News Android 4.4.4 schließt OpenSSL-Lücke

Interessant, wie Du von Thema zu Thema springst, aber nichts, aber auch absolut nichts zum eigentlichen Thema beiträgst.

Falsche Betablocker erwischt?

So so dann frag ich mich was hier einige Menschen rumheulen in diesem Fred ,weil sie kein 4.4.4 mehr erhalten für ein Gerät ,was schon zich Jahre alt ist ,bzw. diese Geräte eh nicht exklusiv zu Googles eigene Geräten gehören. ;)

Falsche Antwort von dir leider zu diesem Thema .

Aber eigene Meinungen werden hier eh zensiert ,sofern man was dagegen sagt,wie man mitbekommt. :freak:
 
Zuletzt bearbeitet:
LeX23 schrieb:
Das traurige bei Android ist wohl das 90% aller Geräte das Update nie sehen werden.
Und wie 95% der Nutzer es egal ist, weil sie sich nicht informieren. Und dann gibt es noch genug Leute die mit aller Beharrlichkeit gemeldete Updates einfach ignorieren / wegwischen etc.
 
Interessante Ansicht @ tuesoderlasses.

Deiner Meinung nach muss der Hersteller nach dem Kauf also nicht dafür sorgen, dass man mit dem Smartphone auch noch sicher ins Netz kann? Solange das Gerät noch hoch fährt ist also alles OK, selbst wenn jeder beispielsweise deine onlinebankingTransaktionen sehen und verändern, deine Kontakte auslesen oder das gerät von weitem als Wanze anschalten kann?
Was auch immer in Zukunft noch für Lücken entdeckt werden, sie werden für immer offen bleiben.

Mit dem aktuellen kernelbug beispielsweise kann sich quasi jede APP rootrechte verschaffen. Schon cool, ne?

Aber es fährt ja noch hoch....
 
Ja es fährt noch hoch du hast es erkannt und wenn ich solche Bedenken hätte wie du und solch Paranoia schiebe ,dann würde ich mir so ein Gerät erst garnicht zulegen und mich im Erdreich verbuddeln ,aber vorsicht auch dort findet man dich *Irronie Ende* ;)


Edit: Nicht zu vergessen alles was du an Handys hast ,Computer usw. weg zuschmeißen /zu vernichten !!

Was machst du nur ,wenn du der Strom mal Weltweit ausfällt und das Internet ?

Auweia ....:evillol:
 
Zuletzt bearbeitet:
Paranoia ist hier völlig falsch, deine Antwort ergibt keinen Sinn.
Versuch nochmal meine Argumentation nachzuvollziehen und gib eine Antwort die Sinn ergibt.

Ich beziehe noch nämlich auf einen Zeitpunkt nach dem Bekanntwerden.

Und ja, ein Handy bei dem solch eine Sicherheitslücke bekannt werden würde würde ich entsorgen auch wenn es deiner Meinung nach kein Mangel wäre.
Aber wie gesagt, deine Ansichten kann ich nicht nachvollziehen
 
Zuletzt bearbeitet:
Wenn aber nach dem Bekanntwerden der Strom und das Internet weg ist was machst du dann?

Du hast meine Frage nicht beantwortet und drehst es dir so hin wie du es brauchst ?

Die Lücken bleiben auch dann weiter offen ,weil ohne dem nichts mehr geht ,von daher weiß ich nicht wo dein Problem dadrin gerade besteht ?

Wenn Google seines gleichen eh schon beiträgt und ich mir keine Sorgen machen muß, ob ich heutzutage abgehört werde oder nicht ,interessieren mich die Sicherheitslücken in den mom was herzlich wenig .

Da ich a.) kein Onlinbanking betreibe ,schon garnicht über Handy oder andere Geräte in meinem Haushalt und b.) ich eh weiß das Goggle, oder sonstige Institutionen meine Kontakte schon längst bekannt sind und sie wissen was ich so mache.
 
Zuletzt bearbeitet:
><((((*>

@Thema:
rAiNcp schrieb:
Mit offenem Bootloader lassen sich die Factory Images auch problemlos (!) ohne Datenverlust flashen ...

Wie genau geht das? Ich habe andere Erfahrungen gemacht. Spielt man ein Factory-Image auf, entspricht das einer Recovery-DVD bei PCs. Und dabei wird das komplette Telefon formatiert und eben mit dem Factory-Image bespielt. Das OTA Update webt sich als Update in das laufende System. Beim Nexus z.B. kenne ich es nur mit Datenverlust.
 
Zuletzt bearbeitet:
Was ist denn das jetzt für eine Logik?
Na ohne Strom und Internet könnte ich das gerät nicht nutzen. Was hat das mit dem Thema zu tun?

Die Pflicht zur Nachbesserung sodass ich mein gerät wieder nutzen kann würde beim jeweiligen Strom oder Internetanbieter liegen.

Nur Smartphonehersteller müssen deiner Meinung nach nicht nachbessern.
 
Müssen hat doch keiner was von gesagt ?

Nur sie sind nicht verpflichtet dazu, dir eine lebens lange Updategarantie zu geben auf dein erworbenes Gerät ,das begreifen wohl einige immer noch nicht.

Wo liegt jetzt das Problem bei dir grade,was verstehst du davon nicht ?
 
Zuletzt bearbeitet:
Man sollte sie aber mal in die Pflicht setzen, so wie man es in Südkorea letztens irgendwann gemacht hat. Und nicht 1-2 Jahre, sondern mindestens 5 Jahre Updatepflicht.
 
Wenn das so einfach gehen würde...!!

5 Jahre ist lang ,dann würde aber kein Händler mehr was neues verkaufen ,letztendlich stagniert es dann an dieser Stelle alles.
 
Turrican101 schrieb:
Man sollte sie aber mal in die Pflicht setzen, so wie man es in Südkorea letztens irgendwann gemacht hat. Und nicht 1-2 Jahre, sondern mindestens 5 Jahre Updatepflicht.

stimme ich dir fast komplett zu. Allerdings sollte diese Updatepflicht meiner Meinung nach nur Sicherheitsupdates beinhalten und Versionsupdates sollten für die Hersteller optional bleiben.
 
Eine entdeckte Lücke könnte aber dazu führen dass das gerät für mich nicht mehr in vollem Umfang nutzbar ist.
Möglicherweise trifft dies auch bei manchen Anwendungsgebieten schon auf die jetzt geschlossene SSL Lücke zu. Sollen die entsprechenden Leute ihr grad erst wenige Wochen altes gerät dann entsorgen?

Genau wie für alle anderen Produkte auch erwarte ich, dass es mindestens die ersten 24 Monate wie beworben läuft. Und das tut es eben nicht wenn plötzlich bisher unbekannte Fehler oder Lücken auftreten.
 
Eben und genau deswegen wenden sich Anbieter wie Samsung mit Tizen ,oder Nokia mit ihrem teils eigenen BS weg von Google ,weil genau solche Leute wie du sie dazu treiben,weil sie so starrsinnig denken und immer alles gleich und sofort fordern .

Weil sie denken das sie auf ihre erworbene Hardware ,auch immer und sofort auch ein Update erwarten können und am besten noch das Gerät für unter 200€ erwerben wollen beim Händler. :freak:

Dann würde ich mir erst garnicht so ein Gerät kaufen ,wozu gibt es Foren wie hier ,wo man sich infomieren kann,wa man nachfragen kann ?

Oder am besten ohne Handy leben ,früher brauchte man sowas auch nicht und es ging so,aber gut das kenne einige wohl garnicht sowas.


Ihr seit doch sonst nicht auf dem Kopf gefallen ,warum macht also hier solch ein Rummel draus ?

Bei andere Anbieter bestehen auch Sicherheitslücken und noch schlimmer sie werden dort erst nach Jahren endeckt.
 
Zuletzt bearbeitet:
Genau. Und immer die Leute die den Hersteller auffordern den 1 Jahre alten Fernseher zu reparieren, wenn plötzlich auffällt dass die Software aufgrund eines Fehlers nur noch schwarz weiß anzeigt.
Wie kann man bitte erwarten, dass man mit dem Kauf des Gerätes auch funktionierende Software drauf hat. Also wirklich.
Es reicht schließlich wenn die Hardware theoretisch funktioniert.
Zu fordern dass man diese auch entsprechend nutzen kann ist schon dreist.

Edit: bei dir kann man noch nicht entdeckte Lücken in Android erfragen? Genial! Dann zähl mal auf.
 
Zuletzt bearbeitet:
Jetzt habe ich gestern endlich Version 4.4.3 auf meinem Nexus 7 per OTA bekommen und jetzt kommt schon Version 4.4.4! :freak: Da hätte sich Google das Ausrollen der Version 4.4.3 echt sparen können. ;)
 
Weil der Fehler erst dann zu einem wird, wenn er ausgenutzt wird. Also ab dem Zeitpunkt der Entdeckung.

Und somit könnte das Smartphone für bestimmte Anwendungszwecke jetzt ungeeignet sein.
Ich habe mich mit der aktuellen Lücke zwar nicht beschäftigt, aber irgendwas wird der Fehler wohl bewirken :evillol:

Zwar interessiert mich DIESE Lücke jetzt nicht direkt - aber es ist ein Mangel... und es werden mit der Zeit immer mehr.
 
TuEsOdErLaSsEs schrieb:
Ja kann sein, aber hat man deswegen ein Anrecht zu erwarten ,das Google es gleich und sofort an jeden auslierfern muß ?Weil man sich irgendwo mal im Laden die Hardware gekauft hat?

Das ist dir wohl auch entgangen dabei.

Wie viele andere habe ich mich seinerzeit bei Apple beschwert, weil das SSL-Sicherheitsupdate erst nach 5 Tagen zusammen mit dem damaligen allgemeinen Mac OS X Update 9.2 ausgeliefert wurde, was eine angesichts der Schwere der Sicherheitslücke völlig unangebrachte Wartezeit von zusätzlichen 3 Tagen gegenüber iOS bedeutete.

Und dann liest man sowas :freak:
 
Ich weiß zwar das ich mit Android 4.2.1 arbeite, aber auch weiß ich das ich dafür Sicherheitsupdates bekomme ,ob nun der Kernel ein älterer ist oder nicht spielt hier erstmal keine Rolle ,sofern der Hersteller immer noch gewillt ist ,dieses Updates sei es Bugs/Sicherheitsupdates herauszugeben.

Der nette Herr von MM ,sprach mich auch ganz erstaunt an beim Kauf des Gerätes ,sie wissen aber schon das es Android BS hat ,was ich bejate . :p

Was hat aber IOS mit Google Android zu tun grade als BS ?

Ich kann ja deswegen auch nicht Google an allem die Schuld geben ,wenn die Handy /oder Tablet Hersteller das verschludern und ewig brauchen ihr BS anzupassen an ihren Geräten,nur weil sie meinen überall noch eine Schicki Micki Oberfläche drauf zu packen.

Ein Sicherheitsupdate dürfte allerding ein Ding von 10min sein ,inklussive Neustart ,nur trotzdem liegt es immer noch am Hersteller wann er dieses Sicherheitsupdate jeweils verteilt.
 
Zuletzt bearbeitet:
Solange kritische lücken vorhanden sind und sie nicht mit einem mini update behoben werden können ist man ja auf ein Firmwareupdate angewiesen da es ja sonst nie beseitigt wird.

Ich möchte nicht das XYZ mit meinem tel. machen kann was er will.

Ich bin mit Android nicht so bewandert aber wieso kann man nicht das so ähnlich machen wie bei anderen Betriebssystemen wo man man halt die ursprüngliche Firmware hat und da zieht man einfach inkrementell Updates drauf um halt die lücken die man findet zu schliessen.

Von mir aus auch das ganze Zubehör von Herstellern TouchWiz oder HTC Sense und wie sie alle heisen.
 
Zurück
Oben