らんだむな記憶

blogというものを体験してみようか!的なー

Windows10更新とAndroid脆弱性と

に自動アップデートされるとか、レジストリで阻止しないと防げないとかそういう情報があって、まさかと思いながら調べてみた。一応デマ(?)らしい(´ー`;;;
というか誤った情報が拡散すると最近は止まらないな。

文言が変化しているかもしれんが、


これとかでいいのかな?
Windows 10に自動でアップグレードされることはございません」とのことらしい。
Windows 10 の FAQ とヒント - マイクロソフトに追記されたようなことが書いてはあるのだが、どこか分からん...。見出しとして追加して欲しかったな...。作り手の側になると案外こういう感覚は麻痺しちゃって「ここに書いときゃわかるだろJK」とか思ったりするんだが、

  1. まずFAQを公開しているサイトにたどり着くことができない。
  2. たどり着けてもFAQのページが分からない。
  3. FAQにたどり着いてもどこの項目か分からない。
  4. その項目を開けても、日本語が曖昧 or 自動翻訳がイミフメイで分からない。

というコンボが待っている。
そもそも「ブログに追記いたしました。」とあるが、このFAQは "ブログ" ではないな...。誤解を与えたブログはどれで、どう追記されたのか...。
まぁ、MS社はインシデント発行して質問しても「By design.」で返ってきたりすることもあるので、こんなもんなんかな(´ー`;;;
あぁ、殿様商売してぇぇぇ!

―――――・・・

こっちは片付いた気持ちだが、"Stagefright" Exploitとかいう名称で出回っているほうはどうなんだ?
公式ページなんてもんがあるんか不明だが、

この辺になるんかな?

Using a person’s telephone number, hackers can send a media file via MMS that gives them entry into a device.

とかあるけど、電話番号持ってなくてもまずいメディア踏んだらあかんわけだよなぁ。

The flaw affects roughly 95 percent of Android devices running operating system version 2.2 to 5.1

だから、ろりぽっぷでもダメ?それとも、5.1はNGで5.1.1はOKとか?分からんな。

Drake reported six critical vulnerabilities and sent patches to Google on April 9.

とかあるから、一応パッチっぽいものはGoogleには渡ってはいるのか。まぁ、OSアップデート来ないし、副作用あるパッチかもしれんが。
Android version history - Wikipedia, the free encyclopediaによると、April 21, 2015が5.1.1のリリース日だから、一応このパッチの後の日付ではある。
Vast Majority Of Android Devices Are Vulnerable To 'Stagefright' Exploit That Can Be Executed Via Text Message, According To Researchersには、

At this point, fortunately, it isn't believed that any hackers have been capitalizing on this vulnerability. With that said, updates have reached exceedingly few devices at this point in time. All but the absolute newest builds of Android 5.1.1 could be exploited, but over time patches will reach builds as old as KitKat.

とあるから、5.1.1ならOKなのかな?公式文書で明記されているのは見つけてないけど。
release notes見ても分からんだろし、gitでたどるしかないんか...。

あたりから分かりそうなもんだがログ見てもよく分かんね(´ー`;;;
そもそも "Fix Stagefright Exploit" みたいなログが書かれるとは到底思えないしな。Stagefright とは言え、根本原因の箇所が Stagefright のディレクトリの下かも分からんしなぁ。

5.1.1でも脆弱性をつかれる可能性があると書いているサイトもある。はぁ、公式情報欲しいね(><) 殿様商売したいね(><)