Az új Snapdragon-bakit villámgyorsan javítják – megéri most frissíteni?
Fontos kérdés, hogy a legújabb Snapdragon 8 Elite Gen 5 csúcstelefonokat egy komoly sebezhetőség érinti, amelyet a Xiaomi ShadowBlade Security Lab kutatói fedeztek fel. A GBL nevű hibát más sebezhetőségekkel kombinálva sikerült kihasználni, és feltörni a készülékek bootloaderét – ezzel a trükkel a legszigorúbban védett Android-telefonokat is lehetett módosítani. A Snapdragon gyártója, a Qualcomm most reagált a fejleményekre, és megerősítette, hogy a javításokat március elején eljuttatták az Android-gyártókhoz.
Nem zárható ki, hogy maradtak sebezhető modellek
A Qualcomm szerint a Xiaomi kutatóinak összehangolt bejelentése biztonsági szempontból is példaértékű volt. Bár a javításokat gyorsan kiküldték, az érintett mobilok listáját továbbra sem hozták nyilvánosságra, és az sem világos, pontosan mely készülékek kapták meg a védelmet. Saját vizsgálatok alapján az összes Snapdragon 8 Elite Gen 5-ös csúcstelefon (kivéve a Samsung-modelleket) potenciálisan veszélyben lehet, amíg a legújabb biztonsági frissítést nem telepítik.
Gyors frissítés vagy kockára tett szabadság?
A Qualcomm kiemelten javasolja a legújabb biztonsági csomagok telepítését, hogy a bootloader feltörésének lehetősége megszűnjön. Ennek azonban ára is lehet: az Android-közösségben számos lelkes fejlesztő és haladó felhasználó épp ezekre az „ablakokra” vár, hogy felszabadítsa a telefonját, és saját szoftvert telepíthessen. Jelenleg még néhány okostelefon bootloadere megnyitható, de amint a frissítések minden készüléken végigfutnak, erre egy ideig nem lesz lehetőség.
2025, adrienne, www.androidauthority.com alapján
filózó
Te mit tennél, ha a telefonod sebezhető lenne, de szereted módosítani a rendszerét?
Szerinted fontosabb a teljes biztonság, vagy hasznosabb a szabad testreszabhatóság?
Wall Street és a kriptovilág vezetői egyre komolyabb kihívást látnak abban, hogy a modern pénzügyi piacok az emberi tempó helyett már éjjel-nappal gépek által vezérelt, automatizált rendszerekre támaszkodnak...
Érdemes megvizsgálni, hogy a Microsoft Edge böngészőjében tárolt jelszavak meglepően egyszerűen, olvasható formában jelenhetnek meg a számítógép memóriájában...
⚡ A Jito Labs egy vadonatúj, önőrizetű, tárcaalapú kereskedési platformot indított a Solana-hálózaton, amely villámgyors kereskedést és profi eszközöket kínál...
A londoni Emirates Stadionban ma este minden adott egy igazi futballünnephez: az Arsenal rendkívül közel került a Premier League trófeájához, így a szurkolók körében igazi karneváli hangulat uralkodik...
Az utóbbi hónapokban a Windows 11 felhasználók többsége meglepődve tapasztalhatta, hogy a szokásos havi frissítések nem egy, hanem akár két-három újraindítást is igényelnek...
Az elmúlt hetekben számos fejlesztéssel rukkolt elő a Spotify, de a platform láthatóan még mindig nem lassít, hiszen hamarosan két új funkcióval bővülhet a kínálat...
💰 Fontos kérdés, hogy mennyire viseli meg a Bitcoin árfolyamát a világgazdasági bizonytalanság és az amerikai jegybanki kamatpolitika váratlan fordulata...
💰 A hajformázás világát teljesen felforgatta az Airwrap megjelenése: a forró hengerek helyett irányított légárammal formázta a hajat, így kímélve azt...
💸 Az Andreessen Horowitz (a16z) 2,2 milliárd dolláros, vagyis közel 800 milliárd forintos új kriptoalapot indított, hogy a következő tíz évben minden szakaszban segítse a blokklánc-startupokat...
Érdekes fejlemény, hogy a kriptovaluta-ipar egyik legnagyobb szereplője jelentős létszámleépítéssel reagál a piaci kihívásokra és a mesterséges intelligencia térnyerésére...
Az OpenAI egyik korai, kevéssé ismert fejezete most újabb részletekkel bővült: Elon Musk komolyan fontolgatta, hogy a vállalat neve Freeman legyen, utalva a Felezési idő (Half-Life) videojáték tudós főhősére...
Többek között évtizedek óta nem látott crossover-őrületre készülnek a BBC sikerszériái, és a Beyond Paradise negyedik évadának szereplői már teljes erőbedobással támogatják az ötletet...
💰 Jól illusztrálja a trendet, hogy a nagyobb kriptoplatformok már nem csupán a digitális pénzek cseréjére koncentrálnak, hanem egyre inkább a hagyományos tőzsdei háttérinfrastruktúra teljes körű átalakítására is...