neprihlásený Pondelok, 29. júna 2026, dnes má meniny Peter, Pavol, Petra
V jadre Androidu 88 vážnych bezpečnostných chýb

DSL.sk, 4.11.2010


V jadre populárneho operačného systému pre smartphony Android sa nachádza celkom 359 bezpečnostných chýb a z toho 88 bezpečnostných chýb s vysokým rizikom zneužitia.

Oznámila to spoločnosť Coverity, ktorá analyzovala bezpečnosť jadra Androidu v rámci svojho projektu Coverity Scan každoročne hodnotiaceho bezpečnosť open source softvéru.

Coverity analyzovala najnovšiu verziu Androidu 2.2 Froyo postavenú na linuxovom jadre 2.6.32, použité boli zdrojové kódy verzie pre HTC Droid Incredible.

Analyzované jadro malo viac ako 765 tisíc riadkov kódu, celková chybovosť dosahovala priemerne 0.47 chyby na tisíc riadkov kódu. Chybovosť oficiálneho linuxového jadra 2.6 dosahuje podľa výsledkov na stránkach Coverity 0.127 chýb na tisíc riadkov.

Z 88 vážnych chýb v jadre Androidu bolo najviac, 49, typu prístupu na nesprávne miesto v pamäti alebo priamo typu prepisu nesprávneho miesta v pamäti, v 28 prípadoch išlo o neinicializovanie premenných. Nie všetky chyby nájdené v rámci Coverity Scan je možné aj reálne zneužiť, možnosť zneužitia je potrebné preveriť individuálne.



Najnovšie články:

Cena elektriny v SR zajtra prekročí 75 centov za kWh
Telekom vypne 2G sieť, alarmy budú mať smolu
Maximálna spotreba nových Intel CPU má byť až 474 Wattov
SpaceX si postaví plynovod na tankovanie Starship
Apple výrazne zdražila počítače a tablety
SpaceX plánuje byť mobilným operátorom z vesmíru
Železnice v SR kvôli extrémnemu teplu obmedzujú rýchlosť vlakov, rozťahuje koľajnice
4ka oznámila mierne zlepšenie 5G pokrytia, pridala viacero lokalít
Španielske mobilné siete budú musieť fungovať aj pri výpadku elektriny, 4 hodiny
Podpora Windows 10 bola predĺžená o ďalší rok


Diskusia:
                               
 

Ja zvyknem mať 10 chýb na 100 riadkov. Keď mám lepší deň.
Odpovedať Známka: 10.0 Hodnotiť:
 

char[5] = "bukkake vianoce";
Odpovedať Známka: 9.3 Hodnotiť:
 

http://goo.gl/hNpYd
Odpovedať Známka: 8.9 Hodnotiť:
 

uff ktovie či niektoré z tých chýb tam nepridal veľký brat G zámerne. 88 je pekné okrúhle číslo všetko nasvedčuje tomu že Android by sa mal premenovať na Thor Steinar
Odpovedať Známka: 6.6 Hodnotiť:
 

co ma 88 spolocne s TS?
Odpovedať Známka: 0.0 Hodnotiť:
 

HH (hail hitler)
Odpovedať Známka: 7.5 Hodnotiť:
 

neviem aky nazor na to mam mat. 88 vaznych a k tomu vyse tych 300 inych chyb to je dost. ostal som zhrozeny. ale kedze jadra sa stale upravuju a dopisuju, niektore casti sa mazu tak jadro nebude nikdy bez chyb. a chybovost 0,4 a drobne nieje az taka zla. dufam, ze v buducej verzii vacsinu chyb odstrania avsak aj napriek tomu si myslim ze je tento vysledok lepsi ako pri windowsovskom jadre napr vo windows mobile 7 ktory je uplne prepadak.
Odpovedať Známka: 0.0 Hodnotiť:
 

windows 7 nie je prepadak kvoli chybam v jadre :)


Odpovedať Známka: 7.1 Hodnotiť:
 

Sa im machruje keď nezverejňujú zdrojáky :)
Odpovedať Známka: 8.9 Hodnotiť:
 

Neviem ako je to teraz s WM, ale ked som ho este ja pouzival tak tento OS nebol pouzitelny bez tlacidla reset. Ale inac naozaj by ma zaujimalo kolko chyb je vnom.
Odpovedať Známka: 7.1 Hodnotiť:
 

Taaa a co sa divis, spravit Windows bez resetu je ako spravit okno bez klucky na zatvaranie. Stale sa sice budu dat pouzivat, ale uz to nebude ono :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Jadro W7 má 16 chýb na 100 riadkov zdrojového kódu, keby MS uvoľnila zdrojáky W7 tak by to tí lameri z Coverity spočítali až o dva roky pri príchode Windows 8.
Odpovedať Hodnotiť:
 

Windows 7 je "prepadák" ktorého sa predalo 240 miliónov licencií o takých číslach môže veškerá konkurencia len snívať.
Odpovedať Známka: -3.8 Hodnotiť:
 

"veškerá" ... prosim nepouzivat cechizmi. yours truly grammar nazi
Odpovedať Známka: 4.0 Hodnotiť:
 

pisem o windows mobile 7... pre toho kto nevie citat. neporovnavam velky rozsiahly OS s OS pre mobily.
Odpovedať Známka: 6.7 Hodnotiť:
 

zopakujem:

windows 7 mobile nie je prepadak kvoli chybam v jadre :)

Odpovedať Známka: 6.0 Hodnotiť:
 

window smobile neexistuje kamosko.

ak si myslel WP7, tak v usa sa este oficialne nepredava, tak nerozumiem, o akom prepadaku hovoris.
btw 1000 aplikacii v store maju este pred uvedenim /sa nepodarilo ani ios, ani androidu/.

rozumieme si, nie?
Odpovedať Známka: 5.0 Hodnotiť:
 

ako moholo mat ios 1000 aplikacii v store pre uvedenim, ked app store bol spusteny 1.5 roka po vydani prveho iphonu?

je rozdiel dobehovat a urcovat trendy ....
Odpovedať Známka: 10.0 Hodnotiť:
 

len tak informativne... windows PHONE 7
Odpovedať Hodnotiť:
 

windows 7 nieje windows phone 7 (ktory prepadak je ;) ). win 7 je imho v pohode
Odpovedať Známka: 7.5 Hodnotiť:
 

Windows 7 sa ešte ani nezačal predávať a už je pre teba prepadák. U mňa síce vedie Blackberry ale vážne uvažujem aj nad kúpou WP7 telefónu uvidím aké budú ceny ale Dell Lightning vyzerá fajnovo.
Odpovedať Známka: -7.5 Hodnotiť:
 

Oprava nie Windows7 ale Windows Phone 7 už som sa od vás nakazil...
Odpovedať Známka: 2.5 Hodnotiť:
 

hej hej, uplny prepadak, pretoze ty si porovnaval obe jadra a zistil si to cisto analyticky.
Odpovedať Známka: 4.8 Hodnotiť:
 

Ty poznáš jadro Windows Mobile 7? Pracuješ v Microsofte, alebo ako si sa k nemu dostal? A úžasné je, ako dokážeš zhodnotiť popularitu projektu, ktorý ešte ani poriadne nevyšiel, bravo. Fakt ma uchvacujú deti v diskusiách, ktoré vidia dva obrázky a už sú najmúdrejšie na svete...
Odpovedať Známka: -3.3 Hodnotiť:
 

chyby v androide my ass. Je to ako lunex, alebo MAC os, nik na to nevyvíja nejaké nástroje na hacknutie, alebo vírusy, či iný typ malwaru.
Odpovedať Známka: -7.5 Hodnotiť:
 

Fakt?
http://bit.ly/bVlnUa
Odpovedať Známka: 5.4 Hodnotiť:
 

wow
Odpovedať Známka: 7.5 Hodnotiť:
 

v 8. riadku mate chybu:
"použitá boli zdrojové"
Odpovedať Známka: 7.1 Hodnotiť:
 

kurna, hodilo tam reklamu a uz to je na 12. riadku
Odpovedať Známka: 8.3 Hodnotiť:
 

a co by sme chceli zadarmo...
Odpovedať Známka: 2.3 Hodnotiť:
 

presne .. kazdy hlasa ze je Anderoid top oproti iOs a bum, tu je vysledok prace zadarmo :)
Odpovedať Známka: -6.8 Hodnotiť:
 

mno aspon nam budiky zvonia vtedy ked to pozadujeme ;)
Odpovedať Známka: 9.2 Hodnotiť:
 

ten budik je skor funny bug .. ale ak mas davkovanie na presny cas, tak je to zle .. ale vacsina liekov sa da si dat hned ked si na to spomenies :))
Odpovedať Známka: -6.4 Hodnotiť:
 

Android NIE JE zadarmo, vdaka viazanosti na Google sluzby sa financuje (minimalne) z reklam...

Vyvijaju a upravuju ho z velkej casti aj Googlom plateni vyvojari, resp. vyvojari partnerskych spolocnosti (ktori si to zas zahrnu do cien zariadeni)...
Odpovedať Známka: 5.4 Hodnotiť:
 

Vdaka tomu, ze je pre vyrobcov zariadeni "zadarmo" a je velmi flexibilny (Linuxovy base), rychlo sa rozsiruje a opet cim viac ludi vyuziva Google sluzby a opet reklama a etc... (vid rychle rozsirenie o com mohol napr. taky MS iba snivat).

Okrem toho, mnoho aplikacii Google marketu je platenych, aj odtial idu provizie...
Odpovedať Známka: 10.0 Hodnotiť:
 

Ale bude ... ide totiz o dalsi zdroj hesiel a roznych kontaktov na dalsich ludi.
Odpovedať Známka: -10.0 Hodnotiť:
 

Opravte to prosim Vas.
Odpovedať Hodnotiť:
 

prosim, prestante prekladat odborne vyrazy. Co to k..a je korupcia pamäte??
Odpovedať Známka: 4.0 Hodnotiť:
 

to je v pohode, podplatis pamat aby si pamatala nieco ine
Odpovedať Známka: 8.5 Hodnotiť:
 

Ježiš Mááária
Odpovedať Známka: 1.4 Hodnotiť:
 

A tu analyzu financoval kto? Microsoft?
Odpovedať Známka: 3.8 Hodnotiť:
 

nie, bola to zbierka slepych deti v uliciach afganistanu podvecer pred poslednym utokom americanov ...
Odpovedať Známka: 5.3 Hodnotiť:
 

nahoda alebo su v googli rasisti ?? tip na clanok do noveho grcu..
Odpovedať Známka: -10.0 Hodnotiť:
 

mna by skor zaujimalo porovnanie s iOS. A podla mna ten pocet chyb nie je take strasne. Ako neinicializovane premenne urcite neurobia ten system deravim. Klobuk dole anadroid:)
Odpovedať Známka: 10.0 Hodnotiť:
 

dufam, ze mi nikto nehackne telefon, ked si budem cez wifi tlacit papier
Odpovedať Známka: 10.0 Hodnotiť:
 

Ja by som sa skor bal, ci niekto nehackne ten papier.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár