الرئيسية
  • اتصل بنا
  • سياسة الخصوصية

All Right reserved for YallaTech | Developed By ASH

لا يوجد نتائج
عرض جميع النتائج
  • الرئيسية
  • أخبار تقنية
  • مراجعات
  • جوجل
  • الذكاء الاصطناعي
  • حلول مايكروسوفت

مرحبًا بعودتك!

تسجيل الدخول إلى حسابك أدناه

نسيت كلمة المرور؟

استعادة كلمة المرور

الرجاء إدخال اسم المستخدم أو عنوان البريد الإلكتروني لإعادة تعيين كلمة المرور الخاصة بك.

دخول