0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Google应该有足够的时间来修补该问题

倩倩 来源:百度粉丝网 2020-04-22 09:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

但是,Google应该有足够的时间来修补该问题,并在刚刚为Nexus和Pixel设备发布的11月安全更新中提供此修复程序。

不幸的是,Ars Technica报告说,11月的安全补丁不包含针对可怕的Dirty Cow漏洞的修复程序。对于非技术专家,Dirty Cow错误是特权升级,早在2007年已被添加到Linux内核的核心,这就是为什么它会影响所有Android版本的原因。

由于这是黑客可以很容易利用的一项重大利用,因此,谷歌还没有找到时间对其进行修补,这是一个很大的惊喜。显然,现在众所周知的漏洞已被Linux服务器恶意利用,以便不受信任的用户可以获得“ root”特权。

但是Android爱好者正在使用“脏牛”漏洞来扎根手机。实际上,最后一个从漏洞利用中“受益”的智能手机是Verizon Pixel手机,该手机的引导加载程序已使用此方法解锁。

许多人以为Google会在11月的安全更新中修复此问题,并建议那些使用Verizon Pixel手机的用户在等待Bootloader保持解锁状态之前稍等片刻。

好吧,看来这半个月还不足以让Google解决Dirty Cow的植根错误,因为这家搜索巨头解释说,安全补丁是在制造商可以使用的一个月后发布的。

基本上,这意味着十一月的安全补丁大约在一个月前准备好了,但它只是在最近才发布。希望12月的更新将包含针对此严重漏洞的修复程序。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Google
    +关注

    关注

    5

    文章

    1819

    浏览量

    60696
  • Linux
    +关注

    关注

    88

    文章

    11860

    浏览量

    219834
  • 服务器
    +关注

    关注

    14

    文章

    10447

    浏览量

    91853
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AD9528为什么当输出全开时抖动会变差?

    应该有200fs。请问是什么原因导致它变质? 问题2:为什么当输出全开时抖动会变差? 我用LT8643S ADP7159ARDZ为VCXO和AD9528供电,功率纹波非常小,低于2mV
    发表于 05-22 06:06

    如何配置才能让ADL5202正常工作 verilog代码方面要什么要求吗?

    我在FPGA板子上,用SPI对ADL5202进行配置,A通道配置成功了,B通道没有配置成功(不知道为啥),但它应该有一个默认增益吧。我不知道ADL5202没有正常工作是硬件(FPGA板子电路
    发表于 05-21 08:12

    电路板是否可以使用 JTAG 连接使用 JLink 调试器将简单的引导加载程序刷新到处理器上

    到处理器上?我一直在尝试将调试器连接到我们的板上,但我无法连接到它。出现低电压或复位引脚等错误。 当然,应该有一种方法可以在安装任何东西之前仅使用 JTAG 刷新一个简单的引导加载程序,而不必使用 USB 串行下载器?
    发表于 05-15 07:03

    NVIDIA与Google Cloud携手推进代理式与物理AI发展

    企业可以使用 NVIDIA Vera Rubin 驱动的 A5X 实例 (可扩展至近 100 万个 Rubin GPU)、Google Distributed Cloud 上的 Gemini、机密
    的头像 发表于 04-27 15:35 603次阅读

    Cadence 与 Google 合作,利用 ChipStack AI Super Agent 在 Google Cloud 上扩展 AI 驱动的芯片设计

    Cadence ChipStack AI Super Agent 集成 Google Gemini 模型,加速新一代代理驱动型设计自动化 Cadence近日宣布与 Google Cloud 达成战略
    的头像 发表于 04-24 13:22 229次阅读

    Cadence与Google合作,利用ChipStack AI Super Agent在Google Cloud上扩展AI驱动的芯片设计

    Cadence ChipStack AI Super Agent 集成 Google Gemini 模型,加速新一代代理驱动型设计自动化 中国上海,2026 年 4 月 24 日 —— 半导体与系统
    的头像 发表于 04-24 10:36 2456次阅读

    NVIDIA与Google探讨AI模型的演进方向

    在 GTC 会场,观众座无虚席,两位计算领域最具影响力的领导人物,NVIDIA 首席科学家 Bill Dally,以及 Google DeepMind 与 Google Research 首席科学家 Jeff Dean 登台对话。他们的工作深刻塑造了大规模机器学习的发展轨
    的头像 发表于 04-03 10:03 571次阅读

    谷东智能亮相2025 Google APAC TV Summit峰会

    海外市场的 Google TV X AR 智能眼镜一体化领先解决方案。此次峰会汇聚亚太地区智慧大屏商业生态,云集领域的头部企业,共同探索 AI+AR、XR、物联网与智慧大屏场景的最新趋势,呈现未来智能终端设备的全新体验方向。
    的头像 发表于 11-27 17:29 899次阅读

    时间频率标准源有什么功能

    时间频率
    西安同步电子科技有限公司
    发布于 :2025年11月04日 17:58:08

    炬芯科技正式支持Google Find Hub

    9月19日,炬芯科技宣布正式支持 Google Find Hub。依托炬芯科技在低功耗无线技术领域的深厚积累与持续突破,助力各类 AloT 终端设备高效、稳定地接入 Google 庞大的设备定位网络
    的头像 发表于 09-19 16:15 1560次阅读

    谷歌查找我的设备配件(Google Find My Device Accessory)详解和应用

    谷歌查找我的设备配件(Google Find My Device Accessory)介绍 谷歌查找我的设备配件是与谷歌 “查找我的设备” 应用程序配合使用的配件,旨在帮助用户更方便地追踪和定位个人
    发表于 08-31 21:10

    【BPI-CanMV-K230D-Zero开发板体验】固件烧写和开发环境搭建

    ?因为轻量级。 接下来继续在官网下载IDE(勘智开发者社区-资料下载),选择Tools的 K230 IDE下载。 下载好了安装到PC,然后把两根type-c连接到PC。 此时应该有CanMV的设备出现
    发表于 08-26 00:08

    Google Fast Pair服务简介

    Google Fast Pair 是一项利用低功耗蓝牙(Bluetooth LE)技术,实现设备间快速安全配对及提供多种服务的协议。其主要功能包括: 设备处于配对模式时,显示半页通知,便于用户进行
    发表于 06-29 19:28

    快问快答:气密性检测仪平衡时间设多长?这个问题困扰了多少工程师

    在气密性检测的世界里,平衡时间(也叫稳压时间)就像是测试前的「热身」——看不见却不可或缺。很多用户常问:气密性检漏仪(简称气密仪)的平衡时间到底设置多长?事实上,这并没有一个放之四海
    的头像 发表于 05-28 17:24 1030次阅读
    快问快答:气密性检测仪平衡<b class='flag-5'>时间</b><b class='flag-5'>该</b>设多长?这个问题困扰了多少工程师

    2025 Google I/O大会演讲亮点回顾

    在今年的 Google I/O 大会上,我们展示了如何在 Google 的各个平台进行应用构建,并利用 Google DeepMind 的卓越 AI 模型实现创新,大展拳脚。以下是开发者主旨演讲中的重磅亮点内容,不容错过。
    的头像 发表于 05-28 09:34 1123次阅读