سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2010
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
مجله الکترونیکی آفلاین شماره 1 تا 12

مجله الکترونیکی آفلاین شماره 1 تا 12

مجله اطلاع رسانی دنیای IT

Udemy - Spring & Hibernate for Beginners (includes Spring Boot) 2020-12

Udemy - Spring & Hibernate for Beginners (includes Spring Boot) 2020-12

آموزش فریم ورک اسپرینگ و هایبرنیت

Microsoft Copilot 30.0.431118001 For Android +8.0

Microsoft Copilot 30.0.431118001 For Android +8.0

هوش مصنوعی مایکروسافت

XnSketch Pro 1.66 for Android +2.2

XnSketch Pro 1.66 for Android +2.2

افکت رنگی بر روی تصاویر

مداحی کربلایی جواد مقدم سال 98

مداحی کربلایی جواد مقدم سال 98

مداحی محرم حاج جواد مقدم

Babel - Choice

Babel - Choice

بابل - گزینش

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه نصر

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه نصر

تلاوت شحات محمد انور سوره نصر

Remove Empty Directories 2.2

Remove Empty Directories 2.2

پاک‌سازی دسته‌جمعی پوشه‌های خالی هارد

EasyUEFI Enterprise 6.0.1 + WinPE

EasyUEFI Enterprise 6.0.1 + WinPE

مدیریت تنظیمات بوت

گرامر زبان انگلیسی

گرامر زبان انگلیسی

گرامر حروف اضافه در زبان انگلیسی

توحید و خداشناسی

توحید و خداشناسی

التوحید تالیف شیخ صدوق

NARUTO X BORUTO Ultimate Ninja STORM CONNECTIONS

NARUTO X BORUTO Ultimate Ninja STORM CONNECTIONS

ناروتو برای کامپیوتر

MechRunner

MechRunner

ربات جنگی

Remnant: From the Ashes - Subject 2923

Remnant: From the Ashes - Subject 2923

اکشن شوتر برای کامپیوتر

اندیشه سیاسى شیعه

اندیشه سیاسى شیعه

مفهوم مشارکت سیــاســى

امنیت شبکه

امنیت شبکه

آموزش امنیت شبکه

SoftwarePassport Armadillo Professional 9.64

SoftwarePassport Armadillo Professional 9.64

قوی‌ترین ابزار محافظت و قفل گذاری اطلاعات در برابر کپی غیر مجاز

SBK 22

SBK 22

موتورسواری برای کامپیوتر

نماهنگ شمیم عشق

نماهنگ شمیم عشق

ولادت حضرت مهدی عج

30 عبارت تاکیدی طلایی

30 عبارت تاکیدی طلایی

اطلاعاتی درمورد عبارات تاکیدی و نقش آن در زندگی عبارات تاکیدی چیست

لی پلاس نسخه 6.1 برای اندروید

لی پلاس نسخه 6.1 برای اندروید

لی پلاس

PicLab - Photo Editor 2.2.2 for Android +4.0

PicLab - Photo Editor 2.2.2 for Android +4.0

افکت گذاری بر روی تصاویر

Pipedata-Pro 15.0.10

Pipedata-Pro 15.0.10

لوله کشی

School Driving 3D 2.1 for Android +4.0

School Driving 3D 2.1 for Android +4.0

شبیه‌ساز آموزشگاه رانندگی نزدیک به واقعیت

لجبازی ، میانجیگری و لکنت زبان در کودکان

لجبازی ، میانجیگری و لکنت زبان در کودکان

حجت الاسلام علیرضا تراشیون

Intel Driver & Support Assistant 24.4.36.6

Intel Driver & Support Assistant 24.4.36.6

آپدیت درایورهای اینتل

Joplin 3.4.12 + Portable

Joplin 3.4.12 + Portable

یادداشت برداری

سیدحسین نصر

سیدحسین نصر

زندگینامه نصر

Killer Queen Black

Killer Queen Black

بهترین بازی های دنیا

Data Usage Monitor 1.17.1923 Premium for Android +6.0

Data Usage Monitor 1.17.1923 Premium for Android +6.0

مانیتور مصرف داده

Microsoft Support and Recovery Assistant 17.01.3658.000

Microsoft Support and Recovery Assistant 17.01.3658.000

رفع مشکلات ویندوز

InfiniteSkills – Learning Revit Structure 2014

InfiniteSkills – Learning Revit Structure 2014

فیلم آموزش نرم افزار مهندسی رِویـت استراکچر 2014

آموزش‌های کوتاه و کلیدی اندروید به زبان فارسی

آموزش‌های کوتاه و کلیدی اندروید به زبان فارسی

آموزش برنامه نویسی اندروید

RocketDial Pro 3.9.7 for Android +2.1

RocketDial Pro 3.9.7 for Android +2.1

شماره گیر موبایل

Alice Madness Returns - The Complete Collection

Alice Madness Returns - The Complete Collection

آلیس بازگشت جنون

همراه بام ملی 4.23.1.586 برای اندروید

همراه بام ملی 4.23.1.586 برای اندروید

همراه بام بانک ملی

مداحی حاج محمود کریمی سال 91

مداحی حاج محمود کریمی سال 91

مداحی کریمی سال 91

Muffon 2.3.0

Muffon 2.3.0

موزیک پلیر برای ویندوز

Jessicas Cupcake Cafe

Jessicas Cupcake Cafe

مدیریت کافه مخصوص پخت کیک

مجموعه زنگ موبایل ویژه ماه مبارک رمضان

مجموعه زنگ موبایل ویژه ماه مبارک رمضان

زنگ خور موبایل برای ماه مبارک رمضان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!