Stagefright Exploit + 2.0 - Was kommt denn noch?

  • 156 Antworten
  • Letztes Antwortdatum
Halte ich für eine schlechte Idee. Keine Ahnung, ob sich Samsung & LG an das Versprechen gehalten/ halten. Aber direkt zu sagen, das garantieren wir nicht macht keinen guten Eindruck auf HTC. Vor allem stehen die eh schon unter Beschuss, Update/ Upgrade faul zu sein, und lange zu brauchen für überhaupt mit einem Update/Upgrade um die Ecke zu kommen.
 
Kann diesen Thread nicht komplett durchlesen..
Alle meine 3 handys sind gerootet. Warum kann ich nicht einfach die stagefright-bibliothek umbenennen und schluss mit mp4 ? Eins nutze ich eh nur als router.
Und warum keine kleine app mit der man die bibliothek wieder aktiviert (umbenennt) wenn man doch mal eine (sichere) mp4 schauen will.
ja wäre nett wenn man damit nicht die komplette audio-ausgabe deaktiviert, aber auch damit könne mein router-handy leben.
Ich versteh nicht wieso man auf ein hersteller-update angewiesen ist.
Irgend eine brachiale methode zum deaktivieren des stagefright-frameworks muss es doch geben.

das Roland und Dankeschön.
 
Ich habe das bei mir mal ausprobiert und musste das gesamte System neu einspielen. Touchwiz crashte, Schirm schwarz, nichts außer Absturzpopups. Die brachiale Methode meine Wahl hiess “Scheiß auf Stock“ und dank CM 12.1 ist alles gepatcht und ich bin extrem zufrieden. So zufrieden, dass wir auf alle unsere Notes und Nexus 7-Tablets CM draufgespielt haben...
 
VampierKing schrieb:
.., ob sich Samsung & LG an das Versprechen .. Update/ Upgrade faul zu sein, ..

Samsung versucht ganz offensichtlich mit Apple mithalten zu wollen. In den Kategorien (kein) Akkuwechsel, (keine) SD-Karten-Unterstützung und vor allem Preis haben sie's schon geschafft, allein mit dem Service hapert es - und zwar gewaltig.

Mein Fazit aus dem ganzen Stagefright-Dilemma ist: Ich lasse mich von den Herstellern im Android-Lager nicht weiter veräppeln. Ich kaufe mir lieber gleich ein Apple iPhone.:sad: Lieber 100€ mehr ausgegeben und dafür über Jahre - im Vergleich zu Android - besten Service in den Bereichen Sicherheit und Software-Updates.
 
ljuspunkt schrieb:
Ich habe das bei mir mal ausprobiert und musste das gesamte System neu einspielen. Touchwiz crashte, Schirm schwarz, nichts außer Absturzpopups. Die brachiale Methode meine Wahl hiess “Scheiß auf Stock“ und dank CM 12.1 ist alles gepatcht und ich bin extrem zufrieden. So zufrieden, dass wir auf alle unsere Notes und Nexus 7-Tablets CM draufgespielt haben...

Ich bin froh dass ich mein altes sony xperia x10 pro auf CM 10 geflasht habe, und für dieses alte custom-CM gibt es wohl nix gepatchtes. Und mein altes Razr HD will ich auch nicht neu aufsetzen müssen.

Okay, löschen geht nicht, trotzdem versteh ich nicht warum nicht wenigstens 90% aller alten handys gepatcht werden könnten.
Irgendwelche Dateien im stagefright-framwork sind fehlerhaft. Ja vielleicht müssen mehrere getauscht werden damit der framework up to date ist.
Aber warum gibt es keinen root-"viren"-scanner, der die fehlerhaften Dateien aufspürt, in einer online datenbank anhand der alten dateien die android-version bestimmt und dann die alten durch die passenden neuen ersetzt. ??? Warum muss gleich das gesammte system neu eingespielt werden ??? 90% aller Android 4.12 handys werden die selben fehlerhaften dateien haben. 90% aller 4.4 handys ebenso, etz. etz.

Ich muss Legro irgendwie zustimmen, diese Stagefright-Katastrophe muss irgendwie eine bescheuerte Marketingkampagne von Google selbst sein. Es muss doch eine Lösung geben, 90% aller handys zu patchen. Aber sie wollen einfach nicht oder sind total unfähig. Mit dem deutliche besserem Verbraucherschutz in den USA (ja genau!) wundert mich eigentlich dass es noch nicht Sammelklagen in Milliardenhöhe gegen Google gibt.

Bei mir ist es nicht nur der Geiz, das IPhone zu meiden. Mich stößt deren Jüngerschaft ab und ein Quad-HD-Display hab ich halt für 150 Euro gebraucht (LG G3) bekommen, als Apple sich noch weigerte 5" Displays zu verbauen. Für ein IPhone mit vodafone-lte kann ich gar nur das aktuellste Iphone nehmen ?
 
Ganz einfach. Weil jeder sein eigenes Süppchen basierend auf AOSP kocht. Da gibts keinen "Universalweg". Ausserdem ist die lücke weniger gefährlich als die Medien es wieder glauben machen wollen. Bisher gabs noch keinen einzigen belegten Fall.
 
nun wenn jeder sein eigenes süppchen kochen würde, würde der bug nicht 99% aller marken betreffen. Tut er aber, also nutzen alle den selben bug. Die können sich nur nicht darauf einigen, ein übergreifendes patch-system zu etablieren. Weil sie alle ihr eigenes süppchen kochen wollen. Diese Katastrophe ist vielleicht wirklich ein KO krtierium für mich. Ich kann kein online banking auf android mehr machen, etz. etz.
 
Lücken findet man zufällig ;) Wer nicht sucht, findet auch nichts. Und wie gesagt: Es gibt keinen Beweis dafür das die Lücke jemals "Bösartig" ausgenutzt wurde. Ausserdem: Wer weiß wieviele "Lücken" es noch gibt, die nur bisher keiner Entdeckt hat?
 
Entschuldigt die Update Faulheit einiger Hersteller trotzdem nicht.
 
Das hat weniger was mit Faulheit, als mit deren Politik zu tun. Aber das ist hier nicht das Thema
 
Ja genau, darum geht es nicht. Es geht darum, dass alle meine Handsy nun offen wie ein Scheunentor sind (eine mp4 fängt man sich überall ein), und einfach nichts gemacht wird. So hat Android keine Zukunft.
 
verlierer schrieb:
.. Diese Katastrophe ist vielleicht wirklich ein KO krtierium für mich. Ich kann kein online banking auf android mehr machen, ..

Allein daher ist dies für mich bereits das KO-Kriterium.


Aaskereija schrieb:
.. Es gibt keinen Beweis dafür das die Lücke jemals "Bösartig" ausgenutzt wurde. ..

Du weißt schon, dass das bloß eine Frage der Zeit sein dürfte. Vielleicht hast du ja das Glück, als erster den Beleg erbringen zu dürfen. Aber Irgendwie verstehe ich dich nicht: Warum gibst du diesen, uns Kunden für dumm verkaufenden Herstellern geradezu einen Freibrief, ruhig so weiter zu machen?:sad:
 
Weil sie es so oder so machen.
 
Ich möchte noch mal den "root-patcher" vorschlagen. Also einfache app die jedes system nach den fehlerhaften framework-dateien scannt und anhand der signaturen die nötig neuen dateien patcht. Die Hersteller haben kein Interesse an so einem universal-patcher. Wir root-freudigen aber schon. Sollte doch für 90% aller android handys funktionieren ???
 
Tja, eigentlich sollte ich Glück haben mit meinem Nexus7 3G, dass noch keine drei Jahre alt ist. Aber selbst Google hat keinen Bock auf Sicherheitspatches. Es wäre für die echt einfach, für ihre handvoll Geräte Patches zu liefern. Aber nein, es ist ja älter als zwei Jahre und da müssen alle Lücken halt offen bleiben. [emoji35]
Auch der Fehler, der den Akku im Flugmodus schneller leer saugt und mit 4.3 rein kam, wurde nie entfernt. Und es gibt auch Nutzer anderer Nexus Geräte, die mit dem Google Support alles andere als zufrieden sind.

Ich sehe das so, dass Google mit schlechtem Beispiel voran geht und die anderen Hersteller diesem "Vorbild" folgen.
Selbst Google kann sich ne Scheibe von Apple abschneiden, was Updates angeht. Auch die Reaktionszeit von Google ist unterirdisch. Apple hat z.B. aktuell schon 9.0.2 draußen. Google hat bei Lollipop nen viertel Jahr gebraucht, um von 5.0.0 auf 5.0.1 und 5.0.2 auf alle Geräte auszurollen.

Eigentlich ist Android nen tolles System aber mit dem miesen Softwaresupport versauen Sie es.
 
  • Danke
Reaktionen: legro
Ist gut ;-), bitte zurück zum Thema!
[DOUBLEPOST=1444490311,1444489258][/DOUBLEPOST]Dieser Thread ist bis morgen mal zum abkühlen geschlossen.
 
  • Danke
Reaktionen: Wicki
Eben ein Update bekommen auf meinem S6 Edge.

77e13efbbac78437daed7d80a640bcb2.jpg
 

Ähnliche Themen

M
Antworten
0
Aufrufe
170
mairo
M
pueh
Antworten
17
Aufrufe
934
KalleMerkt
K
TheViperHD
Antworten
6
Aufrufe
592
DwainZwerg
DwainZwerg
Zurück
Oben Unten