ماهي التغيرات الذي قامت سامسونج بتنفيدها على هواتفها
جوجل تنتقد سامسونج لتغيير نظام Android 10 لهاتف Galaxy A50، قام Google هذا الأسبوع بتوجيه اللوم إلى Samsung بسبب مشكلة في Galaxy A50 ، وأشار صراحة إلى التغييرات غير الضرورية التي أجراها Samsung إلى الجزء الأساسي من إطار Android ، على الرغم من حقيقة أن Samsung هي أكبر منتج للمعدات في Google ، لكن حركات Samsung الأخيرة وقد دفعت التحليل بواسطة جوجل.تم الحصول على التحليل من خلال مجموعة Google Security المسماة Project Zero ، والمكلفة باكتشاف اللوم والمساعي الأمنية ، ويوضح Jann Horn من Google Security Team Project Zero ، في منشور مفصل ، هذا القلق من قطعة Android على Samsung Galaxy A50 .
أظهر المنشور أن كل أداة من أدوات Android تقوم بإجراء تغييرات على جزء Linux من إطار عمل Android بحيث تعمل بشكل مناسب ، حيث أن هذه التطورات بالنسبة للأداة الذكية مهمة ، ولكنها أساسية كقاعدة عامة ، سواء كان ذلك جزءًا من التقدم يبدو أن شركة سامسونج قد صنعت قدرًا أكبر من أوجه القصور.
سامسونج تقوم ببعض التغيرات على هواتفها الأندرويد
يقول هورن: تتوقع تغييرات Samsung بناء وصول مباشر للمعدات إلى الجزء من خلال تضمين برامج تشغيل مخصصة للطريقة التي يتم بها نقل المعلومات إلى العميل النهائي ، ولا يتم استكشاف هذه التطورات بواسطة مصممي القطع.هذا يعني أن سامسونج تحاول إصلاح الأشياء دون إدخال أي شخص آخر بدلاً من استخدام المصادر الرسمية تدريجياً من Google ، وبالتالي يسمح هذا بتنفيذ تعليمات برمجية تعسفية يمكن تصورها على الأدوات التي تعمل بنظام Android Pie Android أو Android 10.
أعطى هورن مثالاً على ذلك من خلال مناقشة تشوه في Galaxy A50 ، والذي أثر على الإطار الفرعي لأمن الإجراءات للتحقق من إجراءات Samsung ، وكشفت Google عن Samsung بشأن هذه المشكلة في نوفمبر ، وآخر تعديل تم تفريغه لهذا الخطأ هذا الشهر.
Google تبذل جهود للتحقق من النماذج التي يمكن أن تصل إلى برامج تشغيل الأدوات الذكية
لتفادي الثغرات الأمنية ، ويبدو أن التغييرات التي تطرأ على الجزء الخاص بأداة Samsung المذكورة سابقًا هي منبع مستمر لثغرات أمنية.
أيضًا ، عندما تقوم مؤسسات مثل Samsung بإجراء تغييرات على القطعة ، فإنها تتخلى عن عمل Google ، ويوضح عملاق المطاردة أن تقدم Samsung لا طائل منه ، على سبيل المثال ، كان أحد تطورات Samsung هو محاولة أمان للحد من المعتدي الذي استوعب القدرة على الإطلاع أو يؤلف داخل الجزء الذاتي بحزم.
أظهرت Google أن هذا التغيير غير ذي جدوى ، وأن مساعي Samsung كانت استثنائية لمنع المهاجم من الوصول إلى تلك النقطة ، ويقول هورن إنه يجب على جميع التجار التقدم نحو استخدام التحديثات بين الحين والآخر وتطبيقها من خلال دعم الجزء الأوسط. ، بدلا من العمل بطريقة فردية وممتدة خطر الأخطاء.
اترككم في امان الله