Ερμήνευσε vulnerability entries χωρίς να θεωρείς ότι κάθε CVE επηρεάζει κάθε κινητό με τον ίδιο τρόπο.

Βασικές έννοιες

Χρησιμοποίησε αυτά τα σημεία για ακριβές τεχνικό μοντέλο πριν αλλάξεις τη συσκευή.

  • Τα bulletins ομαδοποιούν fixes σε framework, system, kernel και vendor components.
  • Το severity περιγράφει πιθανό impact υπό συγκεκριμένες συνθήκες και όχι απόδειξη παραβίασης.
  • Το εγκατεστημένο patch level και η ενσωμάτωση του κατασκευαστή καθορίζουν την έκθεση.

Κανόνας απόφασης

Ταίριαξε την ημερομηνία patch και το affected component της συσκευής πριν βγάλεις συμπέρασμα από έναν τίτλο CVE.

Εφάρμοσέ το στο κινητό σου

Κατέγραψε τα στοιχεία συσκευής, την πηγή και το αναμενόμενο αποτέλεσμα. Κάνε μία αναστρέψιμη αλλαγή, παρατήρησε το αποτέλεσμα και κράτησε evidence για επαναφορά.

Επίσημη πηγή

Χρησιμοποίησε την παρακάτω τεκμηρίωση πλατφόρμας για επαλήθευση λεπτομερειών που αλλάζουν ανά έκδοση Android.

20 · Ασφάλεια Android και Ευπάθειες

Συνέχισε τη μάθηση

Επιστροφή στην Ακαδημία Smartphone