Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

По моему в списке много устройств, для которых есть официальная прошивка 4.4, тот же Mega 6.3.

Это пойманный за руку на одной конкретной проблеме устройства. Таки проблем у Самса просто до *0IIЬI
  • 4 недели спустя...
Опубликовано

Агентство по защите потребителей подаёт в суд на Samsung из-за обновлений

http://www.oszone.net/28767/agency_sues_Samsung_over_Android_updates

 

Крупнейшее в Нидерландах агентство по защите потребителей под названием Consumentenbond подало в суд на компанию Samsung. Главный в мире производитель смартфонов обвиняется в неспособности своевременно выпускать обновления для Android-смартфонов.

 

Представители агентства говорят, что ранее обсуждали проблему с компанией Samsung в частном порядке, однако теперь судебный процесс признан единственным способом разрешения ситуации, поскольку договориться с южнокорейским производителем не удалось. Consumentenbond обвиняет Samsung в недобросовестной торговой практике, так как компания не говорит напрямую о том, как долго пользователям её смартфонов предстоит ждать программных обновлений. Также Samsung обвиняют в отсутствии прозрачности в связи с критически важными обновлениями, вроде закрывавшего прошлогоднюю уязвимость Stagefright. Samsung выбрана в качестве цели по причине её высокой доли на местном рынке, хотя остальные производители в этом плане ведут себя ничуть не лучше.

 

Исследование Consumentenbond говорит, что 82% смартфонов Samsung работают не на последней версии Android через два года после их релиза. Флагманы вроде Galaxy получают обновления безопасности довольно оперативно, а вот многочисленные аппараты средней и начальной ценовой категории могут не получать их вовсе. Более того, через три месяца после релиза Android 6.0 Marshmallow ни один смартфон Samsung не обновлён до неё.

 

Consumentenbond требует обновлять все модели смартфонов до последней версии Android в течение двух лет после его покупки (а не релиза) и происходить это должно в течение четырёх недель с момента релиза системы компанией Google. Агентство смотрит на программные обновления как на часть гарантийных обязательств производителя, которые в Евросоюзе действительны минимум 2 года.

 

Воплощение этих требований в реальность выглядит маловероятным с учётом количества выпускаемых моделей и продолжительности их жизненного цикла. Каждая из них потребует работы над последней версией операционной системой, что может превышать возможности даже компании масштаба Samsung.

 

 

P.S. По этой логике мой планшет, купленный в апреле 2013г.,  должен получить 5.1.1, вместо 4.2.2 или даже 6.0, если продавался в конце 2013 года.

Опубликовано

@sputnikk, тут в первую очередь об обновлениях безопасности.

Опубликовано

@sputnikk, тут в первую очередь об обновлениях безопасности.

Это было бы не плохо. Сканер уязвимостей Касперского показывает наличие уязвимости "Fake ID". Но Самс не выпустил к 4.2.2 даже новые часовые пояса России. Хотя в конце 2014г ТП Самсунга написала мне о наличии намерения выпустить патч.

Есть самодельный патч для закрытия "Fake ID" https://play.google.com/store/apps/details?id=tungstwenty.xposed.fakeidfix

Комментарий: Я применил этот патч И закрыл уязвимость fake id.Оценка 5+.Сам патч сразу не работает!Чтоб его запустить надо скачать экспоузд фрамворк.Root обязателен.(у кого Каспер после патча видит fake id,так это долбанный Каспер нихрена не работает)Проверьте другими сканерами.bluebox например.

Опубликовано

все давно известно что Самс не уделяет должного времени на допиливание своего софта. и вооще все производители на ПО стали забивать болт, что не прошивка так исправление прошлых косяков появление новых. Дело в том что самс выпуская новую трубу делает ее под разные регионы и порой с разной начинкой вот и получается что одна модель а модификаций 10, по итогу никто не хочет тестировать тысячи прошивок чтобы удовлетворить пользователя проще каждые полгода выпускать нове модели телефоном  и говорить что прошлые не поддреживаются. Apple вооще красавцы они молча всех софтом подталкивают на переход на новые модели ....

Опубликовано

 

 


все давно известно что Самс не уделяет должного времени на допиливание своего софта. и вообще все производители на ПО стали забивать болт
Конечно, а кто тогда новые девайсы покупать будет.

Вот у меня, например, S3 mini. Я его покупал через 2 месяца, после появления в продаже. Сейчас он превратился в .... На некоторые приложения в магазине пишет: "Не поддерживается на данном устройстве". Полный бред.

Не смартфон, а куча тормозов, зависаний, бесконечных  непонятных перезагрузок. Уже задумывался, а не перепрошить бы мне его...

Опубликовано

 

 


Не смартфон, а куча тормозов, зависаний, бесконечных непонятных перезагрузок.
Пробовали сбросить без восстановления?

Некоторые "недоступные" приложения есть в магазине Самсунг. Я так ставил Оперу макс, недоступную через Гугл.


А так конечно многое доступно только при наличии 4.4 и новее.

Опубликовано

 

 


Пробовали сбросить без восстановления?
Ох пробовал, оставил минимум приложений, целый вечер ковырялся, а толку то мало.  :oh:
Опубликовано
@SaiTa,перепршивайте. На 4пда почитайте - может там стабильные версии есть
  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

Любят всё посвоему делать. Даже безопасный режим в 4.2.2 включается клавишами громкости, как в старых Андройдах.


@SaiTa, Попробуйте в настройках разработчика включить GPU ускорение https://forum.kasperskyclub.ru/index.php?showtopic=48914&page=4&do=findComment&comment=717257

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

@sputnikk,Включил:

  • Отключить аппаратное наложение
  • Принудительная обработка GPU
  • Профиль обработки GPU/

Посмотрим что с этого выйдет! :)  

Опубликовано

Пробовал включать GPU для 2D. Но не заметил разницы в обычных приложениях, а игр с динамичной картинкой не имею.

Опубликовано

 

 


а игр с динамичной картинкой не имею
Да какие там игры, хоть бы приложения более менее работали, да телефонная книжка открывалась бы без ужасных задержек :)
Опубликовано

 

Не смартфон, а куча тормозов, зависаний, бесконечных непонятных перезагрузок.

А так конечно многое доступно только при наличии 4.4 и новее.

 

А как выйдет 4.5, так снова старая песня? Интересно, сейчас часто-ли идет возможность перепрошивки, или  всё чаще приходится покупать новый телефон?

Опубликовано

 

 


сейчас часто-ли идет возможность перепрошивки
у брендов достаточно часто, но бывают и исключения: как и у брендов не выпускают, так и у небрендов выпускают довольно часто.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • den_prox
      Автор den_prox
      Еще в начале лета в Интернете впервые появилась информация о том, что смартфоном Apple нового поколения может стать не iPhone 5, а iPhone 4S, модифицированная версия предшественника. С тех пор о данных слухах никто и не вспоминал, и сейчас, накануне официального анонса будущей новинки, в Интернете снова стала появляться информация о модели iPhone 4S.
       
      По мнению издания 9to5Mac, через две недели на специальном мероприятии компания Apple представит смартфон iPhone 4S, в котором останутся и дизайн, и большинство функций от iPhone 4. В список нововведений модели iPhone 4S войдут лишь новый процессор Apple A5, переработанная антенна и модуль для одновременной поддержки сетей CDMA и GSM. Кроме того, западные издания сообщают, что изначально Apple намеревалась представить в этом году два смартфона, iPhone 4S и iPhone 5, первый должен был стать бюджетным решением (хотя куда уж с такими характеристиками), а второй – зрелищной новинкой, способной завоевать рынок смартфонов.
       
      Портал 9to5Mac, наконец, пролил ясность в глаза аналитиков и поклонников «яблочных» смартфонов касательно вопроса о размере сенсорного дисплея устройства. И хотя это все еще неподтвержденная информация, по мнению западного издания, iPhone 4S сохранит предыдущие параметры, а вот у iPhone 5 сенсорная панель увеличится до четырех дюймов. При этом само устройство станет немного больше за счет того, что экран будет «от края до края». Что касается возможной даты официального анонса iPhone 5, о ней пока нет никаких слухов, однако известно, что состоится заветное мероприятие только в 2012 году.
       
      Источник: http://xakep.ru/
    • MiStr
      Автор MiStr
      Администрация клуба пришла к выводу, что формат темы "Предложения" в настоящее время неэффективен. В существующем топике большая доля тех предложений, которые невозможно или крайне сложно реализовать. Например, предложение нанести логотипы клуба на ракету "Протон" или создать приложение клуба под Android.

      Чтобы исключить это, с нынешнего момента предложения принимаются только в том случае, если инициатор готов посодействовать реализации своего же предложения. То есть если есть дядя на Байконуре или друг пишет отличные приложения под Android, то администрация клуба поможет и логотипами, и необходимыми данными для создания приложения соответственно. Остальные предложения рассматриваться не будут, за исключением, например, "Увеличить объём ящика Личных сообщений для группы Новички", так как понятно, что это могут сделать только администраторы.

      Также настоятельно просим не просто что-то предлагать, а приводить аргументы, почему нужно реализовать то или иное предложение, описать плюсы и минусы, конкретные варианты его реализации и тому подобное.

      Тема разделяется на две части: "Предложения (только приём)" и "Предложения (обсуждение)".
    • KL FC Bot
      Автор KL FC Bot
      Не так давно на нашем блоге для ИБ-исследователей Securelist вышел пост об атаке на российские промышленные предприятия с использованием бэкдора PhantomPyramid, которую наши эксперты с высокой степенью уверенности атрибутируют группе Head Mare. Атака была достаточно стандартной — письмо, якобы содержащее конфиденциальную информацию плюс архив со зловредом, пароль для распаковки которого находится прямо в теле письма. Но интересен способ, при помощи которого злоумышленники прятали свой вредоносный код в, казалось бы, безобидном файле, — для этого они использовали технику polyglot.
      Что такое техника polyglot
      В матрице MITRE ATT&CK polyglot-файлы описываются как файлы, относящиеся сразу к нескольким типам и работающие по-разному в зависимости от приложения, в котором они запущены. Используются они для маскировки зловредов — для пользователя, а также для некоторых защитных механизмов они могут выглядеть как что-то совершенно безопасное, например картинка или документ. А по факту внутри находится вредоносный код. Причем код может быть написан сразу на нескольких языках программирования.
      Злоумышленники используют самое разное сочетание форматов. Компания Unit42 исследовала атаку с применением файла контекстной справки в формате Microsoft Compiled HTML Help (расширение .chm), который одновременно является HTML-приложением (файлом в формате .hta). Исследователи также описывают применение картинки в формате .jpeg, внутри которой по факту находится PHP-архив .phar. В случае с атакой, исследованной нашими экспертами, внутри архива .zip был спрятан исполняемый код.
      .
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Все приложения, включая ОС, содержат уязвимости, поэтому регулярные обновления для их устранения — один из ключевых принципов кибербезопасности. Именно на механизм обновлений нацелились авторы атаки Windows Downdate, поставив себе задачу незаметно «откатить» актуальную версию Windows до старой, содержащей уязвимые версии служб и файлов. После выполнения этой атаки полностью обновленная система оказывается вновь уязвимой к старым и хорошо изученным эксплойтам и ее можно легко скомпрометировать до самого глубокого уровня, реализовав даже компрометацию гипервизора и безопасного ядра и кражу учетных данных. При этом обычные инструменты проверки обновлений и «здоровья» системы будут рапортовать, что все полностью актуально и обновлять нечего.
      Механика атаки
      Исследователи фактически нашли два разных дефекта с немного различным механизмом работы. Одна уязвимость, получившая идентификатор CVE-2024-21302 и чаще называемая Downdate, основана на недочете в процессе установки обновлений. Хотя компоненты, получаемые во время обновления, контролируются, защищены от модификаций, подписаны цифровой подписью, на одном из промежуточных этапов установки (между перезагрузками) процедура обновления создает, а затем применяет файл со списком планируемых действий (pending.xml). Если создать этот файл самостоятельно и занести информацию о нем в реестр, то доверенный установщик (Windows Modules Installer service, TrustedInstaller) выполнит инструкции из него при перезагрузке.
      Вообще-то, содержимое pending.xml верифицируется, но на предыдущих этапах установки, TrustedInstaller не делает проверку заново. Прописать в него что попало и установить таким образом произвольные файлы не получится, они должны быть подписаны Microsoft, но вот заменить системные файлы более старыми файлами самой Microsoft вполне можно. Таким образом, система может быть вновь подвержена давно исправленным уязвимостям, включая критические. Чтобы добавить в реестр необходимые ключи, касающиеся pending.xml, требуются права администратора, а затем еще потребуется инициировать перезагрузку системы. Но это единственное весомое ограничение для проведения атаки. Повышенные права (при которых Windows запрашивает у администратора дополнительное разрешение на затемненном экране) для атаки не требуются, для большинства средств защиты выполняемые атакой действия также не входят в разряд подозрительных.
      Второй дефект, CVE-2024-38202, основан на подмене содержимого папки Windows.old, в которой система обновления хранит старую версию Windows. Хотя файлы в этой папке невозможно модифицировать без специальных привилегий, обычный пользователь может переименовать папку целиком, создать Windows.old заново и положить в нее нужные ему файлы, например устаревшие опасные версии системных файлов Windows. Затем нужно инициировать восстановление системы — и откат Windows к уязвимой версии состоится. Для восстановления системы нужны определенные права, но это не права администратора, ими иногда обладают и обычные пользователи.
       
      View the full article
    • Erhogg
      Автор Erhogg
      Все-таки приобрел Samsung 980 PRO, поставил под радиатор - DarkFlash DM1. Но что-то температуры все равно пугают. В простое, при том, что на нем нет ничего - 47/56. Я так понимаю память/контроллер. В нагрузке (CrystalDiskMark) уже 60/75. Насколько это нормальные/опасные температуры?  

×
×
  • Создать...