malware en versioning

Pagina: 1
Acties:

Acties:
  • +1 Henk 'm!

  • bwerg
  • Registratie: Januari 2009
  • Niet online

bwerg

Internettrol

Topicstarter
@JayStout
nieuws: Google: ontwikkelaars voegen achteraf malware toe aan apps uit Play S...

Dit artikel stelt:
Deze nieuwe code kan malware bevatten en gaat in sommige gevallen op zoek naar gevoelige informatie van de eindgebruiker. Deze praktijk heet versioning.
Naar mijn weten klopt dat niet. Versioning is een bepaalde manier van nummering van softwareversie, wat natuurlijk met updatebeleid samenhangt.

Heeft geen speciale krachten en is daar erg boos over.


Acties:
  • +2 Henk 'm!

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 25-09 18:55
Er wordt misbruik gemaakt van versioning, maar dat is niet hoe die tactiek zelf heet inderdaad. Zie ook:
One way malicious actors attempt to circumvent Google Play’s security controls is through versioning. Versioning occurs when a developer releases an initial version of an app on the Google Play Store that appears legitimate and passes our checks, but later receives an update from a third-party server changing the code on the end user device that enables malicious activity.
Als het per se een naam moet hebben, dan is het 'evade detection through versioning' :P

The devil is in the details.


Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 08:24

kodak

FP ProMod
Het "Versioning occurs when" lijkt in het document van Google geschreven alsof het niet alleen de betekenis zou hebben van een nieuwe versie maar ook het toevoegen van de foute code.
Google stelt daarna
One common form of versioning is using dynamic
code loading (DCL).
. Maar de versioning is slechts een hulpmiddel, niet een manier waarop alleen maar foute code of zelfs malware verspreid kan worden.

Google lijkt de term versioning te gebruiken om te doen alsof dat alleen om dit soort malwareverspreiding gaat. Maar bij goede toepassing van versioning (het geeft juist aan dat het om nieuwe/andere code gaat) is het voor normaal gebruik dus niet het probleem. Google maakt er zelf een probleem van, doordat ze kennelijk een probleem hebben dat ze niet alle versies controleren of op zijn minst nieuwe code te makkelijk toe te staan. Dat maakt niet versioning het probleem of de juiste term.

[ Voor 4% gewijzigd door kodak op 05-08-2023 13:40 ]