Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Google работает над использованием обычного ядра Linux в Android :

 

На прошедшей конференции Linux Plumbers 2019 компания Google рассказала о развитии инициативы по переносу в основное ядро Linux изменений, развиваемых в варианте ядра для платформы Android. Конечной целью является предоставление возможности использования в Android одного общего ядра, вместо подготовки для каждого устройства отдельных сборок на основе специфичной для Android ветки Android Common Kernel. Данная цель уже частично достигнута и на конференции был продемонстрирован Android-смартфон Xiaomi Poco F1 с прошивкой на базе обычного немодифицированного ядра Linux.

После готовности проекта поставщикам будет предложено поставлять базовое ядро на основе основного ядра Linux. Компоненты для поддержки оборудования будут поставляться поставщиками только в виде дополнительных модулей ядра, без наложения на ядро патчей. В модулях обязательно должна будет обеспечиваться совместимость с основным ядром на уровне пространства имён символов ядра. Все изменения, затрагивающие основное ядро будут продвигаться в upstream. Для сохранения совместимости с проприетарными модулями в рамках LTS-веток предлагается поддерживать в стабильном виде API и ABI ядра, что позволит сохранить совместимость модулей с обновлениями для каждой общей ветки ядра.

0_1574266207.png

За год в основное ядро Linux из редакции ядра для Android были перенесены такие возможности, как подсистема PSI (Pressure Stall Information) для анализа информации о времени ожидания получения различных ресурсов (CPU, память, ввод/вывод), псевдофайловая система BinderFS для механизма межпроцессного взаимодействия Binder и энергоэффективный планировщик задач EAS (Energy Aware Scheduling). В дальнейшем Android планируется перевести со специфичного планировщика SchedTune на разработанную в ARM новую подсистему UtilClamp, основанную на cgroups2 и штатных механизмах ядра.

0_1574271724.png

Напомним, что до сих пор ядро для платформы Android проходило несколько стадий подготовки:

  • На базе основных LTS-ядер (3.18, 4.4, 4.9 и 4.14) создавалось ответвление "Android Common Kernel", в которое переносились специфичные для Android патчи (ранее размер изменений достигал нескольких миллионов строк, но последнее время изменения были сокращены до нескольких тысяч строк кода).
  • На основе "Android Common Kernel" производители чипов, такие как Qualcomm, формировали "SoC Kernel", включающие дополнения для поддержки оборудования.
  • На основе "SoC Kernel" производители устройств создавали "Device Kernel", включающие изменения, связанные с поддержкой дополнительного оборудования, экранов, камер, звуковых систем и т.п.
0_1574266103.png

По сути для каждого устройства формировалось своё собственное ядро, которое не могло использоваться на других устройствах. Подобная схема существенно усложняет доведение обновлений с устранением уязвимостей и переход на новые ветки ядра. Например, вышедший в октябре новейший смартфон Pixel 4 поставляется с ядром Linux 4.14, выпущенным два года назад. Частично, Google попытался упростить сопровождение продвигая систему Treble, позволяющую производителям создавать универсальные компоненты поддержки оборудования, не привязанные к конкретным версиям Android и используемым выпускам ядра Linux. Treble даёт возможность использовать в качестве основы уже готовые обновления от Google, интегрируя в них специфичные для конкретного устройства компоненты.
https://youtube.com/watch?v=f2C-gA8jEyY

 

 

  • Ответов 6,3 тыс
  • Создана
  • Последний ответ

Топ авторов темы

  • Umnik

    1025

  • Fox

    1022

  • sputnikk

    812

  • Cosmic radiation

    439

Опубликовано

Установлен оф клиент вк, алиэкспресс. Оф клиент вк показывает рекламу того что я недавно искал в алиэкспресс

Опубликовано

ВК владеет Мейл.Ру Групп, которым владеет Усманов, у которого доля в АлиЭкспресс. Так что тут интеграция друг в друга вполне себе ожидаема.

  • Улыбнуло 1
Опубликовано

 

 


Оф клиент вк показывает рекламу
свою или яндекса/гугла?
Опубликовано

 

 


свою или яндекса/гугла?
свою, подборку товаров на али, которые я недавно искал. В kate mobile данная подборка отсутствует.
Опубликовано

 

 


ВК владеет Мейл.Ру Групп, которым владеет Усманов, у которого доля в АлиЭкспресс.
Всё логично. В ОК встроен Али, наверно и в ВК скоро появится. Про "мой мир" не знаю, давно там удалился
  • 4 недели спустя...
Опубликовано

Xiaomi почти всех своих пользователей озадачила проблемой «В приложении Gboard произошла ошибка»,  способ решения проблемы приведён в ролике.

 

Обновления, причём неконтролируемые — это зло!  :zloy:

 

Решение проблемы:

 


P.S. По некоторым мнениям проблема не из-за Xiaomi, а по причине корявости рук программеров из Гугла, но сути дела это не меняет, пользователям от этого ничуть не легче.

Опубликовано

У меня  такой ошибки. Другой вопрос, на каком релизе это?

Опубликовано

 

 


способ решения проблемы приведён в ролике.

Пожалуй, худшие способы рассказать в Интернете что-то полезное — сделать это голосом. Ведь все эти несколько минут можно заменить парой предложений и сэкономить время вообще всем.

  • Согласен 2
Опубликовано

 

 


и сэкономить время вообще всем.

 

Ютуб потом за такую инструкцию кэш не начислит. 

 

Инструкция нормальная, просто у автора ролика уклон на стримы, я ему уже намекал на это, но толку никакого.

 

Намного интереснее позиция разработчика всех этих приложений, которые дают такие дикие сбои. Похоже на то,что создатели таких приложений вообще свои произведения не тестируют. Или тестируют только на своём собственном телефоне, а как будет работать у других — им глубоко пофиг.

Опубликовано (изменено)

В ЛК суммарно уже более 1000 трубок. Ну пусть активных штук 400 (сейчас уже больше, я думаю). И почти у каждой из них есть разные версии прошивок для одного региона. И у многих из них разные версии прошивок для разных регионов. И у некоторых из них РАЗНОЕ ЖЕЛЕЗО В ОДНОЙ И ТОЙ ЖЕ МОДЕЛИ в разных регионах.

Все нормальные фирмы тестируют своё ПО. Но на очень плохих прошивках — например MIUI — бывают проблемы, которых не ожидают. Покупая китайца, который не поддерживается Линейкой, вы покупаете нестабильное нечто, которое, если повезёт, не покажет на именно вашем наборе ПО всю свою ужасную суть. А ежели китаец этот Линейкой поддерживается, то первое, что нужно сделать — накатить её.

Изменено пользователем Umnik
  • Согласен 4
  • 1 месяц спустя...
Опубликовано

Какая уязвимая система оказывается Android :coffee:

В 2019 году Google выплатил 6.5 млн долларов вознаграждений за выявление уязвимостей :

 

Компания Google подвела итоги программы выплаты вознаграждений за выявление уязвимостей в своих продуктах, Android-приложениях и различном открытом ПО. Общая сумма выплаченных в 2019 году вознаграждений составила 6.5 млн долларов, из которых $2.1 млн выплачено за уязвимости в сервисах Google, $1.9 млн - в Android, $1 млн - в Chrome и $800 тысяч - в приложениях Google Play (остальные средства были выделены на пожертвования). Для сравнения в 2018 году в сумме было выплачено 3.4 млн долларов, а в 2015 - 2 млн долларов. За 9 лет суммарный размер выплат составил 21 млн долларов.

0_1580291609.png

Вознаграждения получил 461 исследователь. Самую большую выплату в 201 тысячу долларов получил исследователь Guang Gong, выявивший уязвимость, позволяющую удалённо выполнить код на устройстве Pixel 3 (161 тысяча долларов была получена за уязвимости в Android и 40 тысяч за уязвимости в Chrome).

В 2019 году Google была введена премия за выявление уязвимостей в популярных Android-приложениях, а стоимость информации об удалённо эксплуатируемой уязвимости в Android-приложениях Google увеличена с 5 до 20 тысяч долларов, утечке данных и доступе к защищённым компонентам с 1000 до 3000 долларов. Размер премии за эксплоит для полной компрометации Chromebook или Chromebox из режима гостевого доступа увеличен до 150 тысяч долларов.

Максимальный размер выплаты за создание эксплоита для выхода из sandbox-окружения Chrome увеличен с 15 до 30 тысяч долларов, за метод обхода разграничения доступа в JavaScript (XSS) c 7.5 до 20 тысяч долларов, за организацию удалённого выполнения кода на уровне системы отрисовки с 7.5 до 10 тысяч долларов, за выявление утечек информации - с 4 до 5-20 тысяч долларов. Введены выплаты за методы спуфинга в интерфейсе пользователя ($7500), повышения привилегий в web-платформе ($5000) и обхода защиты от эксплуатации уязвимостей ($5000). В два раза увеличены выплаты за подготовку качественного и базового описания уязвимости без демонстрации эксплоита. До 1000 долларов увеличена бонусная выплата за выявления уязвимости при помощи Chrome Fuzzer.

 

 

  • Улыбнуло 1
Опубликовано

 

 


Какая уязвимая система оказывается Android

а есть неуязвимая?) их массовых. kaspersky os не рассматриваем.  :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Alhena
      Автор Alhena
      Добрый день. Вчера во время игры (был открыт браузер Google), т.е я в данный момент играли и свернула игру. Заметила что покраснела иконка Кis. ОБыл обнаружен скрипт какого то трояна и архивы с адресом в гугле, все удалила, троян вылечился.  Но сейчас периодически открывается в браузере страница Crosspilot.io с предложением поставитьк какое то расширение для оперы в гугл. Может кто сталкивался и как с этим бороться? Пока поставила тот сайт в блокировку. Не знаю поможет ли.
    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • Ivan A.
      Автор Ivan A.
      Приветствую.
      В iOS есть функция USB Restricted Mode (тык), которая блокирует передачу данных через USB при зарядке телефона от компьютера, если телефон был заблокирован более часа назад.
      Есть ли подобный функционал в Android 15 и старше?
       
      Все что я нашел - в "Настройках для разработчиков" > ["конфигурация USB по умолчанию" - "без передачи данных"] и ["конфигурация USB" - "зарядка"]. Отключение "Отладки по USB".
      Не уверен, что данные функции сопоставимы с USB Restricted Mode в плане безопасности устройства.
       
      Можно подойти к вопросу с другой стороны и просто выключать телефон, когда он остается без присмотра. Сим-карту без пин-кода не включить, но есть вопрос о том, какое время операторы связи хранят недоставленные СМС, отправленные на выключенные телефоны? Кто-то говорит 24 часа,  кто-то 72.
       
    • 49advan
      Автор 49advan
      Не знаю может это реально из-за Триады или нет но через 2 часа после обнаружения APK файла у меня пытались угнать steam аккаунт. Я прикреплю файл триады, телефон s21fe, стоит shizuku, без рута, прошивка G990B2XXS5EWJB. Скорее всего мне придется перепрошивать телефон но все равно пройду проверки. Пароль к архиву "123456" Вот сама вирусня
      Play Integrity телефон не проходит, именно meets_strong_integrity
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов

×
×
  • Создать...