سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار فناوری

پاسخ گوگل به مساله امنیتی WebView در اندروید

گوگل در پاسخ به مساله‌ی امنیتی موجود در قابلیت WebView اندروید 4.3 آبنبات پاستیلی به قبل، اعلام کرده که این شرکت بیش از این به ارائه‌ی بروزرسانی برای این نسخه از اندروید ادامه نخواهد داد.

به گزارش سافت گذر به نقل اززومیت؛ یک یا دو هفته پیش گزارش‌ها در خصوص مشکلی که به سیستم‌عامل اندروید گوگل و قابلیت موسوم به WebView مربوط می‌شد بالا گرفت. برای آن دسته از شما که با این قابلیت آشنایی ندارید، می‌توان چنین گفت که WebView خصوصیتی برای پشتیبانی از اپلیکیشن‌های غیررسمی و طرف سوم است که با استفاده از آن، اپلیکیشن‌ها قادر خواهند بود بدون منتقل کردن کاربر به مرورگر، صفحات وب را مستقیما به وی نشان دهند. بصورت خلاصه، به این خصوصیت می‌توان بعنوان نمایشگر متحوای وب در درون اپلیکیشن‌ها نگاه کرد.

مشکل از آنجا آغاز شد که گوگل تصمیم گرفت بصورت رسمی، پشتیبانی از WebView و ارائه‌ی بروزرسانی برای آن را برای هرکسی که از اندروید 4.3 آبنبات پاستیلی به قبل استفاده می‌کند متوقف کند. بنابراین اگر از نسخه‌های قدیمی اندروید استفاده کنید، خصوصیت WebView که البته یکی از قسمت‌های مورد تهاجم هکرها در موارد پیشین نیز بوده دیگر بروزرسانی نخواهد شد. آنچه در اصل توجه عموم را به خود جلب کرد، به این مساله مربوط می‌شد که اگرچه گوگل ارائه‌ی بروزرسانی‌های امنیتی برای WebView را در نسخه‌های قدیمی اندروید متوقف کرده، اما هیچ اعلام عمومی در این خصوص از سوی این شرکت صورت نگرفته است.

تشخیص این اتفاق بصورت کاملا تصادفی، و هنگامی روی داد که یک توسعه‌دهنده متوجه ایرادی در WebView شد و گوگل را از آن مطلع ساخت. نقطه آغاز روشن شدن ماجرا و اطلاع از عدم پشتیبانی از این قابلیت توسط گوگل همین ماجرا بود. گوگل اعلام کرده که از تلاش مستقل توسعه‌دهندگان برای ارائه وصله استقبال خواهد کرد اما خود در این زمینه دست به کار نخواهد شد؛ موضع‌گیری که وضعیت را از آنچه که بود وخیم‌تر کرد.

البته از نظر فنی باید به این مساله اشاره کرد که گوگل در برخورد با این ماجرا و تصمیم به عدم ارائه‌ی بروزرسانی، چندان هم مقصر نیست. زمانی که دستگاه‌های موبایل به سن خاصی (نزدیک به ۲ سال) می‌رسند، سازندگان این دستگاه‌ها ارائه‌ی بروزرسانی برای سیستم‌عامل آن‌ها را متوقف می‌کنند. بنابراین از این جهت که در واقع تولیدکنندگان مسئول ارائه‌ی وصله‌های ارائه شده توسط گوگل هستند، حتی اگر گوگل اقدام به تصحیح مشکل و ارائه‌ی بروزرسانی کند اما به احتمال بسیار، این وصله هیچ‌گاه به دست کاربر نخواهد رسید. در هر صورت گوگل از زمان درز این خبر هدف حمله‌ی کاربران و منتقدان بسیاری قرار گرفته و موجب شد سرانجام این شرکت بصورت نیمه‌رسمی به مساله پاسخ دهد.

بر اساس پست ارسال شده در گوگل پلاس توسط آدریان لودوینگ - مهندس ارشد بخش امنیتی گوگل، این شرکت از این پس از دستگاه‌های مجهز به اندروید 4.3 آبنبات پاستیلی از نظر ارائه‌ی بروزرسانی برای WebView پشتیبانی نخواهد کرد. در این پست چنین ذکر شده که چنین اقدامی از نظر فنی برای سیستم‌عاملی با این سن ممکن نخواهد بود.

اعمال وصله‌های امنیتی به شاخه‌ای از وب‌کیت که بیش از ۲ سال از ایجاد آن گذشته، نیازمند ایجاد تغییر در بخش بزرگی از کدهای برنامه خواهد بود و این اقدام از نظر فنی به گونه‌ای امن قابل اجرا نیست.

افزون بر این، در پست نیمه رسمی ارسال شده در گوگل پلاس، راه‌هایی به منظور «فرار» از نفوذپذیری برای کاربران چنین دستگاه‌هایی پیشنهاد شده است. راه‌حل اول، از این قرار است که کاربران تنها به استفاده از مرورگر مستقل برای مرور محتوای وب بپردازند؛ مرورگری که بصورت مرتب بروزرسانی دریافت کرده و از سیستم رندر محتوای خود بهره ببرد. این پست، مرورگرهای کروم و فایرفاکس را بعنوان نمونه‌های عالی پیشنهاد می‌کند. در قسمت دوم نیز این پست به ارائه‌ی توصیه‌هایی برای توسعه‌دهندگان می‌پردازد که به موجب آن قادر خواهند بود کاربران اپلیکیشن‌های خود را از پیچیدگی‌های حاصل از نفوذپذیری WebView ایمن نگاه دارند. این توصیه‌ها، شامل مواردی نظیر منحصر کردن محتوا به منابع مطمئن و ایجاد سیستم رندر محتوای اختصاصی به منظور حداکثر سازی سطح امنیت می‌شود.

نظرتان را ثبت کنید کد خبر: 24817 گروه خبری: اخبار فناوری منبع خبر: zoomit.ir تاریخ خبر: 1393/11/05 تعداد مشاهده: 2047
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
لحیم کاری ساده

لحیم کاری ساده

لحیم کاری ساده: راهنمای مبتدی برای ساخت جواهرات

Mi Sound Recorder 7.0 for Android

Mi Sound Recorder 7.0 for Android

نرم افزار ضبط صدا با پشتیبانی از زبان فارسی

تقویت عضلات همسترینگ

تقویت عضلات همسترینگ

رفع ضعیفی عضلات همسترینگ در خانه

Sonnat 1.0 for Android

Sonnat 1.0 for Android

شرحی بر تاریخ تحلیل نشده اسلام

Half Dead

Half Dead

نیمه مرده

برنامه نویسی موازی با C#

برنامه نویسی موازی با C#

برنامه نویسی موازی با سی شارپ

Chicken Invaders 5 - Cluck of the Dark Side v5.0

Chicken Invaders 5 - Cluck of the Dark Side v5.0

مرغان مهاجم 5

Crossing Souls +  Update v1.2.0

Crossing Souls + Update v1.2.0

اکشن ماجرایی

MiniTool ShadowMaker 4.8.0 + Business Deluxe

MiniTool ShadowMaker 4.8.0 + Business Deluxe

بکاپ گیری و تهیه نسخه پشتیبان از سیستم

روش پنهان برای دستیابی به ثروت، سلامتی، آرامش

روش پنهان برای دستیابی به ثروت، سلامتی، آرامش

محدودیت صفر

The Graphics Creator 8 v1.4.12 + Add-ons

The Graphics Creator 8 v1.4.12 + Add-ons

طراحی گرافیک

مجله تخصصی برای علاقه مندان به باغبانی ارگانیک و اطلاعات زیست محیطی

مجله تخصصی برای علاقه مندان به باغبانی ارگانیک و اطلاعات زیست محیطی

مجله ABC Organic Gardener فوریه و مارس سال 2020

باغ زیبا بسازیم

باغ زیبا بسازیم

روش های جدید باغ داری

سخنرانی محمد باقر فرزانه با موضوع رمز پیشرفت وحدت و همگرایی بر محور ولایتر

سخنرانی محمد باقر فرزانه با موضوع رمز پیشرفت وحدت و همگرایی بر محور ولایتر

سخنرانی رمز پیشرفت وحدت و همگرایی بر محور ولایت فرزانه

Virtual Pool 4

Virtual Pool 4

بیلیارد - ویرچوال پـول 4

91Launcher 6.9.1.1 for Android +2.3

91Launcher 6.9.1.1 for Android +2.3

لانچر 91

گل نرگس از حاج محسن فرهمند

گل نرگس از حاج محسن فرهمند

گل نرجس از حاج محسن فرهمند

Adobe Audition CC 2018 v11.1.1.3 x64 + 2017 x64 + Mac

Adobe Audition CC 2018 v11.1.1.3 x64 + 2017 x64 + Mac

ویرایش و میکس موزیک ادوب ادیشن

آموزش فارسی برنامه نویسی Swift

آموزش فارسی برنامه نویسی Swift

آموزش سوئیفت

DAZ Studio Professional 4.22.0.15

DAZ Studio Professional 4.22.0.15

ساخت انیمیشن 3 بعدی

آموزش نرم افزارReference Manager

آموزش نرم افزارReference Manager

آموزش نرم افزار رفرنس منیجر

آموزش کاربردی Ubuntu 12.10 برای مبتدی ها

آموزش کاربردی Ubuntu 12.10 برای مبتدی ها

آموزش ابونتو

آموزش بایوس انواع مادربردها

آموزش بایوس انواع مادربردها

آشنایی کامل با BIOS انواع مادربردها

Hellbound

Hellbound

اکشن تفنگی برای کامپیوتر

مداحی اربعین جواد مقدم سال 97

مداحی اربعین جواد مقدم سال 97

مداحی اربعین 97 جواد مقدم

Funky Farm 2

Funky Farm 2

مزرعه خنده دار

Worms W.M.D with Update v1.2

Worms W.M.D with Update v1.2

کرم‌ها

اصول کافی (4 جلد کامل) نسخه 2 برای اندروید 2.3+

اصول کافی (4 جلد کامل) نسخه 2 برای اندروید 2.3+

4 جلد کامل اصول کافی

Et si tu n'existais pas - Joe Dassin

Et si tu n'existais pas - Joe Dassin

آهنگ اگر تو وجود نمی‌داشتی از ژو دسن

Be Richest

Be Richest

غنی سازی شهر 2

Rocket League Anniversary + Updates

Rocket League Anniversary + Updates

راکت لیگ

HyperCam Business Edition 6.2.2404.10

HyperCam Business Edition 6.2.2404.10

هایپرکم

Costume Quest 2

Costume Quest 2

پویش و پوشش 2

آموزش خط فرمان

آموزش خط فرمان

آشنایی با کارکرد خط فرمان CMD

Wireless Network Watcher 2.43

Wireless Network Watcher 2.43

شناسایی و نمایش دستگاه های وایرلس نتورک واچر

Office 2021 Pro Plus 2511 Build 19426.20218 Retail December 2025

Office 2021 Pro Plus 2511 Build 19426.20218 Retail December 2025

آفیس 2021

ANSYS Products 14.5.7 x64

ANSYS Products 14.5.7 x64

انسیس

Mayan Puzzle

Mayan Puzzle

پازل مایان

Planet Coaster Complete Edition

Planet Coaster Complete Edition

مدیریت شهربازی

Monochroma

Monochroma

تک‌رنگی - نسخه‌ی ریپک اصلاح‌شده و کم‌حجم

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!