mboost-dp1

Deutsche Telekom

Alvorlig fejl fundet i Android

- Via Dev Connection - Ed Burnette - , redigeret af Pernicious

Ved en tilfældighed har en bruger opdaget, hvad der bedst kan betegnes som en meget stor fejl i Android, der anvendes på T-Mobiles G1 mobiltelefon.

Imens brugeren var i gang med at skrive med sin kæreste, blev det på et tidspunkt nødvendigt at slukke og tænde mobiltelefonen. Kæresten spurgte, hvorfor han ikke havde svaret, og han svarede “Reboot”. Til hans store forundring, så genstartede telefonen igen, da han havde indtastet ordet.

Det viser sig, at alle tastetryk, der laves på en G1, bliver sendt til en shell i baggrunden, der er logget ind med root-rettigheder. Det er ikke muligt at undgå “funktionen”, idet den automatisk åbnes i baggrunden, når telefonen tændes.

Denne fejl er til stede fra firmware version 1.0 TC4-RC29 og tidligere, hvorfor brugere er blevet opfordret til at opgradere hurtigst muligt til en nyere version, hvor fejlen er blevet rettet.





Gå til bund
Gravatar #1 - fidomuh
10. nov. 2008 11:07
*HOST* *HOST* *HOST*

WHAT THE FUCK? :D
Gravatar #2 - knasknaz
10. nov. 2008 11:08
Whoa. Den er godt nok slem! Der er godt nok mange ord, jeg ikke har lyst til at skrive i en shell, hvis jeg er logget ind som root! :)
Gravatar #3 - starz#1
10. nov. 2008 11:08
...så skal man bare lokke en til at sms'e rm-rf, så er den prut slået?
Gravatar #4 - Niklas H
10. nov. 2008 11:14
En shell der hele tiden kører i root? OMG - kom lige ind i kampen, Google!
Gravatar #5 - BurningShadow
10. nov. 2008 11:17
"Jeg er løbet tør for strøm, må jeg lige låne din telefon, så jeg kan sende en sms?"
Gravatar #6 - fidomuh
10. nov. 2008 11:19
#5

"Arj, din telefon virker altsaa ikke? Jeg skulle bare lige skrive rm -rf / home/user1 til en kammerat" *host* :)
Gravatar #7 - Giggity
10. nov. 2008 11:20
Det sq lidt skidt at finde ud af nu :-/
Gravatar #8 - Trentors
10. nov. 2008 11:20
Sjovt - Hvorfor har Google så godt et ry når deres software udviklings ABC er så forkert. Er de 12 år gamle?

Tænk hvis MS lavede sådan en bommert. Så ville vi havde det sædvanlige "Typisk MS" osv. osv. men nu hedder det vist "Typisk Google" ;-)
Gravatar #9 - DaddZ
10. nov. 2008 11:22
It's not a bug, it's a feature ! :D


Gravatar #10 - BurningShadow
10. nov. 2008 11:23
#8

Klap lige hesten, det er jo ikke 10. gang de fucker et OS op... Men det er da en "god" begyndelse :D
Gravatar #11 - BeLLe
10. nov. 2008 11:24
#8

Det er da ikke 'typisk' google da det er første gang i har lavet sådan en fejl med deres telefon.


Men ud over det så tænker jeg da at der må være nogle der kan får mere ud af sådan en oplysning end bare at ødelægge telefones software
Gravatar #12 - Esmurf
10. nov. 2008 11:25
Det er stadigt bedre end windows me :D
Gravatar #13 - Geek.Lund
10. nov. 2008 11:28
Jeg tør ikke tænlte på noget der kunne være værre end Windows ME.

Hvad angår emnet. Hovsa Google...
Gravatar #14 - Eibx
10. nov. 2008 11:29
Jeg tror ikke på det. Lyder meget usandsynligt.

Men jeg vil i hvert fald lige prøve det, med SDK'et
Gravatar #15 - Trentors
10. nov. 2008 11:31
#10 & #11

Nej men det er jo totalt ABC inden for udvikling og især OS'er. Men Google har et godt ry og man kan da godt undres hvorfor når de falder så voldsomt igennem på en disciplin deres konkurrenter ikke ville kunne slippe fra.

Hvorfor er det lige vi skal vælge Android over Symbian med S60?

Og hvorfor er det lige vi overhovedet skal gå op i et OS med sådan en alvorlig banal fejl. Det er jo ikke seriøst :-(
Gravatar #16 - TuxDK
10. nov. 2008 11:34
#14

Jeg kan nu heller ikke forstille mig at den sender "beskeder" direkte som kommandoer til shellen.
Ville da være komplet meningsløst, da det første ord så ville fungere som en kommando, og de resterede som parametre.

Gravatar #17 - Qw_freak
10. nov. 2008 11:45
hvad betyder det: rm -rf???
Gravatar #18 - trylleklovn
10. nov. 2008 11:49
#17 Det er en hemmelig funktion, det animerer et kort, der vejleder dig til en guldkrukke.
Gravatar #19 - Corholio
10. nov. 2008 11:49
#17

Det er bare et alias for reboot...

prøv at skrive det i root-mode hvis du har en linux box!
Gravatar #20 - Ctr
10. nov. 2008 11:54
#18 Sådan en mobil må jeg bare have! Har altid gerne villet se en krukke fyldt med guld!
Gravatar #21 - Dijkstra
10. nov. 2008 11:56
#18 & 19 - hvor er i bare søde :-)

#17 - Wiki kan også være din ven: http://en.wikipedia.org/wiki/Rm_(Unix)

rm -rf (variously, rm -rf /, rm -rf *, and others) is frequently used in jokes and anecdotes about Unix disasters. The rm -rf / variant of the command, if run by a superuser on the root directory, would cause the contents of every writable mounted filesystem on the computer to be deleted.
Gravatar #22 - Kordonme
10. nov. 2008 11:58
rm -rf (variously, rm -rf /, rm -rf *, and others) is frequently used in jokes and anecdotes about Unix disasters. The rm -rf / variant of the command, if run by a superuser on the root directory, would cause the contents of every writable mounted filesystem on the computer to be deleted.
Gravatar #23 - sKIDROw
10. nov. 2008 12:05
Pinligt pinligt pinligt...

@ Trentors

Det pletter da Googles omdømme, men det er stadig for tidligt at tale om typisk trodsalt.
Gravatar #24 - madeinrussia
10. nov. 2008 12:15
Jaja men does it blend???
Gravatar #25 - Pally
10. nov. 2008 12:27
Jeg synes ikke helt Google har 'et godt ry'. De har da i årevis kæmpet mod kritik af deres politik om brugerdata og hvor lang tid samme gemmes.

Der var/er osse deres holdning til ytringsfrihed i Kina.

Chrome i første udgave var et sikkerhedsmæssigt flop (og med en helt drakonisk EULA).

Om ovenstående er 'nok' til prædikatet 'dårligt ry' er et åbent spørgsmål (det synes jeg personligt ikke). Det er ikke slemt nok til, at jeg ikke vil bruge deres gode services; men jeg sluger absolut heller intet råt fra det firma.
Gravatar #26 - Bllets
10. nov. 2008 12:45
Chrome er stadig i Beta... Hint: Beta.

Grunden med deres EULA var at den simpelthen var kopieret fra et andet produkt. Altså en tanketorsk.

Jeg syntes selv den her fejl lyder rimelig usansynligt. Både som #14 og #16 siger
Gravatar #27 - zin
10. nov. 2008 12:49
#26: Der er her tale om ANDROID. Som ikke er i beta. :-)
Gravatar #28 - Bllets
10. nov. 2008 13:05
#27
Som sagt:
"Jeg syntes selv den her fejl lyder rimelig usansynligt. Både som #14 og #16 siger"

Har aldrig snakket om at android var i beta.
Gravatar #29 - SmackedFly
10. nov. 2008 13:20
Nu har jeg ikke læst artiklen, men er i sikre på det er Google der har lavet fejlen og ikke dem der implementerede det på G1?

Lyder som en lidt for stor fejl, til at det kan være en design fejl.

EDIT:

Efter at have læst artiklen ser det netop ud som om det er en fejl i den måde det er sat op på telefonen. Udviklerne har sandsynligvis glemt at deaktivere en debugging funktion.
Gravatar #30 - Pally
10. nov. 2008 13:22
#26
Argumentet med at Chrome er en beta er ufatteligt ringe.

Hvis en beta har alvorlige sikkerhedsmangler, så *kunne* det meget vel tyde på, at security er noget der 'klistres på' til sidst (tænk: IE6). Det tyder på en amatøragtig udviklingsmodel.

Deres efterfølgende forklaring tyder så heldigvis på, at de ikke er komplette novicer.

Pointen er, at visse ting såsom sikkerhed skal være på plads - selv i en beta - medmindre, der tydeligt gøres opmærksomt på det.



Gravatar #31 - Bean
10. nov. 2008 13:26
"Send en SMS til din telefon, og den vil udføre arbejdet for dig !"

Det ville da være smart, et eller andet sted? :D
Gravatar #32 - ricehigh
10. nov. 2008 16:09
#30
Jeg giver dig ret i at der i høj grad skal tænkes sikkerhed når man udvikler software, men at forlange at der ikke er sikkerhedhuller i en beta version af et stykke software lyder da fuldstændigt absurd i mine ører.

Beta perioden er jo netop til at få fjernet bugs, huller og lign. fra softwaren.
Gravatar #33 - DR KOBALL
10. nov. 2008 20:20
hehe default root, det strider bare imod alt det linux kæmper for :-D

lorte google at vanære linux på den måde
Gravatar #34 - Mulpacha
10. nov. 2008 22:20
#33 Prøv nu at læse artiklen før du gør dig selv til grin næste gang.
Gravatar #35 - milandt
10. nov. 2008 22:52
the real wtf er at han i første omgang blev nødt til at reboote telefonen
Gravatar #36 - Mnc
11. nov. 2008 02:44
milandt (35) skrev:
the real wtf is ...
Lidt for meget TDWTF? :P
Gravatar #37 - rmariboe
12. nov. 2008 09:40
#19 << Better yet: Prøv at skrive det her: http://www.google.dk at se, om Google stadig fungerer efterfølgende :D
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login