ซัมซุงจะส่งอัพเดตแรกให้ Galaxy S4 ป้องกันการใช้คำสั่ง Exploit รูทเครื่อง

by magnamonkun
6 May 2013 - 17:24

มีรายงานว่า ซัมซุงจะส่งอัพเดตแรกให้ Galaxy S4 ในเร็วๆ นี้ โดยเป็นอัพเดตเรื่องความปลอดภัยของตัวเครื่อง แต่ประเด็นสำคัญคือในอัพเดตนี้ซัมซุงจะเปลี่ยนเคอร์เนลของตัวเครื่อง Galaxy S4 ใหม่ และจะทำให้การรูทตัวเครื่องไม่สามารถทำได้อีกต่อไปครับ

โดย AndreiLux สมาชิกใน XDA-Developers เปิดเผยว่า ในเคอร์เนลตัวใหม่จะมีการเพิ่มโค้ดในส่วนของ CONFIG_SEC_RESTRICT_SETUID เข้าไป ซึ่งโค้ดส่วนนี้จะคอยบล็อคการทำงานของมัลแวร์ การ exploit ตัวเครื่องและการใช้คำสั่ง su เพื่อเปลี่ยนสถานะผู้ใช้ของ SETUID จาก normal (สถานะปกติ) ไปเป็น root ซึ่งนั่นจะทำให้การใช้คำสั่ง Exploit รูทตัวเครื่องจากระบบปฏิบัติการโดยตรงเพื่อลงรอมอื่นๆ จะไม่สามารถทำได้อีกต่อไป และนอกจากนี้ AndreiLux ยังได้ทดลองใช้งานอัพเดตตัวนี้ และทำการแฟลชเคอร์เนลที่ปรับแต่งเข้าไป ปรากฎว่ายังคงสามารถแฟลชกลับได้ตามปกติครับ แต่แลกกับความปลอดภัยของตัวเครื่องที่ลดลงเท่านั้นเอง

แต่อย่างไรก็ตามมีผู้ใช้รายงานว่าสามารถเขียนแพตช์เพื่อปิดการทำงานโค้ด CONFIG_SEC_RESTRICT_SETUID ได้แล้ว แต่ไม่สามารถปิดการทำงานแบบถาวรได้ ก็ต้องรอดูท่าทีของซัมซุงที่จะปกป้องผู้ใช้งาน (ส่วนน้อย) กันต่อไปครับ

ที่มา - Android Police

Blognone Jobs Premium