سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2024
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Crazy Labyrinth 3D 1.16 for Android

Crazy Labyrinth 3D 1.16 for Android

بازی مارپیچ ها

Paragon Hard Disk Manager 17 Advanced 17.20.17 + WinPE + Portable

Paragon Hard Disk Manager 17 Advanced 17.20.17 + WinPE + Portable

پارتیشن بندی پاراگون

GRIS

GRIS

بهترین بازی های سال

سخنرانی حجت الاسلام حسینی اراکی درباره استقامت در تحمل بلاها در راه خدا

سخنرانی حجت الاسلام حسینی اراکی درباره استقامت در تحمل بلاها در راه خدا

سخنرانی حجت الاسلام حسینی اراکی استقامت در تحمل بلاها در راه خدا

Fiddler 4.5.1.0

Fiddler 4.5.1.0

ثبت و ذخیرهٔ ردپای تمام تراکنش‌های HTTP بین کامپیوتر و اینترنت

RealVNC VNC Server Enterprise 7.16.0 / macOS

RealVNC VNC Server Enterprise 7.16.0 / macOS

ارتباط از راه دور ریل وی ان سی

آموزش کامل فارسی Asp.Net

آموزش کامل فارسی Asp.Net

آموزش ای اس پی دات نت

eM Client Pro 10.4.4195

eM Client Pro 10.4.4195

مدیریت ایمیل ها

گلچین سخنرانی های برنامه روزی بهتر

گلچین سخنرانی های برنامه روزی بهتر

برنامه پرسمان

Rubber and Lead

Rubber and Lead

شلیک با ماشین جنگی

Winter Snow 2.2.1 for Android

Winter Snow 2.2.1 for Android

زمستان برفی

Can Knockdown 3 v1.31 for Android +4.0

Can Knockdown 3 v1.31 for Android +4.0

بازی نشانه گیری بطری ها نسخه 3

Atlantis

Atlantis

مستند آتلانتیس

Fishdom H20 Hidden Odyssey

Fishdom H20 Hidden Odyssey

پیدا کردن اشیاء عتیقه مخفی

سخنرانی حجت الاسلام رضا استادی با موضوع امامت

سخنرانی حجت الاسلام رضا استادی با موضوع امامت

سخنرانی امامت با رضا استادی

سخنرانی استاد رفیعی با موضوع اخلاق اسلامی

سخنرانی استاد رفیعی با موضوع اخلاق اسلامی

سخنرانی استاد رفیعی با موضوع اخلاق اسلامی

Symantec System Recovery Management Solution 2013 R2 11.1.6.55604 / 2011 v10.0.1.41704  + Recovery Disk

Symantec System Recovery Management Solution 2013 R2 11.1.6.55604 / 2011 v10.0.1.41704 + Recovery Disk

نسخه جدید نرم افزار Backup Exec System Recovery جهت بکاپ گیری از سیستم عاملهای سرور

نقدی بر اندیشه های دکتر فیرحی استاد علوم سیاسی دانشگاه تهران

نقدی بر اندیشه های دکتر فیرحی استاد علوم سیاسی دانشگاه تهران

بررسی انتقادی اندیشه های دکتر فیرحی استاد علوم سیاسی

TweakNow QR Code Maker 3.7

TweakNow QR Code Maker 3.7

ساخت کد کیوآر

Autodesk 3ds Max 2014 Essentials

Autodesk 3ds Max 2014 Essentials

اتودسک 3دی مکس

Wanderstop

Wanderstop

ماجراجویی برای کامپیوتر

مجموعهٔ کامل سرودها و نواهای انقلاب اسلامی ایران

مجموعهٔ کامل سرودها و نواهای انقلاب اسلامی ایران

سرودهای انقلابی

هوش مصنوعی

هوش مصنوعی

آموزش کامل هوش مصنوعی

Autodesk AutoCAD Architecture 2026.0.1 / 2025.0.1 / 2024 / 2023 / 2022.0.1 / 2021.0.1 / 2020.0.1 / 2019.0.2 / 2018.1.1 SP1

Autodesk AutoCAD Architecture 2026.0.1 / 2025.0.1 / 2024 / 2023 / 2022.0.1 / 2021.0.1 / 2020.0.1 / 2019.0.2 / 2018.1.1 SP1

اتوکد مخصوص معماران

Titan Souls

Titan Souls

ارواح تایتان

جغرافیای طبیعی و سیاسی

جغرافیای طبیعی و سیاسی

اطلس مصور سال 1360

سخنرانی حجت الاسلام سید حسین مومنی با موضوع اهمیت ماه محرم - 5 جلسه

سخنرانی حجت الاسلام سید حسین مومنی با موضوع اهمیت ماه محرم - 5 جلسه

سخنرانی اهمیت ماه محرم با سید حسین مومنی

مجموعهٔ منحصربه‌فرد ۱۰۰ موسیقی بسیار زیبای پخش‌شده از صدا و سیمای ایران

مجموعهٔ منحصربه‌فرد ۱۰۰ موسیقی بسیار زیبای پخش‌شده از صدا و سیمای ایران

آهنگ‌های صدا و سیما

خود آموز زبان توصیف سخت افزار Verilog

خود آموز زبان توصیف سخت افزار Verilog

آموشی زبان وریلاگ

ARES Electrical 2025.2 Build 25.2.1.3209 (x64)

ARES Electrical 2025.2 Build 25.2.1.3209 (x64)

توسعه پروژه‌های الکتریکی

PotPlayer 1.7.22611 + Portable + [LAV Filters 0.79.2]

PotPlayer 1.7.22611 + Portable + [LAV Filters 0.79.2]

پات پلیر

مداحی حاج مهدی رسولی سال 99

مداحی حاج مهدی رسولی سال 99

مداحی حاج مهدی رسولی سال 99

غرر الحکم for Android

غرر الحکم for Android

کتاب ارزشمند غرر الحکم نسخه سماتوس

دورهٔ آموزش ویدئویی برنامه‌نویسی در محیط ویژوال بیسیک به زبان فارسی

دورهٔ آموزش ویدئویی برنامه‌نویسی در محیط ویژوال بیسیک به زبان فارسی

آموزش ویژوال بیسیک

ماهنامه ادبیات داستانی چوک

ماهنامه ادبیات داستانی چوک

مجله فرهنگ و ادبیات فارسی در حوزه داستان

PowerSurfacing RE 2.4-4.2 for SolidWorks 2012-2018 Rev 15.8.2018

PowerSurfacing RE 2.4-4.2 for SolidWorks 2012-2018 Rev 15.8.2018

پاور سورفیسینگ مدل سازی و مش بندی و مهندسی معکوس

موفقیت کامل

موفقیت کامل

رازهای یک فرد موفق

Sonic Generations

Sonic Generations

سونیک برای کامپیوتر

CBT Nuggets - Microsoft Lync Server 2013 70-336

CBT Nuggets - Microsoft Lync Server 2013 70-336

فیلم آموزش مایکروسافت لینک سروِر 2013 - آزمون 336-70

خودآموز ساده نجوم

خودآموز ساده نجوم

نجوم برای کودکان و نوجوانان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!