The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость во FreeType, эксплуатируемая через TTF-шрифт, opennews (??), 20-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  –1 +/
Сообщение от Иваня (?), 20-Окт-20, 08:38 
Чёрт, в Android ещё не пофиксили https://android.googlesource.com/platform/external/freetype/...
😢
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  –1 +/
Сообщение от Иваня (?), 20-Окт-20, 08:43 
А нет, пофиксили и уже давно https://android.googlesource.com/platform/external/freetype/...
Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +1 +/
Сообщение от Аноним (1), 20-Окт-20, 09:00 
> А нет, пофиксили и уже давно https://android.googlesource.com/platform/external/freetype/...

Нет не пофиксили, там не в том месте проверка. См исходный патч https://git.savannah.gnu.org/cgit/freetype/freetype2.git/com...
Вероятно в 2014 без лишней огласки пытались устранить эту дыру, но добавили проверку размера не в то место.

Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от Аноним (36), 20-Окт-20, 09:29 
Да нет, пофиксили
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +4 +/
Сообщение от Аноним (36), 20-Окт-20, 09:31 
А ничего, что большинство вендоров Android не обновляет?
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

39. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от timur.davletshinemail (ok), 20-Окт-20, 09:44 
Андроид давно стал самой перспективной для дыр платформой. Практически все китаефоны не получат обновлений после продажи, сосунги тоже весьма условно поддерживают около года или чуть больше. Топовые модели ещё иногда фиксы получают, ширпотреб нет. Другой совсем вопрос, что selinux и песочницы очень сильно урезают шансы фейлов из разряда "лбом в штангу со всего размаху".
Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  –2 +/
Сообщение от Аноним (56), 20-Окт-20, 11:16 
В 10ом гугль сам обновляет блоки, которые не зависят от вендора. Наступает эра модульности андроида, потому все меньше кастома у того же Xiaomi в их MIUI остается. Скоро будут только нескучные обои.
Ответить | Правка | Наверх | Cообщить модератору

90. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от timur.davletshinemail (ok), 20-Окт-20, 15:07 
Какие он там блоки и как обновляет? А то у меня десятка и ещё не получил обновки фритайпа.
Ответить | Правка | Наверх | Cообщить модератору

63. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  –1 +/
Сообщение от Аноним (63), 20-Окт-20, 12:40 
Самсунги получают 2 глобальных обновления андроида и ещё год фиксов после этого
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

83. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от Аноним (56), 20-Окт-20, 14:41 
Все современные вендоры должны делать минимум два глобальных обновления делать, такова политика гугля. Иначе заберет лицензию на гапсы.
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +1 +/
Сообщение от timur.davletshinemail (ok), 20-Окт-20, 15:08 
> Все современные вендоры должны делать минимум два глобальных обновления делать, такова
> политика гугля. Иначе заберет лицензию на гапсы.

Сказки венского леса.

Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от Аноним (56), 20-Окт-20, 15:34 
Google требует двухлетний цикл с двумя крупными обновлениями для смартфонов, которвые вышли с Android 10, иначе потеряешь лицензию на гапсы. Под это требование были сделаны Project Treble и Project Mainline. Какбы давно не новость.
Ответить | Правка | Наверх | Cообщить модератору

129. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от Kuromi (ok), 20-Окт-20, 19:06 
Китаефоны получают обычно одно мажорное обновление ОС, с мелкими обновлениями и обновлениями безопасности обычно хуже, но так чтобы вообще без обновлений - это совсем дно. С "ретейловыми" девайсами обычно все зависит от производителя. Скажем Lenovo кидает пару мелких обнов и быстро забивает, может даже без мажорного апгрейда оставить, по опыту телефоны они сопровождают лучше чем планшеты, а Motorola, которая как бы подразделение Lenovo - очень даже активно делает обновления безопасности для своих устройств. Самсунг у меня с Андроид 8 получал обновления до 9 и 10.
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

60. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +1 +/
Сообщение от deb (?), 20-Окт-20, 12:15 
>Покупать телефон без LineageOS

Что тут еще сказать.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

166. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от Аноним (166), 21-Окт-20, 11:31 
1. Андроидный ВебВью обновляется из плеймаркета вместе с хромом?
2. Он таскает с собой свой собственный ФриТайп?
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

43. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +1 +/
Сообщение от Аноним (41), 20-Окт-20, 10:01 
Поэтому я не ставлю банковские клиенты на свой рутованый древний кастом. И AWFall обязательно.
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

61. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +1 +/
Сообщение от deb (?), 20-Окт-20, 12:21 
Банковские зонды с рекламой и пуш уведомлениями о новых условиях епотеки ты хотел сказать?
Зачем это вообще ставить если есть браузер?
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от zzz (??), 20-Окт-20, 12:46 
А это уже к Вашему банку вопросы - мне не шлют и даже всё работает без доступа к камере, контактам и смс
Ответить | Правка | Наверх | Cообщить модератору

87. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  –1 +/
Сообщение от deb (?), 20-Окт-20, 14:51 
Держите в курсе.
Ответить | Правка | Наверх | Cообщить модератору

141. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"  +/
Сообщение от Аноним (139), 20-Окт-20, 23:19 
> И AWFall обязательно.

Каким образом это поможет тебе уберечь твой смарт от данной уязвимости? Разве что на твоем девайсе FreeType не обновлялся после версии 2.6 - https://sourceforge.net/projects/freetype/files/freetype2/2....

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру