سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2053
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
طرح درس کارگاه سیستم عامل

طرح درس کارگاه سیستم عامل

آشنایی با درس کارگاه سیستم عامل

Light The Way

Light The Way

ترسناک برای کامپیوتر

سخنرانی محمدمهدی ماندگاری با موضوع فلسفه انتظار تربیت است

سخنرانی محمدمهدی ماندگاری با موضوع فلسفه انتظار تربیت است

فلسفه انتظار تربیت است با محمدمهدی ماندگاری

علم نحو و قواعد مربوط به آن

علم نحو و قواعد مربوط به آن

ادبیات عرب

National Geographic Magazine February 2016 - January 2017

National Geographic Magazine February 2016 - January 2017

مجله نشنال جئوگرافیک

Camera ZOOM FX Premium 6.3.6 for Android +2.3

Camera ZOOM FX Premium 6.3.6 for Android +2.3

دوربین زوم اف ایکس

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش نهم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش نهم

سخنرانی آیت الله مجتهدی تهرانی با موضوع علاج عجب به عبادت

Adobe Dimension 4.1.6 / 2019 / macOS

Adobe Dimension 4.1.6 / 2019 / macOS

ادوب دایمنشن

Pandora - Eclipse of Nashira

Pandora - Eclipse of Nashira

پاندورا - کسوف ناشیرا

آموزش نرم افزار لینگو

آموزش نرم افزار لینگو

آشنایی با LINGO برای حل مسائل بهینه سازی در دانشگاه ، صنعت و تجارت

Portal 2

Portal 2

پورتال 2

Onimusha 2: Samurai's Destiny

Onimusha 2: Samurai's Destiny

اونیموشا

Audacious 4.5.1

Audacious 4.5.1

پلیر صوتی

StartAllBack 3.9.20.5345

StartAllBack 3.9.20.5345

منوی استارت برای ویندوز 11

Pluralsight - TypeScript Fundamentals

Pluralsight - TypeScript Fundamentals

فیلم آموزش اصول استفاده از تایپ‌اسکریپت

IrfanView 4.73 Commercial

IrfanView 4.73 Commercial

ویرایشگر عکس ساده

Charged to fire off the Projectile

Charged to fire off the Projectile

همه دور ماه

راهنمای جامع STEP 7

راهنمای جامع STEP 7

آموزش استیپ 7

زنان در قرآن

زنان در قرآن

نساء فى القرآن الکریم

Aurora 3D Presentation 20.01.30

Aurora 3D Presentation 20.01.30

بهترین نرم افزار ساخت انیمیشن و تصاویر 3 بعدی

Xoops به همراه ماژول فارسی ساز

Xoops به همراه ماژول فارسی ساز

آشنایی با Xoops در لینوکس

Aliens: Fireteam Elite - Pathogen

Aliens: Fireteam Elite - Pathogen

بیگانگان

کاردستی در خانه

کاردستی در خانه

سرگرمی های فیزیک

راه های افزایش اعتماد به نفس

راه های افزایش اعتماد به نفس

تکنیک های موفقیت در جامعه

خودآموز ویکی پدیا

خودآموز ویکی پدیا

آموزش ویکی پدیا

Outcast Second Contact

Outcast Second Contact

اکشن ماجرایی

آموزش آپلود سایت با نرم افزار CuteFTP Pro

آموزش آپلود سایت با نرم افزار CuteFTP Pro

آموزش آپلود با کیوتی اف تی پی

The Kid

The Kid

سینمایی بچه

قطعه های کوتاه سخنرانی درباره موضوعات مختلف با عنوان آموزه های بزرگان - بخش اول

قطعه های کوتاه سخنرانی درباره موضوعات مختلف با عنوان آموزه های بزرگان - بخش اول

سخنان کوتاه از اساتید بزرگ - بخش اول

Deep Blue

Deep Blue

مستند دریاها و اقیانوس ها

GAMS Distribution 23.5.1 x86 / 24.1.2 x86/x64

GAMS Distribution 23.5.1 x86 / 24.1.2 x86/x64

سیستم قدرتمند مدل سازی GAMS

Collapse! 1.0.0.26

Collapse! 1.0.0.26

فرو پاشی جعبه های رنگی

مداحی حاج محمود کریمی سال 1400

مداحی حاج محمود کریمی سال 1400

محرم شب اول تا شام غریبان کریمی

Slinki

Slinki

اسلینکی

Huru Beach Party

Huru Beach Party

مدیریت کافه تریا

Puzzler World 2

Puzzler World 2

جهان معماها و پازل های 2

30 عبارت تاکیدی طلایی

30 عبارت تاکیدی طلایی

اطلاعاتی درمورد عبارات تاکیدی و نقش آن در زندگی عبارات تاکیدی چیست

Corel VideoStudio Ultimate X10 v20.5.0.60 / x86/x64

Corel VideoStudio Ultimate X10 v20.5.0.60 / x86/x64

کورل ویدیو استودیو

Pluralsight - Linux Monitoring and Maintenance (LPIC-2) Tutorial

Pluralsight - Linux Monitoring and Maintenance (LPIC-2) Tutorial

فیلم آموزش مانیتورینگ و نگهداری لینوکس – آزمون LPIC-2

آموزش سیستم IDS

آموزش سیستم IDS

آشنایی با شناسایی و پیشگیری حمله در مکانیزم های دفاعی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!