سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2044
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Pluralsight - System Center 2012 R2 Self Service Virtual Machine Provisioning

Pluralsight - System Center 2012 R2 Self Service Virtual Machine Provisioning

فیلم آموزش سیستم سنتر 2012 آر‌2 – تأمین و تنظیم سلف سرویس ماشین مجازی

NVIDIA GeForce Experience 3.28.0.417 / Nvidia PhysX 9.23.1019

NVIDIA GeForce Experience 3.28.0.417 / Nvidia PhysX 9.23.1019

جیفورس اکسپرینس

آموزش سریع نرم افزار WBS Chart Pro

آموزش سریع نرم افزار WBS Chart Pro

نرم افزار کنترل پروژه

Allavsoft Video Downloader Converter 3.28.6.9465 + Portable / macOS

Allavsoft Video Downloader Converter 3.28.6.9465 + Portable / macOS

ویدئو دانلودر قدرتمند

کسب و کار و موفقیت

کسب و کار و موفقیت

با این ۵ راهکار به عنوان یک کارآفرین با انگیزه بمانید

ACDSee Photo Studio Ultimate 2026 19.0.0.4319 / macOS

ACDSee Photo Studio Ultimate 2026 19.0.0.4319 / macOS

مدیریت تصاویر

زنگینامه حضرت زینب(ع)

زنگینامه حضرت زینب(ع)

Zainab, the daughter of Imam Ali

Visual Studio Code 1.107.1 Win/Mac/Linux

Visual Studio Code 1.107.1 Win/Mac/Linux

ویژوال استادیو کد

آشنایی با انواع پردازنده ها(CPU)

آشنایی با انواع پردازنده ها(CPU)

آشنایی کامل با واحد پردازش مرکزی کامپیوتر

Skype 8.150.0.125 Win/Mac/Linux + Portable

Skype 8.150.0.125 Win/Mac/Linux + Portable

اسکایپ

IMDb Movies & TV 9.2.4.109240300 for Android +9.0

IMDb Movies & TV 9.2.4.109240300 for Android +9.0

برنامه رسمی اطلاعات فیلم

گلستان سعدی با مقابله گلستان فروغی و قریب و طبع روسیه

گلستان سعدی با مقابله گلستان فروغی و قریب و طبع روسیه

گلستان سعدی

طراحی آسان صفحات وب با دروپال

طراحی آسان صفحات وب با دروپال

آشنایی با برنامه مدیریت محتوای دروپال

مستند سیاسی جنجالی خارج از دید - تمام قسمت‌ها

مستند سیاسی جنجالی خارج از دید - تمام قسمت‌ها

مستند خارج از دید

مجموعه فیلم‌های آموزش کامل CCNA به زبان فارسی

مجموعه فیلم‌های آموزش کامل CCNA به زبان فارسی

آموزش مدرک CCNA

FolderInfo 2.34

FolderInfo 2.34

بهترین نرم افزار برای گزارش گیری از وضعیت و حجم فایلها و فولدرهای هارد

سخنرانی شهید مطهری آیت الله جوادی آملی و پناهیان به مناسبت ولادت پیامبر و امام صادق

سخنرانی شهید مطهری آیت الله جوادی آملی و پناهیان به مناسبت ولادت پیامبر و امام صادق

سخنرانی ولادت حضرت رسول و امام جعفر صادق

Fort Firewall 3.19.9

Fort Firewall 3.19.9

فایروال ویندوز

سخنرانی مقایسه انقلاب اسلامی نسبت به انقلاب های دیگر از زبان امام خمینی

سخنرانی مقایسه انقلاب اسلامی نسبت به انقلاب های دیگر از زبان امام خمینی

سخنرانی مقایسه انقلاب اسلامی با سایر انقلاب ها

Sonic Jump 2.0.3 for Android +2.3

Sonic Jump 2.0.3 for Android +2.3

بازی جدید سونیک برای تمامی پردازنده های گرافیکی

Scan2CAD 10.5.4 (x64)

Scan2CAD 10.5.4 (x64)

تبدیل فایل CAD

نامه امام حسن عسکری (ع) به علی بن بابویه از حجت الاسلام والمسلمین سیدآبادی

نامه امام حسن عسکری (ع) به علی بن بابویه از حجت الاسلام والمسلمین سیدآبادی

حاج آقا سیدآبادی با موضوع نامه امام حسن عسکری (ع) به علی بن بابویه

Hamsterball 3.6

Hamsterball 3.6

گرفتاری موش بزرگ در توپ شیشه ای ( نسخه 3.6 )

گلچین سخنرانی های حجت الاسلام قرائتی

گلچین سخنرانی های حجت الاسلام قرائتی

حجت الاسلام قرائتی سال 98

تذکره الاولیا

تذکره الاولیا

تذکره الاولیا

3 جلسه شخصیت امام علی علیه السلام از حجت الاسلام والمسلمین رفیعی

3 جلسه شخصیت امام علی علیه السلام از حجت الاسلام والمسلمین رفیعی

حاج آقا رفیعی با موضوع شخصیت امام علی علیه السلام

Inspire Launcher Prime 16.3.0 for Android +4.1

Inspire Launcher Prime 16.3.0 for Android +4.1

لانچر اندروید با قابلیت شخصی سازی بالا

Motor Rock + Update 1 to 5

Motor Rock + Update 1 to 5

مسابقات اتومبیل‌های جنگی بین سیاره‌ای موتور راک -نسخه سافت گذر

Command & Conquer 3

Command & Conquer 3

بازی استراتژیک با گرافیکی زیبا برای گوشی های جاوا

خاصیت دارویی عناب

خاصیت دارویی عناب

درخت عناب

سخنرانی حجت الاسلام رفیعی درباره دعا برای امام زمان (عج)

سخنرانی حجت الاسلام رفیعی درباره دعا برای امام زمان (عج)

سخنرانی آثار دعا

پیش‌بینی اقتصاد آینده

پیش‌بینی اقتصاد آینده

آینده اقتصاد جهان

Qt 5.14.0 Win/Mac/Linux

Qt 5.14.0 Win/Mac/Linux

کیوت

Family Tree Heritage Gold 16.0.15

Family Tree Heritage Gold 16.0.15

ساخت شجره نامه خانوادگی

35 جلسه صرف میر (بخش دوم)

35 جلسه صرف میر (بخش دوم)

عربی

White Night

White Night

ترسناک برای کامپیوتر

چند فوت و فن در فتوشاپ

چند فوت و فن در فتوشاپ

آموزش فتوشاپ و فوت و فن ها

Sprinkle Islands 1.1.6 for Android

Sprinkle Islands 1.1.6 for Android

بازی جدید جزیره آتشنشان ها

Perfect Keyboard Pro 1.5.0 for Android

Perfect Keyboard Pro 1.5.0 for Android

کیبرد ساده اندروید با پشتیبانی از زبان فارسی

Practise tests and Hints for IELTS

Practise tests and Hints for IELTS

خودآموز زبان آیلتس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!