CDR.cz - Vybráno z IT

Diskuse k CDR SecUpdate 18 - povedený Google Glass jailbreak a nová Apache hrozba pro Linux

IMHO jailbreak vysvetlujete dosti novinkovskym stylem. Mnohdy je to relativne jedina cesta, jak z hromady hnoje dostat rozumne fungujici zarizeni. Viz Samsung a jejich romky s hromadou balastu. Vim, ze JB != alternativni rom, nicmene s tim pomerne uzce souvisi jakozto prvni cesta k instalaci jineho boot loaderu umoznujici alternativni ROM.

+1
-6
-1
Je komentář přínosný?

Specialne u google glass byde jailbreak patrne prvnim krokem k odstraneni reklamy ...

+1
-5
-1
Je komentář přínosný?

Za takové komentáře jsem rád, je vidět, že máme kvalitní čtenáře ;-). Nadhozený názor rozhodně neodsuzuji, je mi sympatický, ale trvám na své interpretaci. Po přehodnocení jsem odstavec popisující jailbreak trochu poupravil, aby byl objektivnější.

Pro typického uživatele, který použije jailbreak od kamaráda jenom proto, že je to cool a nemusí za nic platit, opravdu JB představuje bezpečnostní riziko, nemluvě o firemních datech. To mělo být hlavní poselství mého textu, protože podobná rizika jsou často podceňována.

+1
0
-1
Je komentář přínosný?

Doteraz som si myslel ze pojem "jailbreak" sa pouziva iba na iOS zariadenia a na android zariadenia sa pouziva vyraz "root"...
Prepacte, ale pisete o celem problematike dost amaterskym stylom. Jailbreak sa skutocne pouziva na instalovanie aplikacii z pochybnych zdrojov, ale nie na android zariadenia. Na android mozete instalovat pochybne aplikacie bez root-u, staci povolit "nezname zdroje".
Asi to bude pre Vas prekvapenie, ale na androide predstavuje "root-nute" zariadenie s alternativnou ROM casto mensie bezpecnostne riziko ako "nerootnute", pretoze:
1) neoficialne ROM-ky su vacsinou rychlejsie aktualizovane ako oficialne (ktore casto nie su aktualizovane vobec). Tym padom obsahuju patch-e bezpecnostnych chyb ktore oficialna ROM este neobsahuje (alebo nikdy obsahovat nebude)
2) ku neoficialnej ROM-ke existuju kompletne zdrojove kody na nete, nielen zdrojove kody linuxoveho jadra ako pri oficialnych ROM. Ak niekto nedoveruje skompilovanym binarkam, tak si ich moze zo zdrojovych kodov sam "lahko" skompilovat. To ze vyrobcom oficialnych ROM sa neda na 100% doverovat uz potvrdili kauzy ako CarrierIQ a pod.

+1
-10
-1
Je komentář přínosný?

Vcelku zajímavé téma, bohužel v alternativních ROM se příliš nevyznám, nemáte chuť něco zajímavého sepsat k nám na blog? :) Pojmout to z bezpečnostního hlediska pro mě zní jako rajská hudba.

+1
-10
-1
Je komentář přínosný?

Chtěl jsem se zeptat, jestli se pojmem "Android 4.0.4 Jelly Bean" rozumí "Android Jelly Bean" nebo "Android 4.0.4 Ice Cream Sandwich" :-) Předpokládám, že to druhé.

+1
-3
-1
Je komentář přínosný?

Threatpost neumí verze Androidů! :P To mě zmátlo a předpokládáte samozřejmě správně, opraveno na 4.0.4 - ICS.

+1
0
-1
Je komentář přínosný?

Vkladanie odkazov do webstranok od Apacha je zle, ale ciste teoreticky by na zabezpecenom systeme minimalne ten backdoor nemal fungovat, apache samotny nema dovod pripajat sa niekam (mimo napr. databaz ale to by malo byt obmedzene).

+1
-6
-1
Je komentář přínosný?

Nazvat GG chytrými brýlemi je neuvěřitelná marketingová blbost :-))) Jestli se to ujme, tak považuji slovo "chytrý" v IT za brutální nadávku.

+1
-7
-1
Je komentář přínosný?

Musis uznat, ze GG jsou chytrejsi nez prumerne bryle. Mozna i nez prumerny medved.

+1
-8
-1
Je komentář přínosný?

Chytrost teda vypadá jinak. Za prvé to nejsou brýle, protože nekorigují oční vadu ani nechrání zrak a za druhé z šuplíku samy nevyskočí, což udělá i jinak celkem dementní blecha ;-)

+1
-4
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.