Nachrichten in aller Kürze
Alles zur Community
Nachrichten, die zu Ihnen kommen: Newsletter, Feeds und SMS
Alles zu unseren mobilen Angeboten: Apps, Mobilversion und SMS
Unsere Radio- und TV-Angebote
Die Zeitung im Internet: Abo, E-Paper, Anzeigen und mehr
Alles über die Redaktion von derStandard.at
Alles über Onlinewerbung, Stellenanzeigen und Immobilieninserate

Es kursiert bereits ein funktionstüchtiger Exploit für die Sicherheitslücke im Kernel für Exynos-4-Geräte.
Mit einer kritischen Sicherheitslücke in einer ganzen Reihe seiner Android-Gerätschaften sieht sich derzeit der Hardwarehersteller Samsung konfrontiert. Mittels eines simplen Exploits lassen sich die betroffenen Smartphones und Tablets vollständig übernehmen.
In einem Eintrag auf XDA Developers beschreibt jener Entwickler, der die Lücke aufgespürt hat, diese im Detail. So hat sich Samsung offenbar im Kernel-Code für die eigenen Exynos-4-Prozesseren (4210 und 4412) einen gehörigen Patzer geleistet: Jede App hat vollständige Lese- und Schreibberechtigungen auf das gesamte RAM.
Dieser Umstand kann nicht nur zum Ausspionieren des Systems genutzt werden, sondern auch um Root-Rechte zu bekommen - und in Folge beliebige Modifikationen an der Softwareausstattung vorzunehmen und eventuell Schadsoftware einzuschleusen. Parallel zur Problembeschreibung wurde auch gleich ein Proof-of-Concept-Programm veröffentlicht.
Zu den betroffenen Geräten gehören unter anderem das Galaxy S2 und dessen Nachfolger S3, Note 1 und 2, die Tablets Galaxy Tab 2 und Note 10.1 sowie die noch ganz neue Galaxy Camera und diverse Galaxy Player-Modelle. Auch das Meizu MX ist betroffen, da man hier ebenfalls den Kernel von Samsung verwendet hat.
Eine Stellungnahme oder gar einen Zeitplan für die Schließung der Lücke gibt es von Samsung bislang nicht, das Unternehmen wurde über den Fehler aber mittlerweile in Kenntnis gesetzt. Statt dessen hat ein weiterer findiger Entwickler aus der Community zumindest einen teilweisen Workaround entwickelt. Mit dem Programm "Voodoo Anti ExynosMemAbuse" lässt sich nicht nur checken, ob das eigene Gerät betroffen ist, wer will kann die Lücke - zumindest teilweise - abdichten, Modifikationen am System sind dabei ebenso wenig notwendig wie Root-Rechte.
Allerdings ist das Ganze mit diversen Nebeneffekten verbunden, so funktioniert bei einigen Geräten anschließend der HDMI-Ausgang nicht mehr korrekt, bei anderen wiederum geht in Folge die Kamera nicht mehr. Aus diesem Grund lässt sich der Fix auch gezielt an- und abschalten. Einen Fix ohne Nebeneffekte - oder Modifikationen am System - kann hingegen lediglich Samsung selbst liefern, bleibt abzuwarten in welchem Zeitrahmen das Unternehmen auf die aktuelle Problematik zu reagieren vermag. (apo, derStandard.at, 17.12.12)
"Schichten"-System soll Anpassbarkeit an unterschiedliche Hardware verbessern
Auch restliche Hardware soll Upgrade erhalten - Preis bleibt gleich
Googles Betriebssystem mittlerweile auf fast drei Viertel aller neuen Geräte
Ab 26. Juni wird das Smartphone in den USA verkauft - Vorerst kein Europastart
Im Jahr 2012 hatte Google erst 400 Millionen aktivierte Android-Geräte gemeldet
Fotos kurz vor der Konferenz aufgetaucht - Als "Special Edition" für Anwesende gedacht?
Laut Angaben von Samsung – vier Millionen in den ersten vier Tagen
Großes Update für Play Services bringt nicht nur Spiele-relevantes - "People Details" und "Location Reporting" ebenfalls per Sync
Das totgesagte Facebook-Smartphone von HTC ist laut AT&T aber noch nicht gefloppt
Neues Modell mit 4,6-Zoll-Display, 13-Megapixel-Kamera und LTE
Soll Kommunikation mit den NutzerInnen erheblich verbessern
Lagerbestände gehen zurück und Preise fallen - Smartphone soll mehr Speicher und LTE bekommen
Display mit 1.920 x 1.200 Pixel, schnellere CPU, Android 4.3 - Soll schon kommende Woche präsentiert werden
Session-Planung für TeilnehmerInnen, Video-Streams für zuhause Gebliebene
Durchdachtes Gerät mit Tauchqualitäten und LTE überzeugt im Alltag
Mit weitgehend unverändertem Android 4.2.2 ausgestattet - Quad-Core Snapdragon 600 Prozessor
Auch weitere Android-Modelle und das iPhone sollen bald genehmigt werden
Zwei einfache Methoden lassen Malware ihrer Erkennung entgehen
Unlock-Tool für Motorolaphones knackt auch Samsungs neues Telefon
Ende des zweiten Quartals soll eine günstigere Version des Flaggschiffs nachrücken
Always-on für Spracheingabe, Kopplung an Chrome und weitere Gerüchte
Derjenige, der die Kernel kompiliert, macht das am PC mit einem Cross-Compiler. Für viele Geräte findet man aber auf XDA-Developers fix fertig kompilierte Kernel, möglicherweise mittlerweile auch welche mit Bugfix für diese spezielle Lücke.
Das Problem: Durchs Flashen erlischt die Garantie (und ich würde bei der Gelegenheit gleich zu einem Custom ROM wechseln)
bitte, man erkläre mir, warum das noch nicht von der community gefixed wurde (also richtg, nicht so halbert wie oben beschrieben) wenn android so ursuppi ist weil open source?
ps: ich verdien mein geld zum großteil mit open source, also bitte keine aufklärungen zu dem thema sondern brauchbare infos warum das hier nicht schon längst gelöst ist, wenn das doch DER vorteil von android ist?
ist ja eh fixbar, siehe XDA-thread, aber nachdem (unter anderem) der kameratreiber auf diese sicherheitsluecke angewiesen ist, funktioniert die kamera danach nicht mehr.
das hat aber nix mit ursuppi opensource zu tun, denn den kameratreiber kann keiner fixen, da nicht offen...
Wer sagt, dass OpenSource mit Community Fixes zusammen hängt.
Wenn Du so toll mit OpenSource Geld verdienst, dann solltest Du auch wissen, was das ist.
Das was Du hier verzapfst hat nix mit OpenSource zu tun.
Der Linux Kernel ist OpenSource und unterliegt der GPL - soviel als kleiner Hinweis.
> open source os wie android
Geschreibsel wie dieses weisst auf Halbwissen hin.
Wenn Du schon Trolle ärgern möchtest, dann mit ganzem Wissen, sonst stellst Du dich mit Ihnen auf die selbe Stufe.
Es gibt Open Source
Es gibt Lizenzen
Es gibt Betriebssysteme
Es gibt Software
Eine Software kann Open Source sein
Ein Betriebssystem kann in allen oder nicht in allen Bestandteilen OpenSource sein
Bitte lerne primär den Unterschied zwischen Lizenz und OpenSource - Danke :-).
Im übrigen können Bestandteile des Linux Kernels Closed Source sein ohne gegen die GPL zu verstoßen.
Und Nein, der Hersteller muss danach nicht seine programmierten Teile im Quellcode oder unter der GPL zur Verfügung stellen.
aber genau das kann man den android-trollen hier nicht klar machen: dass das basissystem open source ist macht es für 99% der nutzer trotzdem nicht besser, weil das, was der endkunde kauft, ganz sicher nicht mehr davon profitiert - und somit auch kein argument pro android-smartphones sein kann. und andere hersteller wissen schon, warum sie so einen scheiss nicht auf ihren geräten zulassen (drittanbieter/vendor/provider-software, die sich bis zum kernel durchgraben).
schau, die leute die voellig unreflektiert unter applebeitraegen "android ist open source! viel besser als ios!!!1elf" schreien, wirst du nicht zur vernunft bringen. das sind fantaiker oder trolle oder trollende fanatiker. genauso wie die leute, die unter jeden androidartikel "bastler/frickel-os!!!", "iphoneklon!!" und dergleichen schreiben. das sind auch trolle und fanatiker, und da ist es auch sinnlos mit denen diskutieren (also zumindest ernsthaft).
vielleicht koennen wir uns darauf einigen: opensource stellt durchaus einen mehrwehrt fuer einen (kleinen) teil der benutzer dar, ist aber fuer die funktionalitaet des smartphones in dem zustand in dem die meisten leute es kaufen und in weiterer folge verwenden relativ bedeutungslos.
eben. das, was der endkunde in der hand hält, ist nicht open source. auch wenn viele nichtkapierer dauernd das gegenteil krampfhaft posten. das android als open source lizensiert ist hat für den endkunden einfach keine relevanz, und ist damit auch kein vorteil mehr.
Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.