News (CEB)

Gibabagan sa Samsung update ang mga custom nga font sa One UI aron mapalig-on ang seguridad

Samsung
Samsung - Joana Stock/ Shutterstock.com

Ang tiggama sa South Korea nga Samsung nagpatuman sa usa ka mahinungdanong teknikal nga pagbag-o sa mga mobile device niini, nga nagwagtang sa abilidad sa pag-instalar sa dili opisyal nga mga pakete sa teksto. Direkta nga nakaapekto ang sukod sa mga tiggamit nga kaniadto nagbag-o sa typography sa operating system pinaagi sa software nga gihimo sa mga ikatulo nga partido. Ang pagbag-o sa istruktura nagtumong sa pagpagaan sa mga kahuyangan sa graphical environment code.

Ang pagdili gipadapat sa hilom kauban ang binulan nga pakete sa pag-ayo sa seguridad, nga nagbag-o sa default nga pamatasan sa mga aparato sa linya nga Galaxy. Ang mga tag-iya nga nag-install sa pinakabag-o nga software nakamatikod sa diha-diha nga pagbalik sa orihinal nga typography sa pabrika. Ang operating system karon nagsalikway sa bisan unsang visual change command nga walay angay nga digital certification.

Usa ka Ui
Usa ka Ui – lilgrapher/shutterstock.com

Ang panguna nga pokus sa desisyon sa korporasyon mao ang pagsira sa mga lungag sa code nga mahimong pahimuslan sa mga malisyosong ahente. Gitugotan sa miaging mekanismo ang pag-injection sa mga file nga wala’y husto nga pag-validate, paghimo usa ka peligro nga vector alang sa integridad sa gitipigan nga datos. Ang bag-ong polisiya sa software nagtukod ug higpit nga pagkontrol sa mga elemento sa aesthetic nga nakig-interact sa kinauyokan sa sistema.

Ang mga pagbag-o sa operating system nagpugong sa mga kapilian sa pag-customize

Ang proprietary interface sa brand kanunay nga giila sa merkado sa teknolohiya alang sa lapad nga kagawasan nga gihatag sa mga konsumedor kung gibag-o ang mga visual nga elemento. Ang karon nga pagkandado naigo sa kini nga bahin nga lisud, gilimitahan ang mga kapilian sa aesthetic sa mga butang nga naaprubahan kaniadto sa mga software engineer sa kompanya. Ang pagka-flexible sa kasaysayan naghatag dalan sa mas grabe nga mga protocol sa pagpanalipod.

Ang mga aparato nga naglihok sa labing bag-o nga bersyon sa graphical nga palibot, ingon man ang mga nangaging mga modelo nga nakadawat sa patch sa pagtul-id sa Marso, adunay bag-ong aktibo nga pag-block. Qualquer Ang pagsulay sa paggamit sa usa ka eksternal nga text file moresulta sa usa ka mensahe sa sayup o ang operating system nga wala magtagad sa sugo. Ang graphic rendering engine nagdumili sa pagkarga sa dili awtorisado nga mga pakete.

Ang proseso sa pagbag-o awtomatikong mahitabo, nga wala kinahanglana ang interbensyon sa tiggamit. Mesmo Kadtong adunay aktibo nga mga pagbag-o sa wala pa i-download ang update pahibalo nga, kung gi-restart ang kagamitan, ang hitsura mobalik sa sumbanan nga gitukod sa tiggama. Ang pag-scan sa seguridad nagtrabaho sa background sa panahon sa proseso sa pagsugod sa hardware.

Giunsa ang bag-ong pag-verify sa pirma sa cryptographic nga molihok

Ang kinauyokan sa pagbag-o anaa sa pagpatuman sa usa ka higpit nga sistema sa pagsusi base sa SHA-256 hash. Ang Essa nga teknolohiya sa pag-encrypt naglihok isip usa ka matang sa digital authenticity seal, nga nagsiguro nga ang mga file lamang nga gipirmahan sa giila nga mga yawe sa seguridad, sama niadtong gikan sa Samsung mismo o gikan sa gi-aprobahan nga mga kauban sama sa Monotype, ang giproseso sa graphic rendering engine sa device. Qualquer Divergence sa digital signature moresulta sa diha-diha nga pagbabag sa instalasyon.

Ang kapakyasan nga gitul-id niining bag-ong babag sa pagpanalipod giklasipikar nga kasarangan nga kagrabe sa internal nga teknikal nga mga taho. Antes nga pagpatuman, ang usa ka indibidwal nga adunay pisikal nga pag-access sa na-unlock nga smartphone mahimong mogamit sa tagdumala sa tema aron i-install ang mga malisyosong pakete nga nagtakuban ingon mga text file, nga nagkompromiso sa mas lawom nga mga layer sa operating system nga wala mag-trigger sa lumad nga antivirus software alarm. Ang pag-verify sa cryptographic nagwagtang niining piho nga ganghaan.

Mga reaksyon gikan sa mga tag-iya sa mga smartphone gikan sa linya nga Galaxy

Ang mga forum sa teknikal nga diskusyon ug mga online nga komunidad nakarehistro sa daghang mga reklamo sa mga oras pagkahuman sa pagpagawas sa software package. Ang mga konsumedor nagpahayag sa pagkadiskontento sa kalit nga pagkawala sa usa ka bahin nga kaylap nga gigamit alang sa mga katuyoan sa aesthetic ug accessibility.

Ang panguna nga pagsaway mao ang kakulang sa una nga komunikasyon gikan sa kompanya. Ang mga nota sa pagpagawas sa software naghisgot lamang sa kinatibuk-ang pag-ayo sa kalig-on ug mga pag-ayo sa bug, nga wala gitangtang ang suporta alang sa mga eksternal nga typography file.

Ang mga independente nga developer nagpahayag usab ug kabalaka bahin sa kalit nga pagbag-o sa mga panudlo sa sistema. Criadores sa mga app nga naka-focus sa visual customization nakakita sa ilang mga produkto nga nawad-an sa ilang kinauyokan nga utility sa tibuok gabii, nga nakaapekto sa third-party nga software ecosystem.

Ang mga team nga responsable sa sikat nga mga himan sa pag-modding nagpamatuod nga ang tradisyonal nga mga pamaagi sa pag-injection sa code hingpit nga gibabagan. Ang mga alternatibong ruta nga nagpahimulos sa mga lusot sa lumad nga file manager dili na motubag sa mga eksternal nga sugo nga gipadala niini nga mga aplikasyon.

Ang mga opisyal nga alternatibo nga magamit sa tindahan sa app sa tiggama

Ang bugtong opisyal nga paagi aron mabag-o ang typography sa sistema mao na karon ang lumad nga virtual nga tindahan sa mga aparato Galaxy. Ang katalogo nagtanyag usa ka pagpili sa mga sertipikadong file nga moagi sa pag-validate sa cryptographic nga gikinahanglan sa bag-ong protocol sa seguridad, nga nagsiguro nga hingpit nga pagkaangay sa interface.

Gipunting sa mga konsumedor nga ang mga kapilian nga naa sa opisyal nga repository adunay gasto sa pinansya ug wala magtanyag sa parehas nga lainlain nga makita sa mga bukas nga gigikanan nga mga repositoryo. Ang limitasyon sa mga estilo nagpugong sa abilidad sa pagpahiangay sa biswal sa mga tawo nga adunay piho nga mga panginahanglanon sa pagbasa o lahi nga mga gusto sa aesthetic.

Ang mga himan sa pagbag-o nanginahanglan abante nga pag-access sa sistema

Gipunting sa mga propesyonal sa seguridad sa impormasyon ug mga mahiligon sa pagbag-o sa software nga ang bugtong paagi sa paglaktaw sa bag-ong babag sa cryptographic mao ang pagkuha sa mga pribilehiyo sa tagdumala, usa ka proseso nga teknikal nga nailhan nga gamut. Ang paghimo niini nga pamaagi makabag-o pag-ayo sa istruktura sa operating system, permanente nga pag-disable sa lumad nga mga sudlanan sa seguridad, sama sa plataporma Knox, ug dili balido ang garantiya sa pabrika sa kagamitan. Além Dugang pa, ang pagguba sa mga kandado sa seguridad nagpugong sa mga aplikasyon sa banking, digital wallet ug high-definition streaming nga mga serbisyo gikan sa pag-obra, nga naghimo sa praktis nga dili mahimo alang sa kadaghanan sa mga ordinaryo nga mga konsumedor nga nagtinguha lamang sa pag-usab sa mga aesthetics sa graphical interface sa ilang smartphone.

Kasaysayan sa pagka-flexible sa mobile interface

Ang ekosistema sa mobile software nagtukod sa base sa tiggamit niini pinaagi sa pagtanyag usa ka direkta nga kalainan sa kompetisyon nga closed operating system. Ang pagtangtang sa mga bahin sa pag-customize pabor sa mas estrikto nga mga protocol sa seguridad nagdala sa kasinatian sa user nga mas duol sa labing higpit nga mga mobile platform sa merkado, nga nag-usab sa panglantaw sa kagawasan nga nag-uban sa brand sulod sa mga katuigan.

Mga lakang sa pagpanalipod batok sa mga kahuyangan sa pisikal nga pag-access

Ang moderno nga software engineering nanginahanglan kanunay nga balanse tali sa pagtanyag sa bukas nga mga kapanguhaan ug pagpanalipod batok sa mga vector sa pag-atake. Ang desisyon sa pagsira sa pag-upload sa mga wala mapirmahan nga mga file nagpakita sa us aka industriya nga uso sa pag-una sa integridad sa datos kaysa walay pugong nga kagawasan sa biswal nga pagbag-o.

Gipakita sa mga teknikal nga taho nga ang pagpahimulos sa pagkahuyang nanginahanglan piho nga mga kondisyon, apan nagbutang usa ka tinuud nga peligro sa mga senaryo sa espiya sa korporasyon o pagpangawat sa aparato. Ang pagpatuman sa bag-ong protocol nagtukod ug mas taas nga sukdanan sa pagpanalipod sa datos nga gitipigan sa internal memory.

  • Ang block nakaapekto sa tanan nga mga aplikasyon nga nag-inject sa mga text file nga wala’y sertipikasyon sa SHA-256.
  • Ang lumad nga tindahan sa web nagpabilin nga bugtong awtorisado nga tipiganan alang sa mga aesthetic nga pag-download.
  • Ang proseso sa pag-verify mahitabo sa tinuud nga oras sa pagsugod sa graphics system.
  • Ang mga pagsulay sa paglaktaw sa mekanismo nga walay mga pribilehiyo sa tagdumala moresulta sa awtomatik nga kapakyasan.
  • Ang pag-usab sa default sa pabrika mahitabo dayon pagkahuman namatikdan ang mga anomaliya sa code.

Teknikal nga mga pamaagi alang sa pagpadayon sa integridad sa software

Ang arkitektura sa seguridad sa mga kontemporaryong mobile device naglihok sa hilit nga mga lut-od aron mapugngan ang mga sekondaryang proseso nga makabalda sa hinungdanon nga mga gimbuhaton sa aparato. Pinaagi sa pagbabag sa pag-injection sa wala masusi nga typographical packets, ang engineering team nagwagtang sa attack vector nga nailhang local privilege escalation. Essa Ang malisyosong teknik nagpahimulos sa mga permiso nga gihatag ngadto sa dayag nga dili makadaot nga mga aplikasyon aron ipatuman ang arbitraryong mga code sa random access memory sa smartphone, nga makakompromiso sa hardware stability.

Ang pagpahugot sa mga palisiya sa pag-validate sa software nagpakita sa usa ka pagbag-o sa paradigm sa pag-uswag sa mga graphical nga interface alang sa merkado sa masa sa mga konsumedor. Gipili sa tiggama nga i-standardize ang biswal nga kasinatian ug gigarantiyahan ang kalig-on sa source code, pagpagaan sa mga peligro nga may kalabotan sa pagkabahinbahin sa operating system ug ang wala’y pilia nga pag-install sa mga pakete gikan sa mga server nga wala gi-audit sa mga cybersecurity team. Ang teknikal nga prayoridad nahulog sa pagpanalipod batok sa pisikal ug lohikal nga mga pagsulod.

To Top