Visite também: UnderLinux ·  Dicas-L ·  SoftwareLivre.org ·  [mais] ·  Currículo ·  Efetividade ·  makerNews ·  Arduino

Foi rápido: Usuários já conseguiram forçar uma shell de root e explorar o novo Google Chromecast

Tags: chromecast, root, kernel

Lançado na semana passada, o Chromecast1 é um dispositivo que, ao preço de um Raspberry Pi, conecta-se à porta HDMI da sua TV e transmite a ela imagens da Internet sob o comando do navegador Chrome no desktop (Mac e Windows, o Chrome para Linux nem é mencionado), e de apps no Android e no iOS.

Mas agora está claro o que já havia sido sugerido: o suporte aos desktops que rodam o Linux pode não estar presente, mas o dispositivo em si roda o mesmo kernel derivado do Linux que o Google TV, tentativa anterior do Google firmar o pé na sala de estar das famílias – ou seja: está mais para Android do que para ChromeOS.

Não é só o kernel: os scripts de inicialização e vários binários também são os mesmos. Mas o resto da pilha Android ele não roda: saem de cena Bionic / Dalvik e em seu lugar entra um binário unificado para o Chromecast.

Todas essas informações vieram das explorações que o GVTHacker pôde fazer após tirar vantagem de um bug no sistema e ativar uma shell de root na porta 23 do dispositivo. (via phoronix.com - “[Phoronix] Google's Chromecast Already Exploited”)

Compartilhe: [Twitter] [Facebook] [Comentar]

A morte do root no Android e o futuro das ROMs independentes

Tags:

Ainda sobre o novo modelo de permissões1 colocado em prática no recém-lançado Android 4.3, Steve "Cyanogen" Kondik tem alguns comentários sobre a falta que o acesso de root vai fazer a ROMs independentes.

Leitura interessante, e nada negativa: ele destaca tratar-se de um avanço, e que no caso do CyanogenMod basta adequar e reconfigurar o sistema, de maneira segura, para usar privilégios de acordo com cada necessidade.

A questão que ele levanta é para quem deseja ou por alguma razão precisa de acesso root tradicional, e que agora não apenas terá maior dificuldade para obtê-lo, como exporá o sistema a regressões na sua segurança ao fazê-lo.

Ele aproveita para listar alguns casos de uso anteriores para o acesso de root e que agora são bem supridos pelo novo modelo, e questionar o público em busca de exemplos das razões que os fazem recorrer ao acesso de root. (via lwn.net - “Kondik: The death of root [LWN.net]”)

Compartilhe: [Twitter] [Facebook] [Comentar]