Leave a comment

scdm August 9 2020, 19:01:52 UTC
мда... тебя тоже учОный изнасиловал, как того журналиста ( ... )

Reply

sporaw August 9 2020, 20:11:05 UTC
1) Т.е. 40% и 80% (в прошлом) ты не считаешь централизацией?
Более того: чипы-то понапихали везде, а исправлять кто конкретно будет?

Reply

scdm August 9 2020, 20:17:24 UTC
1) нет, не считаю. В мире всего несколько производителей таких чипов. Доля в 20-30-40% не является чем-то удивительным.

Исправил все производитель чипа ессно. Вендорам надо всего лишь перевыпустить прошивку с обновленным BSP.

Почему кстати нет пста о самсунгах? На этом же БХ была инфа как булоадер поимели, с возможностью загрузить свой код на этапе старта девайса. Это гораздо опаснее для пользователя. И "централизация" (лол) почти как у куплкомма.

Reply

sporaw August 9 2020, 21:28:36 UTC
> 1) нет, не считаю. В мире всего несколько производителей таких чипов. Доля в 20-30-40% не является чем-то удивительным.

Ты не видишь оксюморона в этом? "В мире несколько производителей" + "нет централизации"? Ну ок, ладно. Л - логика.

> Исправил все производитель чипа ессно. Вендорам надо всего лишь перевыпустить прошивку с обновленным BSP.

1) И как много вендоров это сделают?
2) В какие сроки? (после публикации уязвимости, после первых патчей)
3) На каких моделях?
4) Какое количество не получит этих исправлений?
и т.д.

Reply

scdm August 10 2020, 01:46:10 UTC
>> Ты не видишь оксюморона в этом? "В мире несколько производителей" + "нет централизации"? Ну ок, ладно. Л - логика.

Централизация - это когда один центр. Когда их много, и даже размеры сравнимы - странно называть это централизацией.
Кстати, интересно послушать твою версию. Как должен выглядеть "децентрализованный" вариант.

>> как, когда, какие, какое

Да пофигу в целом. Актуальные, чьи вендоры продолжают клепать апдейты - получат.
Кстати, опять про самсунг. Там вообще баг в ROM для не сильно свежих моделей, типа S7. Т.е. апдейтом не исправить, только менять железо.

Но меня другое забавляет в этой ситуации.
Каждый месяц у Qualcomm выходит бюллетень. В нём увесистая пачка багов, гораздо более страшных чем вот эти вот.

КАЖДЫЙ, мать его, МЕСЯЦ. Много лет подряд.

И что ? Где крики все эти годы ? Где паника ?
Зато журнашлюх написал "400" и хайп попёр. Тьфу.

ЗЫ: Кстати, наивно считать что у других вендоров оно как-то по другому.

Reply

sporaw August 10 2020, 12:09:40 UTC
Децентрализация - это когда почти у каждого производителя телефонов свое железо.
Т.е. когда нельзя одним багом охватить огромную часть рынка, куда входят как и топ девайсы, так и полный шлак, который никогда не будет проапдейчен (не то, что с огромным опозданием)

>> как, когда, какие, какое
> Да пофигу в целом. Актуальные, чьи вендоры продолжают клепать апдейты - получат.

Да вот не "пофигу". Я же не просто так эти вопросы задал. И ты, думаю, догадываешься про ответы на многие из них. Поэтому и отвечать не стал. А до этого так уверенно про все говорил и выставлял в лучшем свете. Но как конкретика про апдейты пошла - сразу решил не отвечать.

И здесь вот ключевой вопрос "чьи вендоры продолжают клепать апдейты - получат" (во-первых, их количество и модели; во-вторых, даже из тех, что клепают, кто включает это в апдейты и с каким запазданием - не топовые).

С компонентными апдейтами все крайне плохо в этом плане.

Reply

scdm August 11 2020, 00:46:32 UTC
>> Децентрализация - это когда почти у каждого производителя телефонов свое железо.

Такого в современном мире нет уже лет 30-40. И это не только телефонов касается.
Производить "всё" слишком дорого, и в конечном счёте невыгодно.

Касательно телефонов ты, наверное, просто не понимаешь объём работы, которую нужно проделать. Один только модем сложнее всей этой мишуры, которую ты видишь, скроллишь, юзаешь ежедневно, и считаешь собственно телефоном, его ОС и приложениями.

>> Т.е. когда нельзя одним багом охватить огромную часть рынка, куда входят как и топ девайсы, так и полный шлак, который никогда не будет проапдейчен (не то, что с огромным опозданием)

А как быть с остальным софтом ? Хром - яркий пример централизации. Он тебя не смущает ? Или Safari (который в отрыве от ОС даже обновиться не способен).

>> И здесь вот ключевой вопрос

Да ровно такой же, как и вопрос с бюллетенями, который ты проскипал.

>> С компонентными апдейтами все крайне плохо в этом плане.

Нет. Даже проще чем с апдейтами в Linux ядро.

Reply


Leave a comment

Up