2018年9月22日星期六

【唔足料!】大部分 Android 更新竟然遺漏保安修正?!

【唔足料!】大部分 Android 更新竟然遺漏保安修正?!

https://www.pcmarket.com.hk/2018/04/13/%E5%A4%A7%E9%83%A8%E5%88%86android%E6%9B%B4%E6%96%B0%E7%AB%9F%E7%84%B6%E9%81%BA%E6%BC%8F%E4%BF%9D%E5%AE%89%E4%BF%AE%E6%AD%A3/


保安專家常常說,定時更新系統可以防止 90% 以上入侵。不過從今日起, Android 手機用戶可能要對這句話打點折扣,因為有研究發現,原來大部分 Android 手機的更新都有「不足料」的情況!


外媒報道,德國一間保安公司 Security Research Labs 在當地時間 4 月 12 日一個保安相關會議上,發表一份經過兩年細心調查的研究報告,指出原來大部分 Android 手機廠商所發出更新裡,竟然都遺漏了部分 Google 每月發布的保安修正!


用家期望更新檔可以修正所有已公布的漏洞,但不是每間廠都做足功課的。


由於 Android 手機的碎片化問題和各廠商客製化非常嚴重,所以 Google 每個月都會向手機廠商和網絡商發布定期修正,當中包括一些重大保安更新,希望廠商和網絡商發布這些更新到自己客戶的手機去。


Security Research Labs 對 1,200 款手機 2017 年發佈的 firmware 進行了逆向工程研究,發現即使是大廠,都會在更新中遺漏一些重大保安修正。各大廠商中,遺漏情況最少的( 0-1 個)包括 Google (佢都有就死得啦)、 Sony 、 Samsung 和法國 Wiko ,其次( 1-3 個)的是小米、 OnePlus 、 Nokia ,遺漏 3-4 個的有 HTC 、 Huawei 、 LG 和 Motorola ,而最嚴重遺漏 4 個以上的廠商就有 TCLZTE


不過, Security Research Labs 表示,現代 OS 是透過多種保安措施來保護的,即使遺漏少量修正,一般來說都不足以遭受遠端攻擊的。不過即使如此,為了維持各個保安層面的效率,修正檔還是具有決定性的重要作用的。


資料來源: Security Research Labs 網誌


2018年9月11日星期二

動新聞: 智能家居咩玩法?入門價只需一萬! 2018 (3min)

小米智能家居:

https://www.youtube.com/watch?v=hrjY8JlBGnI&list=PLz7DgS44j2cqXp1cGklMKeaOinjmElHED


動新聞: 智能家居咩玩法?入門價只需一萬!







發佈日期:2018年4月25日

已訂閱 1.1M

【本報訊】每朝起身開窗簾、電視,煲定滾水沖茶或咖啡,好似有個管家照顧起居飲食。創力高科技公司總經理Alex表示智能家居系統已可以做到以上工作,且入門價需約萬多元及節省電費。對於政府推智慧城市發展,他認為智能家居要全面落地仍有一段距離,因為坊間對系統存有誤解,最理想的智能家居發展是毋須再按掣,「就會知道你做緊乜嘢,將會做乜,確保你喺一個舒適同安全嘅地方」。




2 min




發佈日期:2018年2月9日
訂閱 136K

麻省理工大学推出了一款新型的智能家居系统Ori Systems,不仅能实现卧室、客厅、衣柜及办公室的功能切换,让家里瞬间多出30平米,关键是只要小手一点,就能通过模块化机械动力实现空间的变换