سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2001
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ANSYS Products 14.5.7 x64

ANSYS Products 14.5.7 x64

انسیس

اهمیت نبرد در میان مسلمانان

اهمیت نبرد در میان مسلمانان

جهاد اسلامی

Futuremark 3DMark 2.32.8454 Enterprise + Advanced Professional

Futuremark 3DMark 2.32.8454 Enterprise + Advanced Professional

تست کارت گرافیک

Passper for PowerPoint 4.0.3.1

Passper for PowerPoint 4.0.3.1

باز کردن قفل فایل های پاورپوینت

Audify Notification Reader 3.6.0 for Android +4.4

Audify Notification Reader 3.6.0 for Android +4.4

خواندن صوتی اعلان گوشی

FIFA 17

FIFA 17

فیفا 17 برای کامپیوتر

S.T.A.L.K.E.R. Call of Pripyat 1.6.02

S.T.A.L.K.E.R. Call of Pripyat 1.6.02

شکارچی: ندای Pripyat نسخه 1.6.02

هفته‌نامه افق 682

هفته‌نامه افق 682

افق حوزه 682

آموزش راه اندازی شبکه LAN

آموزش راه اندازی شبکه LAN

آموزش راه اندازی شبکه لن

بانک جامع امام حسین علیه السلام

بانک جامع امام حسین علیه السلام

کتاب الکترونیکی اطلاعات جامع درباره امام حسین(ع)

Udemy - Complete Altair Hypermesh & Optistruct Course

Udemy - Complete Altair Hypermesh & Optistruct Course

آموزش هایپرمش

The Age of Decadence + Update 1-2

The Age of Decadence + Update 1-2

عصر انحطاط

آموزش نصب لینوکس

آموزش نصب لینوکس

آشنایی با نصب Linux و فارسی نویسی در آن

Ultimate Epic Battle Simulator

Ultimate Epic Battle Simulator

استراتژیک جنگی

سخنرانی حجت الاسلام انصاریان  با موضوع فلاح و رستگاری

سخنرانی حجت الاسلام انصاریان با موضوع فلاح و رستگاری

حاج آقا انصاریان با موضوع فلاح و رستگاری

Room 404

Room 404

اتاق 404

Microsoft Translator 4.0.518a for Android +4.3

Microsoft Translator 4.0.518a for Android +4.3

مترجم مایکروسافت

Active@ ISO Manager 25.0.0

Active@ ISO Manager 25.0.0

ساخت ایمیج ISO

Pixel Music Player 5.8.1 for Android +4.1

Pixel Music Player 5.8.1 for Android +4.1

پلیر پیکسل

آموزش طراحی سایت به زبان ساده

آموزش طراحی سایت به زبان ساده

خودآموز طراحی سایت

سخنرانی حجت الاسلام انصاریان با موضوع حضرت معصومه (س)، از راویان روایات اهل‌بیت (ع)

سخنرانی حجت الاسلام انصاریان با موضوع حضرت معصومه (س)، از راویان روایات اهل‌بیت (ع)

حاج آقا انصاریان با موضوع حضرت معصومه (س)، از راویان روایات اهل‌بیت (ع)

TSIOQUE + Updates

TSIOQUE + Updates

ماجرایی

نحوه استفاده از Virtual Box

نحوه استفاده از Virtual Box

آموزش روان و مصور استفاده از Virtual Box برای نصب مجازی سیستم عامل ها

Cumulative Update for Windows 10 Build 19045.6575 KB5068781 November 2025

Cumulative Update for Windows 10 Build 19045.6575 KB5068781 November 2025

آپدیت آفلاین ویندوز 10

Frozen Cortex

Frozen Cortex

پوسته‌ی منجمد

هنر طنز

هنر طنز

چگونه طنزپرداز مطرحی شویم

سخنرانی حجت الاسلام فرحزاد با موضوع دعوت به حق

سخنرانی حجت الاسلام فرحزاد با موضوع دعوت به حق

سخنرانی دعوت به حق با حاج آقا فرحزاد

UpToDate 2.0 Rev 2018-04-20 for PC and All Mobile and All OS + v21.6

UpToDate 2.0 Rev 2018-04-20 for PC and All Mobile and All OS + v21.6

کامل ترین نرم افزار مرجع اطلاعات پزشکی و طب داخلی

کلیه اصطلاحات و نکات در طراحی وب سایت

کلیه اصطلاحات و نکات در طراحی وب سایت

آموزش طراحی وب سایت

آشنایی با ضرب المثل های انگلیسی

آشنایی با ضرب المثل های انگلیسی

ضرب المثل های طنز انگلیسی

Forward to the Sky

Forward to the Sky

اکشن چالشی

Lynda - Photoshop CC for Web Design

Lynda - Photoshop CC for Web Design

فیلم آموزش فتوشاپ سی‌سی برای طراحی وب

آموزش نرم افزار Revit Autodesk

آموزش نرم افزار Revit Autodesk

آموزش ریویت اتودسک

Enotria The Last Song

Enotria The Last Song

اکشن و نقش‌آفرینی برای کامپیوتر

SkyKeepers

SkyKeepers

اکشن پلتفرمر

BlackBerry Blend 1.2.0.52 / Desktop 2.4.0.18 Win & Mac

BlackBerry Blend 1.2.0.52 / Desktop 2.4.0.18 Win & Mac

برنامه مدیریت گوشی های بلک بری در دسکتاپ

آموزش زبان برنامه نویسی پایتون

آموزش زبان برنامه نویسی پایتون

آشنایی با زبان برنامه نویسی Python

گلچین مولودی ویژه مبعث پیامبر سال 99

گلچین مولودی ویژه مبعث پیامبر سال 99

مولودی مبعث رسول اکرم سال 99

Star Size Comparison

Star Size Comparison

مقایسه اندازه ستارگان

Firewall چیست؟

Firewall چیست؟

فایروال چیست؟

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!