Bon, en fait on a deux problèmes différents. D'une part celui des vulnérabilités d'Android qui permettent à toute application de devenir root, et donc d'effacer par la suite toute trace de l'opération, et qui ne peut être contré que par les mises à jour de sécurité.
Et d'autre part le problème du "masterkey" de juillet dernier, qui, si j'ai bien compris, permet se substituer une application à une autre en leurrant le système de signature ; mais ce problème-là semble résolu (sauf pour les innombrables machines non à jour - et on retombe sur le même problème).
Conclusion : Google fait bien de chasser les soucis de sécurité dans Android, mais devrait mettre la pression sur les constructeurs afin qu'ils appliquent les mises à jour ...
[^] # Re: Cachez ce sein que je ne saurait voir
Posté par lgmdmdlsr . En réponse à la dépêche Le programme de Google pour améliorer la sécurité des logiciels libres. Évalué à 3.
Bon, en fait on a deux problèmes différents. D'une part celui des vulnérabilités d'Android qui permettent à toute application de devenir root, et donc d'effacer par la suite toute trace de l'opération, et qui ne peut être contré que par les mises à jour de sécurité.
Et d'autre part le problème du "masterkey" de juillet dernier, qui, si j'ai bien compris, permet se substituer une application à une autre en leurrant le système de signature ; mais ce problème-là semble résolu (sauf pour les innombrables machines non à jour - et on retombe sur le même problème).
Conclusion : Google fait bien de chasser les soucis de sécurité dans Android, mais devrait mettre la pression sur les constructeurs afin qu'ils appliquent les mises à jour ...