Alla luce di quanto spiegato qui, kitkat è più una rogna che un vantaggio, ma voi che ne pensate?
Android 4.4.3 Will Break Root-Only Apps and Make Rooting More Difficult | One Click Root
Alla luce di quanto spiegato qui, kitkat è più una rogna che un vantaggio, ma voi che ne pensate?
Android 4.4.3 Will Break Root-Only Apps and Make Rooting More Difficult | One Click Root
Parla nello specifico della 4.4.3..
In ogni caso non ho avuto alcun problema nel rooting.
• REGOLAMENTO • CONSIGLI SULL'UTILIZZO DEL FORUM • F.A.Q. DEL FORUM • MANUALE BBCODES •
STORIA DELLE VERSIONI DI ANDROID
__________________________________________________
Smartphone:
Modello: Samsung Note 8 | Precedente: Honor 7
Google NEXUS S (GT-I9023)
Rom: Jellyshot 4.2.2 by Bedalus
Kernel: Marmite by Bedalus
Tweak: [Guida al Tweak x ICS] V6 SuperCharger | [Progetto XDA] zoOM...zoOM...
Gli aggiornamenti comunque portano fix importanti sulla sicurezza rispetto alle versioni precedenti che non sono trascurabili per esempio.
Quindi è sempre meglio avere l'ultima versione stabile disponibile tendenzialmente.[/QUOTE]
Confermo e poi almeno personalmente KitKat mi sembra vada maglio di JB
Inviato dal mio GT-I9100 usando Androidiani App
Secondo me l'upgrade è necessario, in quanto, nelle versioni strettamente precedenti alla KitKat, possono essere effettuate chiamate non autorizzate, sfruttando una vulnerabilità.
L'applicazione che gestisce le chiamate ha un bug che permette di effettuare telefonate senza bisogno di autorizzazione alcuna. Qualsiasi applicazione potrebbe interrompere le telefonate in corso, senza informare debitamente gli utenti.
Questa vulnerabilità è dovuta ad un errore nell'esportazione del ricevitore broadcast "com.android.phone.PhoneGlobals$NotificationBroadc astReceiver".
Ciò che segue è il codice sorgente di notifica Broadcast Receiver:
image.jpg
Dato che NotificationBroadcastReceiver viene esportato e non ha limitazioni di autorizzazione, qualsiasi applicazione può sollecitare la chiamata verso il suddetto BroadcastReceiver.
I rischi possibili sono:
ACTION_HANG_UP_ONGOING_CALL
ACTION_CALL_BACK_FROM_NOTIFICATION (riagganciare le chiamate in corso)
ACTION_SEND_SMS_FROM_NOTIFICATION (appunto effettuare telefonate non autorizzate)
Fortunatamente per poter inviare gli SMS, è necessaria l'interazione dell'utente.
Ecco il codice in grado di effettuare le chiamate non autorizzate sfruttando questa vulnerabilità:
image.jpg
La causa della vulnerabilità, in questo caso, è stata la negligenza dello sviluppatore Android: exported = "false" deve essere aggiunto al tag di BroadcastReceiver per limitarne l'esportazione.
Inoltre il programmatore ha dimenticato "android" nelle proprietà, quindi non è sufficiente modificare la proprietà exported = "false" per sanare la falla.
Ecco come è stata risolta la vulnerabilità in KitKat:
image.png
Stranamente, la falla non sembra mai essere stata sfruttata fino ad ora.
ciao.
non mi sembra una rogna ha me va una scheggia debbo dire my friend
aggiungo che in kit puoi scegliere la VM Art.. già "a occhio" il miglioramento è visibile
io credo di si!
L'articolo è vecchio. Con la 4.4.4 hanno introdotto Selinux in enforced mode (nella 4.4.3 era in permissive mode).
Per fare il rooting bisogna fare qualche salto mortale carpiato per caricare un daemon durante il boot.
In futuro, bloccheranno la system. Non sarà ne scrivibile ne montabile anche si ha il root (sarà ovviamente ancora scrivibile ma solo da recovery).
Future Versions Of Android Are Likely To Block System Write Access Outside Of Recovery, Even To Root Users
Se poi si somma il tutto a protezioni come KNOX, la vedo molto dura per chi acquista un flagship e ci tiene alla garanzia.
Chi invece non si preoccupa molto della garanzia, potrà sempre contare su custom kernel che rimuovano le protezioni (anche se non sarà facile IMHO).
scusate sono nuovo vorrei fare una domanda per il mio tablet dove devo andare