Ver Mensaje Individual
  #934  
Viejo 20/12/12, 17:05:21
Array

[xs_avatar]
bicapa bicapa no está en línea
Miembro del foro
 
Fecha de registro: may 2011
Mensajes: 184
Modelo de smartphone: Nexus 5
Tu operador: Movistar
 Cita: Originalmente Escrito por manusalamanca Ver Mensaje
Si, para montar una particion en linux por ejemplo debe crearse un dispositivo, con nombre /dev/sda1, en ese caso indica que queremos montar la primera partcion del primer disco duro y efectivamente una vez montada, a partir de esa ruta accedemos al contenido que queremos

Aqui nadie es pefecto, a falta de informacion yo veo posible, y creo que estaras de acuerdo, que con acceso root sin control se puede o nos pueden dejar la memoria o las particiones de la memoria interna fritas y eso causa brick.
Por otro lado yo habia leido que no importaba el kernel que tuvieras, que que era cosa de los chips Exynos4 y que los kernel que teniamos ahora no evitaban esa vulnerabilidad.
Cierto es que el Note2 por ejemplo tambien tiene el chip y no esta pasando esto, suponiendo que Samsung no es consciente de esto, deberia pasarles lo mismo.

De todas formas eviten en lo posible esto, no he garantizado ni garantizo que con ese parche para el ExynosAbuse, que es el exploit, no caiga vuestro movil, pero podeis evitar un posible robo de datos.
Mis disculpas. En efecto, no es sda0, es sda1.
Respecto al tema de la memoria accesible desde /dev/exynos-mem, pues... sinceramente no tengo ni p... idea de a qué atenernos. No soy un programador tan avanzado ni con tantas ganas como para adentrarme en ese mundo. Pero está claro que si puedo acceder a toda la memoria, la misma que el procesador accede para realizar tareas a bajo nivel, la puedo liar parda. No sé si hay mecanismos de limitación que permitan salvaguardar la integridad del procesador pero algo sí es seguro: la seguridad está en entredicho.
Todo depende que cuán grande sea la brecha y, a partir de ahí, cuán hijop... puedas llegar a ser.
De todas formas, me quedo con la cita final de CyanogenMod al publicar lo de su parche:

Protip: In the end, security always comes down to you as an end user. Be smart, and educate others. Algo así como: "De todas formas, la seguridad siempre recae en ti como usuario final. Se inteligente y coméntaselo a quien no lo es" (o "a otros", pero me gusta más mi versión).

Última edición por bicapa Día 20/12/12 a las 17:09:49.