سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2028
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
آموزش حرفه ای بدن سازی

آموزش حرفه ای بدن سازی

مجله بدنسازی و تناسب اندام علم و عضله

قضاوت های حضرت علی(ع)

قضاوت های حضرت علی(ع)

قضاوت های علی(ع)

BlueDict 8.0.1 for Android +2.2

BlueDict 8.0.1 for Android +2.2

کامل ترین دیکشنری اندروید با 42 دیکشنری

Mega Man 11

Mega Man 11

مگامن

Pixlr – Free Photo Editor 3.4.62 for Android +4.0.3

Pixlr – Free Photo Editor 3.4.62 for Android +4.0.3

پیکسلار

12 جلسه مکتب شهید سلیمانی از حجت الاسلام والمسلمین پناهیان

12 جلسه مکتب شهید سلیمانی از حجت الاسلام والمسلمین پناهیان

حاج آقا پناهیان با موضوع مکتب شهید سلیمانی

AwesomeNauts v1.22a + DLC + Update 1.22.1

AwesomeNauts v1.22a + DLC + Update 1.22.1

جنگجویان خفن

نماز بازدارندۀ از گناه

نماز بازدارندۀ از گناه

اسرار نماز

 Titus Soft Talking Clock Lite 1.00 for Symbian

Titus Soft Talking Clock Lite 1.00 for Symbian

Titus Soft Talking Clock Lite

Telerik WPF Controls Tutorial

Telerik WPF Controls Tutorial

راهنمای تلریک

ZebraDesigner Professional 3.3.0.89

ZebraDesigner Professional 3.3.0.89

طراحی برچسب

CPUID HWMonitor 1.60 + Pro 1.56 + Portable

CPUID HWMonitor 1.60 + Pro 1.56 + Portable

مانیتورینگ وضعیت سخت افزار

Benvista PhotoZoom Pro 9.0.2

Benvista PhotoZoom Pro 9.0.2

بزرگ کردن عکس بدون افت کیفیت

SnapTube 7.51.1.75172401 for Android +5.0

SnapTube 7.51.1.75172401 for Android +5.0

دانلود فیلم از یوتیوب و 15 سایت دیگر

چگونگی آفرینش انسان

چگونگی آفرینش انسان

دیگاه قرآنی آفرینش

چهل حدیث شیخ بهایی

چهل حدیث شیخ بهایی

اربعین شیخ بهائی

رویاپردازی با یک دوربین

رویاپردازی با یک دوربین

تصویربرداری حرفه ای خیابانی

5 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

5 جلسه شرح دعا از حجت الاسلام والمسلمین کاظم صدیقی

حاج آقا کاظم صدیقی با موضوع شرح صحیفه سجادیه

Microsoft Security Essentials 4.10.209.0 Final x86/x64

Microsoft Security Essentials 4.10.209.0 Final x86/x64

آنتی ویروس مایکروسافت سکوریتی اسنشال

Nimbuzz Messenger 7.1.0 Android/Symbian/Java

Nimbuzz Messenger 7.1.0 Android/Symbian/Java

نیم باز

Udemy - SOLIDWORKS: Become a Certified Associate Today (CSWA)

Udemy - SOLIDWORKS: Become a Certified Associate Today (CSWA)

آموزش کامل سالیدورکس

قرآن نور به همراه ترجمه فارسی و تفسیر (نسخه 2)

قرآن نور به همراه ترجمه فارسی و تفسیر (نسخه 2)

قرآن با قابلیتهای فراوان هماهنگ با گوشی های لمسی

خاصیت دارویی عناب

خاصیت دارویی عناب

درخت عناب

Ultimate Chicken Horse

Ultimate Chicken Horse

مسابقات چالشی حیوانات

Block'hood

Block'hood

ساخت و ساز

Marvelous Designer Personal 2025.1.107

Marvelous Designer Personal 2025.1.107

طراحی لباس

Deadzone: Rogue + Update v1.0.0.18

Deadzone: Rogue + Update v1.0.0.18

اکشن شوتر برای کامپیوتر

Sonic the Hedgehog 4 - Episode II

Sonic the Hedgehog 4 - Episode II

سونیک برای کامپیوتر

آموزش خط فرمان

آموزش خط فرمان

آشنایی با کارکرد خط فرمان CMD

AVS Video Converter 14.1.4.3

AVS Video Converter 14.1.4.3

مبدل فرمت های مختلف ویدیوئی ای وی اس ویدیو کانورتر

ESET NOD32 Antivirus 4.1.100.2 Business Edition for Mac OS X Retail

ESET NOD32 Antivirus 4.1.100.2 Business Edition for Mac OS X Retail

نود 32 آنتی ویروس 4

The Impossible Game

The Impossible Game

بـــازیِ‌غـــیرممکن - نسخه‌ی جدید

SMS Backup+ Plus 1.5.9 for Android +2.0

SMS Backup+ Plus 1.5.9 for Android +2.0

پشتیبان گیری از پیام ها در جیمیل

Alan Wake 2 – The Lake House

Alan Wake 2 – The Lake House

آلن ویک 2

Beautiful Widgets 5.7.8 for Android +2.3

Beautiful Widgets 5.7.8 for Android +2.3

پک ویجت های قابل استفاده برای اندروید

CM Browser 5.22.21.0051 for Android +4.0

CM Browser 5.22.21.0051 for Android +4.0

مرورگر سی ام

NS Wallet 2.2.3 for Android +4.0.3

NS Wallet 2.2.3 for Android +4.0.3

مدیریت رمزها و شماره حساب ها

Asteroid 2012 3D 2.7.2 for Android

Asteroid 2012 3D 2.7.2 for Android

بازی جنگ شهاب آسمانی

IDM UltraEdit 32.1.0.31

IDM UltraEdit 32.1.0.31

ویرایش متن

مهندسی آرزوها

مهندسی آرزوها

مدیریت آرزوها

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!