阅后即焚 发表于 2013-12-12 15:49

【新闻】Android 4.4.2更新带来一个好消息,一个坏消息

日前,Google放出android 4.4.2 KOT49H源代码,国外论坛FunkyAndroid对源代码分析,发现4.4.2更新带来了一个好消息和一个坏消息。

先说好消息,4.4.2修复了前一段时间引起不小波澜的class0闪信漏洞。


坏消息则是,app ops,即权限管理被隐藏起来了,之前的permission manager软件失效。也可以说是隐藏的更深了,希望大神们加把劲,争取再把它挖掘出来。谷歌架构工程师Dianne Hackborn(好牛气的名字,Hackborn,born hacker)表示app ops UI并不成熟,现阶段只是在app安装前提醒用户软件所需权限。





[ Edited by阅后即焚 on 2013-12-12 16:06 ]

song_1118 发表于 2013-12-12 15:50

=========
    我还以为4.4.2的消息也变为阅后即焚了............

camio 发表于 2013-12-12 15:52

近期是没有机会用上了

jiejieq 发表于 2013-12-12 15:56

等待完善吧

阅后即焚 发表于 2013-12-12 15:57

囧……Posted by song_1118 on 2013-12-12 15:50 http://www.ibmnb.com/images/common/back.gif
=========
    我还以为4.4.2的消息也变为阅后即焚了............

沙漠Yan 发表于 2013-12-12 16:10

来看看

monkey80 发表于 2013-12-12 16:10

^c^ Dianne Hackborn(好牛气的名字,Hackborn,born hacker)

yueqq 发表于 2013-12-12 17:11

了解下

阅后即焚 发表于 2013-12-12 23:14

App Ops刚隐藏起来就被大神挖出

最新消息:4.4.2中,app ops刚被隐藏起来。好在,XDA大神caspase发威,发布最新的AppOpsXposed-1.2。安装此插件后,设置菜单中会多出App Ops选项,而不再像之前是单独的程序。
前提是设备须root,并安装Xposed Framework(另外提醒一下,root风险自负,且Xposed Framewoek不支持ART模式)。


附下载链接:
Xposed Framewoek:http://forum.xda-developers.com/showthread.php?t=1574401
AppOpsXposed-1.2:http://forum.xda-developers.com/attachment.php?attachmentid=2448743&d=1386794509

shluyi 发表于 2013-12-13 05:57

等成熟以后再考虑使用它!!!

camio 发表于 2013-12-13 09:15

30条Flash短信就让Nexus设备瘫痪的短信漏洞已修复
发布日期:2013-12-12 15:52:59稿源:cnBeta.COM
还记得我们此前曾报道称现有Nexus设备存在短信漏洞吗?只要攻击者同时发送30条Flash短信(也称之为Class 0 SMS信息),一旦运行4.x.x版本Nexus设备用户没有及时的查看这些信息,手机就会强制进行重启或者失去网络链接。日前Google正式放出了 Android 4.4.2系统更新(目前仅面向开源和Nexus设备),在系统更新清单中明确表示已经修复了该问题。

Nexus SMS Bug

本次更新日志如下:

1.修复在接收0-byte WAP推送时候的OOBE崩溃/DoS

2.降低扁平化偏好设置的日志

3.屏蔽Class 0 SMS短信进行的拒绝服务攻击

4.将分段放入特定活动的白名单中

目前关于短信问题的三个漏洞已经得到了修复。其他智能手机厂商可以通过从AOSP中获取修复补丁来对自己产品设备进行修复。

tuniop 发表于 2013-12-13 11:15

近期是没有机会用上了
页: [1]
查看完整版本: 【新闻】Android 4.4.2更新带来一个好消息,一个坏消息