سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2041
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Yoga Guide for Beginners: 101 Poses and Sequences for Strength, Flexibility and Mindfulness

Yoga Guide for Beginners: 101 Poses and Sequences for Strength, Flexibility and Mindfulness

راهنمای یوگا برای مبتدیان: 101 نمایش و توالی برای قدرت ، انعطاف پذیری و ذهن آگاهی

فضائل اهل‌بیت پیامبر(ص)

فضائل اهل‌بیت پیامبر(ص)

مدح اهل بیت

PhotoQuick 4.20.1

PhotoQuick 4.20.1

ویرایش عکس

سخنرانی علیرضا پناهیان با موضوع یگانگی عشق و عقل - 2 بخش

سخنرانی علیرضا پناهیان با موضوع یگانگی عشق و عقل - 2 بخش

سخنرانی یگانگی عشق و عقل با علیرضا پناهیان

Power Universal Remote Pro 1.07 for Android +3.2

Power Universal Remote Pro 1.07 for Android +3.2

کنترل از راه دور دستگاههای الکترونیکی

گلچین بهترین مدیحه سرایی حاج  عبدالرضا هلالی

گلچین بهترین مدیحه سرایی حاج عبدالرضا هلالی

مولودی حاج عبدالرضا هلالی

Ghost Stories

Ghost Stories

داستان های ارواح

Office 2010 Pro Plus SP2 14.0.7268.5000 April 2021

Office 2010 Pro Plus SP2 14.0.7268.5000 April 2021

آفیس 2010 سرویس پک 2

تحولات اجتماعی و علمی و سیاسی

تحولات اجتماعی و علمی و سیاسی

دانستنی های عمومی

مداحی حاج سید مجید بنی فاطمه سال 98

مداحی حاج سید مجید بنی فاطمه سال 98

محرم شب اول تا شام غریبان بنی فاطمه

نماهنگ ای مثل روز آمدنت روشن

نماهنگ ای مثل روز آمدنت روشن

نماهنگ قیصر امین پور

سلسله مباحث استاد شجاعی قسمت پنجم

سلسله مباحث استاد شجاعی قسمت پنجم

به سوی ظهور

Orbit Downloader 4.1.1.19 Final

Orbit Downloader 4.1.1.19 Final

نرم افزار مدیریت دانلود

Xenocide

Xenocide

نسل‌کشی زامبی‌ها

FeedDemon Pro 4.5.0.0

FeedDemon Pro 4.5.0.0

بهترین نرم افزار برای دریافت و خواندن RSS سایت ها و وبلاگ ها

Microsoft Windows Server 2012

Microsoft Windows Server 2012

سرور 2012

تلاوت مجلسی استاد طه الفشنی سوره مبارکه نصر

تلاوت مجلسی استاد طه الفشنی سوره مبارکه نصر

تلاوت طه الفشنی سوره نصر

AutoMouse Pro 1.0.5

AutoMouse Pro 1.0.5

ضبط حرکات ماوس

آشنایی با سینمای ایران

آشنایی با سینمای ایران

آشنایی با سینمای ایران بصورت گذرا

Blue-Cloner + Blue-Cloner Diamond 13.50.861

Blue-Cloner + Blue-Cloner Diamond 13.50.861

کپی دیسک های بلوری

AndroXplorer Pro File Manager 6.7.3.8 for Android

AndroXplorer Pro File Manager 6.7.3.8 for Android

فایل منیجر با نمایی زیبا و امکانات بالا

Adobe Dreamweaver CC 2018 v18.2.0.10165 x64 + 18.0.0.10136 x86 + 2017 v17 + Mac + Portable x64

Adobe Dreamweaver CC 2018 v18.2.0.10165 x64 + 18.0.0.10136 x86 + 2017 v17 + Mac + Portable x64

دریم ویور جهت طراحی قالب سایت و وبلاگ

GO Backup Pro Premium 3.51 for Android

GO Backup Pro Premium 3.51 for Android

پشتیبان گیری قدرتمند از اطلاعات

TweakNow QR Code Maker 3.7

TweakNow QR Code Maker 3.7

ساخت کد کیوآر

Corel VideoStudio Ultimate 2023 26.2.0.311 / 2022 / 2021 / 2020 / 2018

Corel VideoStudio Ultimate 2023 26.2.0.311 / 2022 / 2021 / 2020 / 2018

پکیج کامل یک نرم افزار ساده و حرفه ای برای میکس و مونتاژ و ویرایش فیلم

GIF Camera 2.0.1 for Android +2.3

GIF Camera 2.0.1 for Android +2.3

ساخت تصاویر متحرکت (GIF)

سخنرانی حجت الاسلام محسن قرائتی با موضوع اصول عقاید اسلامی، نبوت - 4 جلسه

سخنرانی حجت الاسلام محسن قرائتی با موضوع اصول عقاید اسلامی، نبوت - 4 جلسه

سخنرانی اصول عقاید اسلامی، نبوت با محسن قرائتی

KRUM - Edge Of Darkness

KRUM - Edge Of Darkness

کرام - لبه‌ی تاریکی

The Office Quest

The Office Quest

فکری برای کامپیوتر

Outland

Outland

دورافتاده - نسخه‌ی اصلاح شده‌ی کاملاً سالم

Harry Potter 6

Harry Potter 6

هری پاتر برای کامپیوتر

Autodesk AutoCAD Structural Detailing 2015 SP1

Autodesk AutoCAD Structural Detailing 2015 SP1

نرم افزار اتوکد طراحی سازه ها

Catastrophe worse than that of 1914

Catastrophe worse than that of 1914

ستاره ساز

Risk of Rain v1.3.0

Risk of Rain v1.3.0

خطر بارش

آهنگ زیبا و شنیدنی «السلام علیک یا رسول الله» با صدای ماهر زین

آهنگ زیبا و شنیدنی «السلام علیک یا رسول الله» با صدای ماهر زین

ماهر زین

Adobe AIR 32.0.0.141 for Android +2.3

Adobe AIR 32.0.0.141 for Android +2.3

ادوب ایر

PC Cleaner Pro 9.6.0.2

PC Cleaner Pro 9.6.0.2

پاک کردن فایل های اضافی ویندوز

Private Gallery 2.8.340 for Android +2.3

Private Gallery 2.8.340 for Android +2.3

مخفی کردن تصاویر و ویدئوها

آموزش نرم افزار Excel

آموزش نرم افزار Excel

آموزش نرم افزار اکسل

CBT Nuggets - Microsoft Exchange Server 2013 70-341

CBT Nuggets - Microsoft Exchange Server 2013 70-341

آموزش ناگت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!