1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Exynos: Google findet…

Sich selber gibt Google NATÜRLICH mehr als 90 Tage

  1. Thema

Neues Thema


  1. Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: JouMxyzptlk 17.03.23 - 15:32

    das ist doch keine Frage!

  2. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: Lapje 17.03.23 - 17:43

    Heißt nicht dass Google es bei anderen in der Vergangeheit nicht auch gemacht hat. Nur wenn die Unternehmen untätig geblieben sind oder unnötig Zeit schinden wollten...

  3. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: BLi8819 17.03.23 - 19:23

    Hier waren auch Google Geräte betroffen... also macht deine Aussage kein Sinn.

  4. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: JouMxyzptlk 17.03.23 - 20:05

    Genau deshalb macht meine Aussage Sinn. Weil auch Google Geräte betroffen sind weichen sie von den 90 Tagen ab. Keine Ahnung was bei dir vor geht es bewusst um 180° zu drehen.

  5. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: pandameister 18.03.23 - 08:51

    JouMxyzptlk schrieb:
    --------------------------------------------------------------------------------
    > Genau deshalb macht meine Aussage Sinn. Weil auch Google Geräte betroffen
    > sind weichen sie von den 90 Tagen ab. Keine Ahnung was bei dir vor geht es
    > bewusst um 180° zu drehen.
    Wer nicht richtig lesen kann, sollte das Pöbeln in Kommentarspalten lieber sein lassen...

    Aus dem Artikel:
    "betroffene Pixel-Geräte haben zum Beispiel bereits einen Fix für CVE-2023-24033 im Sicherheitsupdate vom März 2023 erhalten"

    Die eigenen Geräte sind also bereits gepatcht.

  6. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: xPandamon 18.03.23 - 09:42

    Schon doof wenn man Mist erzählt nur damit man was schlechtes über Google sagen kann. Peinlich.

  7. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: token 18.03.23 - 13:08

    Irgendwie finde ich den Artikel in dem Punkt aber auch nicht ganz eindeutig geschrieben.

    Hat Google mit der Veröffentlichung der Lücken nun ausnahmsweise länger als 90 Tage gewartet (-> Argumentation "Google gibt sich natürlich mehr als 90 Tage"), oder wurde die Lücke nun schon vor Ablauf der 90 Tage veröffentlicht (-> Argumentation "hä? Google ist doch selbst betroffen und ja trotzdem transparent informiert")?



    1 mal bearbeitet, zuletzt am 18.03.23 13:18 durch token.

  8. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: JouMxyzptlk 18.03.23 - 15:33

    Die Informationslücke ist: Wann wurden diese Fehler tatsächlich entdeckt. Im Project Zero blog steht "In late 2022", also vor 100 Tagen oder sogar 130 Tagen oder mehr? Dann hat Google sich Zeit gelassen eine CVE einzureichen bis sie ihre eigenen passend patchen konnten. Vor 30 Tagen? Dann hat Google richtig gehandelt. Leider gibt es diese Informationen nicht, und der Project Zero blog lässt eher die "Google ist phöse" Variante vermuten.
    Aber Hauptsache gleich auf die Foren user mit dem "du bist ein Google-Hater" Finger zeigen anstatt erst mal auch das von Golem verlinkte zu lesen.

  9. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: pizuzz 18.03.23 - 15:52

    Die Frage sollte lauten: Hat das Team Samsung später benachrichtigt als die hauseigene Pixel-Abteilung? Kannst du die mit Ja beantworten?

  10. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: JouMxyzptlk 18.03.23 - 15:58

    Du mit nein?

  11. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: pizuzz 18.03.23 - 16:06

    Spielt keine Rolle. Du behauptest hier wild Dinge, ohne sie auch nur im Ansatz belegen zu können.

    Aber egal. Sagen wir so: Samsung hat den Baseband-Chip gebaut. Wer ist also aus deiner Sicht am ehesten in der Lage einen signierten Firmware-Patch zu schreiben und auszuliefern? Der Hersteller mit Zugriff auf die Baupläne, Sourcen und PKI oder das Forscherteam, das den Chip nur reverse-engineeren konnte?

    Ergo: Samsung hat das Ding gepatcht, diesen auch zur Verfügung gestellt, aber nicht auf die eigenen Modellreihen ausgerollt. Google hingegen hat das (lückenhaft) getan. Heißt, die Chip-Abteilung von Samsung hat zügig gehandelt, der Handysparte des Konzerns hingegen wars offensichtlich egal.



    2 mal bearbeitet, zuletzt am 18.03.23 16:13 durch pizuzz.

  12. Re: Sich selber gibt Google NATÜRLICH mehr als 90 Tage

    Autor: BLi8819 19.03.23 - 12:05

    Vielleicht solltest du beim Nächsten mal mehr als 3 Worte nutzen, um auszudrücken, was du sagen willst. Dann würde man dich auch nicht missverstehen.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Linuxadministrator (m/w/d)
    Universitätsmedizin der Johannes Gutenberg-Universität Mainz, Mainz
  2. Mitarbeiter IT-Support (m/w/d)
    Hottgenroth Software AG, Köln
  3. Cloud Platform Engineer Prozess- und Datenintegration (w/m/d)
    dmTECH GmbH, Karlsruhe
  4. IT Inhouse Consultant People Analytics / Recruiting Analytics (w/m/d)
    dmTECH GmbH, Karlsruhe

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 219€ (Vergleichspreis ca. 260€)
  2. 110,90€
  3. 49,95€ nach Einlösen des 50%-Coupons (Vergleichspreis ca. 100€)
  4. u. a. Thermaltake ToughPower GF3 750W für 89,90€ + 6,99€ Versand statt 107,86€ im Vergleich...


Haben wir etwas übersehen?

E-Mail an news@golem.de