image

Google maakt tool die Androidtelefoons op missende updates checkt open source

vrijdag 6 december 2024, 10:19 door Redactie, 7 reacties

Google heeft een tool open source gemaakt waarmee fabrikanten van Androidtelefoons kunnen controleren of hun toestellen beveiligingsupdates missen. De tool is technisch echter niet beperkt tot Android en kan ook voor andere ecosystemen worden gebruikt. Het verhelpen van kwetsbaarheden binnen Android is een meerlaags proces. Wanneer een beveiligingslek wordt gevonden komen de ontwikkelaars van het Android Open Source Project (AOSP) met patches. Fabrikanten van Androidtelefoons moeten die patches vervolgens aanpassen en testen voor hun toestellen, voordat ze onder hun gebruikers kunnen worden uitgerold.

"Dit proces, hoewel effectief, kan schaalbaarheidsuitdagingen met zich meebrengen, zeker voor fabrikanten die een breed scala aan toestellen beheren en oude modellen met een complexe updategeschiedenis. Ervoor zorgen dat verschillende en aangepaste toestellen met patches zijn gedekt vereist vanwege de handmatige aard van het backporten van patches vaak aanzienlijke inspanningen", aldus het Google Open Source Security Team.

Als oplossing is Vanir ontwikkeld, een tool die broncode-gebaseerde statische analyse toepast om de broncode van een Androidversie met bekende kwetsbare codepatronen te vergelijken. "Vanir is niet afhankelijk van traditionele metadata-gebaseerde validatiemechanismes, zoals versienummers, repository geschiedenis en build configuraties, die gevoelig zijn voor fouten. Deze unieke aanpak laat Vanir de gehele codebase analyseren met volledige geschiedenis, individuele bestanden of zelfs gedeeltelijke codefragmenten", laat het team verder weten.

De tool is vooral bedoeld om het controleren op ontbrekende updates in aangepaste Androidversies van fabrikanten te automatiseren. Het handmatig controleren hierop is tijdsintensief, kostbaar en kan ervoor zorgen dat Androidtelefoons lange tijd kwetsbaar voor bekende beveiligingslekken zijn. Vanir is ontwikkeld als losse applicatie maar ook als Python-library. Daarnaast is het niet beperkt tot het Android-ecosysteem en kunnen gebruikers de tool aanpassen aan het ecosysteem dat zij willen beschermen, aldus Google.

Reacties (7)
06-12-2024, 10:28 door Anoniem
Stoer! Zeer handig!
06-12-2024, 11:21 door Anoniem
Nu nog een tool waarmee je zelf kan updaten / upgraden zoals apt.
06-12-2024, 12:17 door Anoniem
Door Anoniem: Nu nog een tool waarmee je zelf kan updaten / upgraden zoals apt.
Termux?
https://search.f-droid.org/?q=termux&lang=en
https://wiki.termux.com/wiki/Main_Page
06-12-2024, 14:13 door Anoniem
...en kan ook voor andere ecosystemen worden gebruikt.
Noem dat alsjeblieft besturingssystemen, en neem de marketingkreten die anderen gebruiken niet zomaar over. Niet alleen is "ecosysteem" eigenlijk maar een heel onduidelijke aanduiding voor wat ze ermee bedoelen, ook hebben de grote tech-bedrijven dat woord omarmd omdat het supplier lock-in positief en verantwoord laat klinken. Het is geen IT-jargon, het is marketingjargon.
06-12-2024, 16:25 door Anoniem
Door Anoniem:
...en kan ook voor andere ecosystemen worden gebruikt.
Noem dat alsjeblieft besturingssystemen, en neem de marketingkreten die anderen gebruiken niet zomaar over. Niet alleen is "ecosysteem" eigenlijk maar een heel onduidelijke aanduiding voor wat ze ermee bedoelen, ook hebben de grote tech-bedrijven dat woord omarmd omdat het supplier lock-in positief en verantwoord laat klinken. Het is geen IT-jargon, het is marketingjargon.

Het is wel degelijk IT jargon, en "besturingssysteem" is veel beperkter dan 'ecosysteem' .

"besturingssysteem" is in de IT al bijzonder onduidelijk - het is in elk geval de kernel , maar hoeveel meer ?
systeem libraries ? userland applicaties ? welke ? allemaal ?

Is Open Office deel van "het besturingsysteem Linux" ?
En KDE ?
Sterker - nerds roepen altijd dat "Linux" alleen op de kernel slaat, en de rest is Redhat/Debian/Ubuntu etc . Maar waar houdt "besturingssysteem" op en begint "de rest" ?

Is Photoshop (Mac) deel van het "besturingssysteem MacOS" ?

Een tool die "alle software die erop kan draaien" checked mag terecht 'ecosysteem' genoemd worden
07-12-2024, 11:14 door Anoniem
Door Anoniem:
Door Anoniem:
...en kan ook voor andere ecosystemen worden gebruikt.
Noem dat alsjeblieft besturingssystemen, en neem de marketingkreten die anderen gebruiken niet zomaar over. Niet alleen is "ecosysteem" eigenlijk maar een heel onduidelijke aanduiding voor wat ze ermee bedoelen, ook hebben de grote tech-bedrijven dat woord omarmd omdat het supplier lock-in positief en verantwoord laat klinken. Het is geen IT-jargon, het is marketingjargon.

Het is wel degelijk IT jargon, en "besturingssysteem" is veel beperkter dan 'ecosysteem' .

"besturingssysteem" is in de IT al bijzonder onduidelijk - het is in elk geval de kernel , maar hoeveel meer ?
systeem libraries ? userland applicaties ? welke ? allemaal ?

Is Open Office deel van "het besturingsysteem Linux" ?
En KDE ?
Sterker - nerds roepen altijd dat "Linux" alleen op de kernel slaat, en de rest is Redhat/Debian/Ubuntu etc . Maar waar houdt "besturingssysteem" op en begint "de rest" ?

Is Photoshop (Mac) deel van het "besturingssysteem MacOS" ?

Een tool die "alle software die erop kan draaien" checked mag terecht 'ecosysteem' genoemd worden
Die nerds hebben gelijk, daarom zijn het nerds, het is lastig voor niet-nerds omdat soort dingen te weten. (-;
07-12-2024, 18:30 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
...en kan ook voor andere ecosystemen worden gebruikt.
Noem dat alsjeblieft besturingssystemen, en neem de marketingkreten die anderen gebruiken niet zomaar over. Niet alleen is "ecosysteem" eigenlijk maar een heel onduidelijke aanduiding voor wat ze ermee bedoelen, ook hebben de grote tech-bedrijven dat woord omarmd omdat het supplier lock-in positief en verantwoord laat klinken. Het is geen IT-jargon, het is marketingjargon.

Het is wel degelijk IT jargon, en "besturingssysteem" is veel beperkter dan 'ecosysteem' .

"besturingssysteem" is in de IT al bijzonder onduidelijk - het is in elk geval de kernel , maar hoeveel meer ?
systeem libraries ? userland applicaties ? welke ? allemaal ?

Is Open Office deel van "het besturingsysteem Linux" ?
En KDE ?
Sterker - nerds roepen altijd dat "Linux" alleen op de kernel slaat, en de rest is Redhat/Debian/Ubuntu etc . Maar waar houdt "besturingssysteem" op en begint "de rest" ?

Is Photoshop (Mac) deel van het "besturingssysteem MacOS" ?

Een tool die "alle software die erop kan draaien" checked mag terecht 'ecosysteem' genoemd worden
Die nerds hebben gelijk, daarom zijn het nerds, het is lastig voor niet-nerds omdat soort dingen te weten. (-;

Oh, je bedoelt dat 'besturingsssysteem' dan inderdaad alleen op de kernel slaat ?

Tsja, dan zul je toch moeten toegeven dat er een ander woord nodig is voor "de rest" van het systeem. Welkom, ecosystem.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.