سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2050
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
PlayerPro Music Player 5.30  for Android +2.1

PlayerPro Music Player 5.30 for Android +2.1

پلیر حرفه ای موسیقی

Lynda - Bootstrap 3 - Advanced Web Development

Lynda - Bootstrap 3 - Advanced Web Development

مجموعه فیلم‌های آموزشی شرکت لیندا درمورد توسعه‌ی پیشرفته‌ی وب با استفاده از بوت‌استرپ 3

LINE Camera 17.6.2 for Android +8.0

LINE Camera 17.6.2 for Android +8.0

دوربین لاین

لحیم کاری ساده

لحیم کاری ساده

لحیم کاری ساده: راهنمای مبتدی برای ساخت جواهرات

SFV Ninja

SFV Ninja

چک کردن فایل‌ ها

Dawn of the Planet of the Apes

Dawn of the Planet of the Apes

طلوع سیاره میمون ها

ابزار حذف ویروس Iranian Hack Boys یا UFO

ابزار حذف ویروس Iranian Hack Boys یا UFO

از بین بردن ویروس Iranian hack Boys یا Iranian_UFO@yahoo.com

Rage Runner v1.4.2

Rage Runner v1.4.2

رانِش دیوانه‌وار

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

دانلود دانلود آخرین نسخه ویندوز

ششمین ورزش محبوب جهان

ششمین ورزش محبوب جهان

والیبال به زبان ساده

Potion Permit – Deluxe Edition

Potion Permit – Deluxe Edition

پزشکی برای کامپیوتر

Safari Venture

Safari Venture

جورچین حیوانات آفریقایی

اسلام و دموکراسی محمد قطب

اسلام و دموکراسی محمد قطب

معرفی دموکراسی و ریشه‌ و خواستگاه تفکرات دموکراتیک

مفاهیم اصلی ژنتیک

مفاهیم اصلی ژنتیک

سلول و عناصر ژنتیکی سلولی

راه تکامل از زبان آیت الله مصباح یزدی

راه تکامل از زبان آیت الله مصباح یزدی

راه تکامل از زبان آیت الله مصباح یزدی

Active@ Data Studio 25.1.7

Active@ Data Studio 25.1.7

مدیریت، بازیابی و محافظت از داده‌ها

دنیا؛ خانه امتحان از زبان آیت الله مصباح یزدی

دنیا؛ خانه امتحان از زبان آیت الله مصباح یزدی

دنیا؛ خانه امتحان از زبان آیت الله مصباح یزدی

Renegade Ops Collection

Renegade Ops Collection

عملیات بازگردانی

CEI EnSight Gold 10.2.3c Win/Linux/Mac

CEI EnSight Gold 10.2.3c Win/Linux/Mac

آنالیز و شبیه سازی دینامیک سیالات و مکانیک سازه‌ها

دوره آموزش ویدئویی اسرار اتوکد به زبان فارسی

دوره آموزش ویدئویی اسرار اتوکد به زبان فارسی

آموزش اتوکد به زبان فارسی

Avira Antivirus Pro + Avira Free Security Suite 1.1.112.2751

Avira Antivirus Pro + Avira Free Security Suite 1.1.112.2751

اویرا

progeCAD 2026 Professional 26.0.10.10 / 2025 / 2022 / 2021

progeCAD 2026 Professional 26.0.10.10 / 2025 / 2022 / 2021

پروگ کد

Widget 1100 v1.2.5 for Android +2.1

Widget 1100 v1.2.5 for Android +2.1

یادگیری 1100 لغت ضروری انگلیسی

سخنرانی حجت الاسلام سید حسین مومنی با موضوع مطیع امر خدا بودن

سخنرانی حجت الاسلام سید حسین مومنی با موضوع مطیع امر خدا بودن

مطیع امر خدا بودن سخنران سید حسین مومنی

نکات ریز پندآموز

نکات ریز پندآموز

سخنان بزرگان

Beyond Eyes

Beyond Eyes

فراسوی چشم‌ها

دانستنی هاى تکلیف پسران

دانستنی هاى تکلیف پسران

مراسم جشن تکلیف

5 جلسه سخنرانی حجت الاسلام غلامرضا قاسمیان با موضوع قسط و عدل

5 جلسه سخنرانی حجت الاسلام غلامرضا قاسمیان با موضوع قسط و عدل

سخنرانی حجت الاسلام غلامرضا قاسمیان با موضوع کبر

رزق مخصوص در ماه محرم با سخنرانی آیت الله سیدمحمدمهدی میرباقری - 12 جلسه

رزق مخصوص در ماه محرم با سخنرانی آیت الله سیدمحمدمهدی میرباقری - 12 جلسه

حاج آقا سیدمحمدمهدی میرباقری با موضوع رزق مخصوص در ماه محرم

Pluralsight - Windows Server 2012 R2 (70-414) Identity and Access Solutions

Pluralsight - Windows Server 2012 R2 (70-414) Identity and Access Solutions

فیلم آموزش ویندوز سروِر 2012 - مبحث هویت و دسترسی – آزمون 414-70

سخنرانی حجت الاسلام پناهیان درمورد ولی فقیه

سخنرانی حجت الاسلام پناهیان درمورد ولی فقیه

سخنرانی حجت الاسلام پناهیان با موضوع منطق رهبری

Glary Utilities Pro 6.36.0.40

Glary Utilities Pro 6.36.0.40

گلاری یوتیلیتی

Microsoft Access 2016 Master Class Beginner to Advanced

Microsoft Access 2016 Master Class Beginner to Advanced

آموزش اکسس

تعریف شکاف دیجیتالی و مصداق‌های آن

تعریف شکاف دیجیتالی و مصداق‌های آن

شکاف دیجیتالی چیست؟

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب 4.0.5 برای اندروید 4.2+

پاتوق کتاب

بررسی پردازنده های هسته ای

بررسی پردازنده های هسته ای

آشنایی با معماری هسته پردازنده ها

Stardock Start11 2.5.6.3 / Start10 1.97.1

Stardock Start11 2.5.6.3 / Start10 1.97.1

منوی استارت ویندوز

Adobe InDesign CC 2018 v13.1.0.76 x64 + 13.0.1 x86 + 2017 v12 + Mac

Adobe InDesign CC 2018 v13.1.0.76 x64 + 13.0.1 x86 + 2017 v12 + Mac

ادوب ایندیزاین

آموزش رانندگی موتورسیکلت

آموزش رانندگی موتورسیکلت

رانندگی موتورسیکلت

انيميشن آموزشی روش های جلوگیری از آزار جنسی و کودک آزاری به زبان فارسی

انيميشن آموزشی روش های جلوگیری از آزار جنسی و کودک آزاری به زبان فارسی

انیمیشن کمل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!